Производители мороженого, жевательной резинки и ёлочных гирлянд могут неожиданно оказаться объектами критической инфраструктуры ЕС со всеми соответствующими обязательствами по кибербезопасности, пишет Politico, ссылаясь на директиву NIS2.

Новые правила ЕС по защите от киберугроз

Директива NIS2, принятая ещё в 2022 году, была направлена на усиление защиты критической инфраструктуры ЕС от кибератак, поскольку энергетика, банки, логистика, медицина, производство и государственные учреждения всё больше зависят от цифровых систем. Однако процесс внедрения оказался крайне запутанным.

Юристы и эксперты по кибербезопасности, опрошенные Politico, предупреждают: из-за нечётких формулировок под действие закона могут попасть отрасли, которые, казалось бы, не имеют никакого отношения к критической инфраструктуре.

В перечень секторов входит производство, переработка и дистрибуция пищевых продуктов. И хотя защита продовольственной цепочки от кибератак представляется вполне логичной, именно этот пункт породил больше всего абсурдных трактовок.

Аналогичная ситуация с поставщиками жевательной резинки и гирлянд и арендодателями. Как объяснил партнёр юридической фирмы Norton Rose в Амстердаме Юрриан Янсен, производство наборов для освещения ёлок прямо упоминается в соответствующей классификации экономической деятельности, на которую ссылается NIS2. В Нидерландах такие производители классифицируются как важные, поскольку сбой в этом секторе не представляет угрозы для общественной безопасности.

Под действие закона могут попасть даже немецкие арендодатели, которые сдают квартиры и через сервисные сборы передают арендаторам кабельное или интернет-соединение. Такая же путаница возникла со школами, имеющими солнечные панели. 

Главный парадокс новой системы заключается в том, что правила уже действуют, а европейские страны до сих пор трактуют их по-разному.