Виробники морозива, жувальної гумки та ялинкових гірлянд можуть несподівано опинитися об’єктами критичної інфраструктури ЄС з усіма відповідними зобов’язаннями щодо кібербезпеки, пише Politico, посилаючись директиву NIS2.
Нові правила ЄС щодо захисту від кіберзагроз
Директива NIS2, ухвалена ще 2022 року, мала на меті посилити захист критичної інфраструктури ЄС від кібератак, оскільки енергетика, банки, логістика, медицина, виробництво і державні установи дедалі більше залежать від цифрових систем. Однак процес впровадження виявився вкрай заплутаним.
Юристи та експерти з кібербезпеки, опитані Politico, попереджають: через нечіткі формулювання під дію закону можуть потрапити галузі, які, здавалося б, не мають жодного стосунку до критичної інфраструктури.
До переліку секторів входить виробництво, переробка та дистрибуція харчових продуктів. І хоча захист продовольчого ланцюга від кібератак видається цілком логічним, саме цей пункт породив найбільше абсурдних тлумачень.

Аналогічна ситуація з постачальниками жувальної гумки і гірлянд та орендодавцями. Як пояснив партнер юридичної фірми Norton Rose в Амстердамі Юрріан Янсен, виробництво наборів для освітлення ялинок прямо згадується у відповідній класифікації економічної діяльності, на яку посилається NIS2. У Нідерландах такі виробники класифікуються як важливі, оскільки збій у цьому секторі не становить загрози для суспільної безпеки.
Під дію закону можуть потрапити навіть німецькі орендодавці, які здають квартири і через сервісні збори передають орендарям кабельне або інтернет-з'єднання. Така сама плутанина виникла зі школами, що мають сонячні панелі.
Головний парадокс нової системи полягає в тому, що правила вже діють, а європейські країни досі трактують їх по-різному.
