Tòa Thẩm kế châu Âu (ECA), ngày 22/9, công bố báo cáo chỉ ra nhiều hạn chế trong khuôn khổ phát hiện và ứng phó các sự cố an ninh mạng quy mô lớn của Liên minh châu Âu (EU). EU chuẩn bị cho những yêu cầu an ninh mạng bắt buộc EU công bố kế hoạch hành động ứng phó rủi ro AI trong an ninh mạng Đối phó...
Dù EU đã phân bổ 1,4 tỷ euro (1,56 tỷ USD) cho lĩnh vực này giai đoạn 2021-2027, Hệ thống Cảnh báo an ninh mạng châu Âu vẫn chưa thể đi vào vận hành. Theo ECA, khoản ngân sách trên được phân bổ trong khuôn khổ Chương trình Kỹ thuật số châu Âu. Tuy nhiên, hai trung tâm an ninh mạng xuyên biên giới là ATHENA và ENSOC chưa thể hoạt động do chậm trễ trong đấu thầu và mua sắm trang thiết bị.
Báo cáo cho rằng, cơ chế phối hợp, chia sẻ thông tin giữa các cơ quan liên quan của EU còn hạn chế, dẫn tới ảnh hưởng khả năng ứng phó các cuộc tấn công mạng quy mô lớn. Một vấn đề khác được ECA chỉ ra là sự chồng chéo về chức năng giữa các cơ quan chịu trách nhiệm giám sát và xử lý các mối đe dọa an ninh mạng, điển hình là hai cơ quan gồm Trung tâm Tình huống không gian mạng thuộc Ủy ban châu Âu (EC) và Cơ quan An ninh mạng EU (ENISA). Theo các kiểm toán viên, sự phân tán trách nhiệm và chồng chéo chức năng làm phức tạp quá trình phối hợp khi xảy ra sự cố an ninh mạng quy mô lớn, trong khi việc trao đổi thông tin giữa các cơ quan đầu mối vẫn chưa hiệu quả. ECA khuyến nghị EU cần cải thiện cơ chế chia sẻ thông tin, tăng cường phối hợp giữa các cơ quan và sớm đưa Hệ thống Cảnh báo an ninh mạng vào vận hành.
Bên cạnh rào cản kỹ thuật, cơ chế phối hợp cùng khả năng chia sẻ thông tin giữa các cơ quan liên quan của EU hiện vẫn còn rất nhiều hạn chế. Điều này ảnh hưởng trực tiếp tới năng lực phòng thủ và ứng phó của toàn khối trước các cuộc tấn công mạng quy mô lớn ngày càng phức tạp. Thực trạng trao đổi thông tin thiếu hiệu quả giữa các cơ quan đầu mối đang đặt ra thách thức lớn cho an ninh hạ tầng kỹ thuật số chung.
Đáng chú ý, ECA cũng nhấn mạnh sự phân tán trách nhiệm và chồng chéo chức năng kéo dài giữa các đơn vị giám sát, xử lý mối đe dọa an ninh mạng. Điển hình cho tình trạng này là sự trùng lặp nhiệm vụ giữa Trung tâm Tình huống không gian mạng thuộc Ủy ban châu Âu (EC) và Cơ quan An ninh mạng EU (ENISA). Sự thiếu đồng bộ kể trên gây ra nhiều trở ngại cho quy trình phối hợp ứng cứu khẩn cấp mỗi khi xuất hiện sự cố an ninh mạng nghiêm trọng.
Để khắc phục những lỗ hổng này, ECA khuyến nghị EU cần khẩn cấp cải thiện cơ chế chia sẻ thông tin cũng như tăng cường sự phối hợp chặt chẽ giữa các cơ quan chức năng. Việc đẩy nhanh tiến độ nhằm đưa Hệ thống Cảnh báo an ninh mạng vào vận hành chính thức được xem là giải pháp then chốt giúp nâng cao năng lực tự vệ số của toàn khối trong thời gian tới.