Недавно европейский орган регулирования кибербезопасности в Европе ENISA утвердил свою новую стратегию . Документ простой, с красивым дизайном. В нем ENISA определяют свою миссию, ценности и стратегические цели. Условно, это те направления, куда агенство планирует тратить бюджет и усилия сотрудников.
Давайте кратко посмотрим на основные цели и представим, что на месте ENISA могли бы быть ФСТЭК России или ФСБ России:
· S01: Empowered and engagedcommunities across the cybersecurityecosystem / Вовлечение и поддержка сообществ всей экосистемы кибербезопасности (Кооперация, сотрудничество, взаимодополнение, отраслевой опыт, масштабирование, синергия)
· S02: Cybersecurity as an integral part of eu policies / Встраивание требований ИБ в законодательство во всех сферах (вовлечение агенства в жизненный цикл разработки НПА по всех областях и сферах)
· S03: Effective cooperation amongst operational actors within the union in case of massive cyber incidents / Эффективное взаимодействие по реагированию на критические инциденты (своевременное информирование, обмен информацией, реагирование, развитие систем управления инцидентами и ЧС)
· S04: Cutting-edge competences and capabilitiesin cybersecurity across the union / Развитие компетенций и умений по кибербезопасности (инвестировать в повышение компетенций и умений, работа сообществами, образовательными организациями, включение ИБ в состав новых образовательных программ во всех сферах)
· S05: High level of trust in secure digital solutions / Высокий уровень доверия современным цифровым решениям (баланс между целями общества, рынка, экономики и ИБ. Сертификация в ключевых областях)
· S06: Foresight on emerging and future cybersecurity challenges / Прогноз на новые и будущие угрозы и проблемы кибербезопасности (анализ новых тенденций и технологий, ранняя оценка уроз и рисков, работа с заинтересованными лицами)
· S07: Efficient and effectivecybersecurity information and knowledgemanagement for Europe / Эффективное управление знаниями и информацией в сфере ИБ (непрерывный процесс сбора, обобщения, анализа, обсуждения и поддержания знаний о кибербезопасности – развитие методологий и готовых инструментов)
PPS: