Европейский Союз планирует исключить оборудование из «страны высокого риска» из критической инфраструктуры

БРЮССЕЛЬ — Европейский Союз объявил о намерении поэтапно исключить оборудование, поставляемое компаниями из так называемых «высоких рисков», из ключевой инфраструктуры, включая сети высокоскоростной телефонии. Этот шаг рассматривается как целенаправленный нацеленный на китайские компании, такие как Huawei и ZTE, которые подлежат ограничениям со стороны США.

Расширенные меры, предложенные Еврокомиссией, направлены на усиление кибербезопасности на фоне растущих опасений о зависимости 27 стран-участниц блока от доминирования китайского высоких технологий и американских сервисов. Являясь ответом на эти вызовы, проект нового законодательства предполагает поэтапное исключение телекоммуникационного оборудования от «высоких рисковых» поставщиков из третьих стран в течение трех лет.

Хотя в предложении не упоминаются конкретные страны или компании, термин «высокий риск» уже использовался для обозначения стран, таких как Китай, где находится высокотехнологичный гигант Huawei. Эта компания является крупнейшим производителем сетевого оборудования в мире, но ей давно запрещен доступ на рынок США.

В 2023 году комиссия Европейского Союза подтвердила, что страны ЕС имеют право ограничивать или исключать компании, такие как Huawei и ZTE, из-за повышенных рисков, которые они представляют. Однако прежние меры ЕС в области кибербезопасности для сетей 5G носили рекомендательный или добровольный характер, что приводило к нерегулярному применению — некоторые страны закупали китайское оборудование, тогда как другие его избегали.

С введением новых правил меры по кибербезопасности станут обязательными, что предполагает унификацию подходов в данной сфере.

Huawei, в свою очередь, заявила, что как «законно работающая компания в Европе», она сохраняет за собой право защищать свои «законные интересы». В заявлении компании указано: «Законодательное предложение, направленное на ограничение или исключение поставщиков за пределами ЕС на основании страны происхождения, в отличие от реальных доказательств и технических норм, нарушает основные правовые принципы ЕС о справедливости, недискриминации и соразмерности, а также его обязательства в рамках ВТО».

Запланированные ограничения также касаются оборудования в других секторах, таких как системы безопасности на пограничных контрольно-пропускных пунктах, системы водоснабжения и медицинские устройства.

Вице-президент Европейской комиссии Хенна Вирккунен подчеркнула перед законодателями Европейского парламента в Страсбурге, что предложенные меры направлены на защиту граждан и бизнеса ЕС, обеспечивая безопасность цепочек поставок информационно-коммуникационных технологий, которые поддерживают критически важные сектора экономики и общества.

Согласно данным Европейского агентства по безопасности сетей и информации (ENISA), более 40% всех кибератак на инфраструктуру в Европе осуществляются именно с использованием уязвимостей в компонентах, произведенных компаниями из стран с высоким риском. Такие статистические данные лишь подчеркивают необходимость усиленной регуляции и контроля за поставщиками технологий, чтобы обеспечить устойчивость малых и крупных европейских предприятий в условиях глобальных киберугроз.