ENISA разработи насоки за националните или секторни органи съгласно NIS 2 Directive
Агенцията на Европейския съюз за киберсигурност (ENISA) публикува наръчника за киберстрес тестове, за да подпомогне националните органи при оценката на киберсигурността и устойчивостта на критични секторни субекти. Той е полезен и за тези съгласно Регламент (ЕС) 2022/2554 относно оперативната устойчивост на цифровите технологии във финансовия сектор (DORA) или CER Directive.
В съобщението на агенцията пише: През последните години ЕС полага усилия за укрепване на устойчивостта на критичната инфраструктура, за да постигне високо ниво на киберсигурност в целия Съюз. В тази насока, сред съответното законодателство на ЕС, Cyber Solidarity Act подкрепя подобни усилия, като определя мерки за подобряване на способността на ЕС да открива, готви и реагира на киберзаплахи и инциденти.
В областта на киберсигурността съществува набор от методологии за тестване на сигурността, които могат да се използват. Стрес тестовете предлагат опростен и целенасочен метод за оценка на киберсигурността и устойчивостта, но все още не се прилагат широко.
В отговор на това, ENISA разработва наръчника, който дава определението за киберстрес тест като „целенасочена оценка на устойчивостта на отделните организации и способността им да издържат и да се възстановяват от значителни инциденти в киберсигурността, осигурявайки предоставянето на критични услуги при различни рискови сценарии“.
Наръчникът предоставя подробно ръководство за киберстрес тестове, очертава как тестовете могат да бъдат подходящи за оценка на устойчивостта, зависимостите и системните рискове и обяснява как те могат да се провеждат на национално, регионално и европейско ниво. Включва пример, който демонстрира процеса, обхващащ здравния сектор на ЕС.
Наръчникът предлага и ценни препоръки на всеки етап от процеса, включително как решенията за броя и вида на тестваните обекти могат да повлияят на резултатите и сложността на теста, както и съвети относно разработването на сценарии и използването на показатели за устойчивост за идентифициране на пропуски и проблеми както на ниво обект, така и на ниво сектор.
Киберстрес тестовете са ценен инструмент в регулаторния инструментариум на националните органи, допълващ други дейности и позволяващ по-ефективен и целенасочен надзор на критични сектори.
ENISA очаква с нетърпение да продължи да предоставя необходимата подкрепа на органите и агенциите при провеждането на киберстрес тестове на национално, регионално и европейско ниво.


