Statele europene nu fac schimb de informații despre incidentele de securitate cibernetică la scară largă cu alți membri ai blocului Uniunii Europene (UE), slăbind capacitatea Europei de a răspunde la atacurile cibernetice.
Auditorii Uniunii Europene avertizează că barierele în calea schimbului de informații, inclusiv preocupările legate de securitatea națională, descurajează țările din UE să schimbe informații despre atacurile cibernetice cu alte state membre.

UE a alocat 1,4 miliarde de euro pentru securitatea cibernetică prin intermediul programului său Europa Digitală, dar auditorii avertizează că măsurile au avut doar „parțial” succes în a permite statelor membre să își îmbunătățească detectarea și răspunsul la incidente cibernetice majore.
Curtea de Conturi Europeană a constatat că restricțiile legale, preocupările legate de securitatea națională, diferențele în abordările naționale și întârzierile în implementarea normelor UE au însemnat că informațiile privind atacurile cibernetice nu sunt escaladate.
Auditorii au constatat că statele membre ale UE nu au partajat informații despre atacuri cibernetice semnificative cu alte state ale UE, ceea ce înseamnă că Uniunea Europeană nu a fost capabilă să coordoneze răspunsurile la atacurile cibernetice care au afectat mai multe țări ale UE.
Un atac ransomware din 2025 împotriva Collins Aerospace a cauzat întârzieri și anulări pe scară largă de zboruri pe aeroporturile europene, inclusiv Bruxelles, Berlin, Dublin și Londra Heathrow, însă statele UE nu au partajat informații despre atac.
În conformitate cu legislația UE privind securitatea cibernetică, NIS2, peste 100.000 de organizații din Europa sunt obligate să raporteze incidentele de securitate cibernetică autorităților naționale.
Auditorul Frédéric Soblet a declarat că aceste informații ar trebui partajate cu alte state membre pentru a permite organizațiilor să remedieze urgent vulnerabilitățile de securitate și să identifice „indicatori de compromitere” care ar arăta că sunt atacate.
Raportul solicită UE să identifice restricțiile de securitate națională care împiedică statele membre să partajeze informații despre incidentele de securitate cibernetică care ar putea avea un impact negativ asupra rezilienței cibernetice a UE.
Alertă cibernetică europeană
Auditorii recomandă ca Europa să acorde prioritate sistemului său european de alertă cibernetică întârziată pentru a permite statelor membre să partajeze incidente și informații despre atacuri în timp real, într-un mod care respectă securitatea națională.
„Aceste rapoarte de incidente ar trebui să fie în timp real, procesate, analizate și corelate, astfel încât să știm că, atunci când se întâmplă ceva, informațiile sunt partajate imediat”, a declarat Soblet.
În prezent, poate dura săptămâni sau luni până când Agenția Uniunii Europene pentru Securitate Cibernetică (Enisa) primește informații de la statele membre despre incidentele cibernetice.
Auditorul George-Marius Hyzler a declarat că eșecul statelor membre și al instituțiilor UE de a transmite informații a pus „spițe în roți” rezilienței securității cibernetice. „Comisia Europeană trebuie să lucreze la încrederea care trebuie construită… pentru a se asigura că informațiile circulă”, a declarat George-Marius Hyzler.
Raportul solicită, de asemenea, o mai bună coordonare pentru a evita duplicarea activității între organismele de securitate cibernetică ale UE.
Auditorii au constatat că a existat o lipsă de cooperare între rețeaua europeană de echipe de răspuns la incidente de securitate informatică (CSIRT) și EU-Cyclone, o rețea informală înființată pentru a coordona crizele cibernetice.
Sistemul european de alertă de securitate cibernetică nu este încă în funcțiune din cauza întârzierilor în achiziții, a lipsei acordurilor de cooperare și a lipsei unor sisteme comune de clasificare și standarde tehnice convenite.
Auditorii au constatat, de asemenea, deficiențe în modul în care unele organizații care primesc finanțare pentru securitate cibernetică au fost verificate pentru eligibilitatea la finanțare, prezentând un risc ca informațiile sensibile de securitate să poată fi partajate cu autorități din afara UE.
Peisajul securității cibernetice al UE, consolidarea securității digitale.
Centrul European de Competențe în domeniul Securității Cibernetice: Colaborează cu Rețeaua de Centre Naționale de Coordonare a UE pentru a sprijini inovarea și politica industrială în domeniul securității cibernetice.
Sistemul european de alertă cibernetică: Aproximativ 13 țări au optat pentru a face parte dintr-un sistem european de alertă cibernetică, care operează în două centre transfrontaliere, cunoscute sub numele de Athena și Ensoc. Rețeaua a crescut la 20 de țări, după ce un al treilea centru, NBCC, a obținut finanțare în 2026.
Auditul a constatat că întârzierile în achiziții au însemnat că centrele erau în întârziere și nu aveau instrumentele necesare pentru a detecta amenințările și a partaja informații.
CSIRT-uri: O rețea de echipe de răspuns la incidente de securitate informatică (CSIRT) înființată de statele membre lucrează alături de echipa de răspuns la situații de urgență informatică (CERT-UE) a UE pentru a promova colaborarea dintre statele membre în domeniul securității cibernetice și pentru a partaja informații. Agenția Uniunii Europene pentru Securitate Cibernetică, Enisa, asigură secretariatul, infrastructura și instrumentele.
EU-Cyclone: O rețea de cooperare pentru autoritățile naționale din statele membre responsabile de gestionarea crizelor cibernetice. Acesta își propune să coordoneze gestionarea incidentelor de securitate cibernetică la scară largă și să asigure schimbul regulat de informații între statele membre și organismele UE. Secretariatul său este asigurat de Enisa.
Programul Europa Digitală: Un program de finanțare care se desfășoară între 2021 și 2027. Acesta dispune de o finanțare de 8,1 miliarde EUR, din care 1,4 miliarde EUR sunt alocate pentru…



























