Ce au în comun înghețata, luminile de Crăciun și un val de atacuri cibernetice? Răspunsul poate părea absurd, dar Uniunea Europeană se confruntă cu o provocare neașteptată: clasificarea unor sectoare neobișnuite ca fiind parte a infrastructurii critice în baza Directivei NIS2. Aceasta ar putea oferi o protecție suplimentară, dar ridică și întrebări esențiale despre cine merită cu adevărat acest statut.
Avocații din domeniul tehnologiei avertizează că producătorii de înghețată și comercianții de lumini pentru pomul de Crăciun ar putea beneficia de această protecție, chiar dacă, în caz de criză, absența lor nu ar afecta direct funcționarea societății. Marketa Gregorova, un europarlamentar ceh, subliniază paradoxul: „Probabil că nu ai avea nevoie de ele într-o situație de criză”.
Însă, nu este vorba doar despre dulciuri și decorațiuni. Directiva NIS2 vizează producția și distribuția alimentelor, având în vedere impactul devastator pe care un atac cibernetic l-ar putea avea asupra lanțurilor de aprovizionare. Așadar, producătorii de înghețată devin, fără voia lor, pioni într-un joc mult mai mare.
Dar haosul nu se oprește aici. Avocatul Andreas Daum explică și cum angrosistii de gumă de mestecat ar putea fi prinși în plasa legislației, iar brutăriile artizanale sunt scutite. O confuzie care nu face decât să amplifice incertitudinile pentru companiile care încearcă să navigheze în acest peisaj legislativ complicat.
Și dacă credeți că lucrurile sunt complicate la nivelul industriei alimentare, gândiți-vă la școlile dotate cu panouri solare. Un europarlamentar belgian a adus în discuție posibilitatea ca aceste instituții să fie considerate producători de energie electrică, implicându-le astfel în sfera legislației de securitate cibernetică. Dar, majoritatea școlilor nu au resursele necesare pentru a face față acestor cerințe complexe.
În Germania, proprietarii de apartamente care oferă acces la internet ar putea fi, de asemenea, considerați furnizori de servicii de comunicații electronice, deschizând astfel ușa unor obligații suplimentare. Însă, modul în care sunt structurate contractele va determina dacă aceste obligații se aplică sau nu.
Directivele NIS2 ar trebui să îmbunătățească securitatea cibernetică în sectoare esențiale, dar implementarea este întârziată. Statele membre, precum Franța și Spania, nu au adoptat încă legislația națională necesară. Chiar și în Germania, procesul este lent, iar companiile sunt blocate între incertitudini și birocrație.
În concluzie, în timp ce Uniunea Europeană își propune să simplifice regulile pentru companii, implementarea NIS2 riscă să genereze haos. De la înghețată la lumini de Crăciun, se pare că nimic nu este prea banal pentru a fi prins în acest vârtej legislativ. Rămâne de văzut cum va reuși Europa să facă față provocărilor emergente, dar un lucru este cert: confuzia este pe cale să devină norma.