Lovguiden Logo
Digital screens display data on a circuit board background

Nye EU-webinarer styrker europæisk cybersikkerhed og NIS2-efterlevelse

Det europæiske cybersikkerhedsprojekt ECCO har i november 2024 gennemført en række vidensdelings-webinarer, der adresserer nogle af de mest presserende udfordringer for Europas digitale sikkerhed. Webinarerne, der støtter det europæiske kompetencecenter for cybersikkerhed (ECCC), har fokuseret på alt fra mangel på kvalificeret arbejdskraft til de tekniske krav i NIS2-direktivet.

Kompetencegab og uddannelsesbehov

En af de største udfordringer i sektoren er den voksende mangel på cybersikkerhedseksperter. Ifølge ISC2 2024 Cybersecurity Workforce Study mangler der globalt over 4,7 millioner medarbejdere1. Hele 64 % af de adspurgte i undersøgelsen vurderer, at manglende kompetencer har en større negativ effekt end selve personalemanglen.

I webinar-rækken blev det fremhævet, at der er et markant gab mellem industriens behov og uddannelsesinstitutionernes output. Respondenter fra erhvervslivet tillægger både professionelle og tværgående kompetencer ca. 10 % større betydning end uddannelsessektoren gør.

De sværeste roller at besætteÅrsager til manglen
PenetrationstestereKræver ekstrem kreativitet og diversificeret praksis
CybersikkerhedscheferKræver omfattende tværgående viden
NetværksingeniørerMangel på dyb teknisk forberedelse
Malware-analytikereMeget lille pulje af kvalificerede kandidater

Styrkelse af forsyningskæder under NIS2

Med implementeringen af NIS2-direktivet er sikring af forsyningskæder blevet en juridisk nødvendighed for mange virksomheder. Webinarerne præsenterede modeller for leverandør-triage og risikostyring. Det foreslås at inddele leverandører i fire kategorier (Lav, Medium, Høj, Kritisk) for at målrette sikkerhedsforanstaltningerne.

SikkerhedsforanstaltningLavMediumHøjKritisk
SårbarhedsscanningXXXX
RisikoanalyseXXX
CertificeringerXX
Audits (Revision)X

Tekniske udfordringer i Cloud og Rumfart

Webinarerne dækkede desuden specifikke domæner:

  • Cloud & Edge Security: Her blev der fokuseret på udfordringer i det europæiske 'Computing Continuum', herunder behovet for koordineret indsats mod AI-drevne cybertrusler og hybridtrusler2.
  • Rumfartssektoren: Sikring af forsyningskæden i rumsektoren er blevet en prioritet for EU's medlemsstater, hvilket kræver nye governancemodeller for at imødegå sektorens unikke risici3.
  • Self-Sovereign Identity (SSI): En decentraliseret tilgang til identitetsstyring, der giver brugere kontrol over deres egne data, hvilket er essentielt for privatlivets fred i sundhedssektoren og IoT.

Fremtidige tiltag

ECCC vil fortsætte med at stille platforme til rådighed for vidensudveksling. Der lægges særlig vægt på at integrere selv-overvåget læring (Self-Supervised Learning) i systemer til registrering af indtrængen for at reducere antallet af falske alarmer og forbedre realtidsbeskyttelsen af kritiske systemer.


Fodnoter

  1. [Uddannelses- og kompetencegab (PDF)](https://cybersecurity-centre.europa.eu/document/download/a5b96da5-1595-44e5-a08a-cc92ac162f73_en?filename=Educational Curricula Alignment to Market Needs, 6 November 2024, Slides.pdf)

  2. [Cloud og Edge sikkerhedsudfordringer (PDF)](https://cybersecurity-centre.europa.eu/document/download/5e47aa1e-1850-490e-badc-6b77e708132e_en?filename=Cloud - Edge Security Challenges, 12 November 2024, Slides.pdf)

  3. [Risikogovernance i rumfartens forsyningskæde (PDF)](https://cybersecurity-centre.europa.eu/document/download/6f1447ba-4709-4704-b40a-1566c66c6f30_en?filename=The Risk Governance Model for the Supply Chain Cybersecurity in Space, 19 November 2024, Slides.pdf)