Tag: Internetas

  • ES spaudimas „Anthropic“ dėl Mythos: Europos institucijos nori prieigos įvertinti kibernetines rizikas

    ES spaudimas „Anthropic“ dėl Mythos: Europos institucijos nori prieigos įvertinti kibernetines rizikas

    JAV dirbtinio intelekto bendrovė „Anthropic“ sulaukia vis griežtesnės kritikos Europoje dėl sprendimo riboti prieigą prie naujo modelio Mythos, kuris, pasak pačios įmonės, pasižymi itin pažangiais programinės įrangos pažeidžiamumų paieškos ir išnaudojimo gebėjimais. Europos institucijos argumentuoja, kad be realios prieigos sudėtinga įvertinti grėsmes kritinei infrastruktūrai ir pasirengti galimam piktnaudžiavimui.

    Klausimas trečiadienį aptariamas Europos Parlamente, kur temą nagrinės Europos Komisijos ir ES kibernetinio saugumo agentūros ENISA atstovai. „Anthropic“ posėdyje nedalyvaus, nurodydama, kad kvietimo negalėjo priimti per trumpą laiką, o tai daliai europarlamentarų tapo papildomu signalu, kad dialogas su reguliuotojais stringa.

    Reguliuotojai prašo prieigos testams

    Europos sostinėse vis dažniau akcentuojama, kad modeliai, galintys reikšmingai sustiprinti įsilaužėlių pajėgumus, turi būti vertinami ne vien gamintojo pateiktais aprašais. Jei rizikos susijusios su pažeidžiamumų aptikimu ir automatizuotu išnaudojimu, praktiniai bandymai, raudonosios komandos testai ir nepriklausoma ekspertinė peržiūra laikomi būtinais.

    Europos Komisijos atstovai viešai pabrėžė, kad įsigaliojus platesnėms DI priežiūros galioms, institucijos sieks užsitikrinti prieigą prie pažangių modelių, jei to prireiks vykdant priežiūrą. Toks tonas rodo, kad Briuselis vis labiau linksta prie principo: didesnė rizika reiškia didesnį skaidrumo ir bendradarbiavimo lygį.

    ENISA ir bankų sektoriaus nerimas

    ENISA vaidmuo šioje istorijoje tampa centriniu, nes agentūra ES mastu koordinuoja kibernetinio saugumo rizikų vertinimą ir rekomendacijų teikimą. Europos Parlamentui ir kai kurioms valstybėms narėms svarbu, kad agentūra galėtų bent ribotai susipažinti su tokio tipo modelių galimybėmis, kad būtų galima parengti praktines rizikų mažinimo gaires.

    Didesnį susirūpinimą rodo ir finansų sektorius, nes bankai laikomi vienu svarbiausių kritinės infrastruktūros taikinių. Jei pažangūs DI įrankiai gali palengvinti pažeidžiamumų paiešką, atakų automatizavimą ar socialinės inžinerijos kampanijų mastelio didinimą, finansų rinkoms kyla sisteminės rizikos klausimas, ypač kai kalbama apie tarptautines, grandininį poveikį sukeliančias atakas.

    Skirtingos praktikos ES ir JAV

    Ši situacija ryškina ir skirtumus tarp JAV ir Europos prieigos prie nacionalinio saugumo vertinimų. JAV pastaraisiais metais stiprėja praktika, kai didžiosios technologijų bendrovės derina modelių patikrą su valdžios institucijomis, ypač kai kalbama apie pažangias kibernetines galimybes.

    Europos pusėje tuo pat metu juntama įtampa dėl to, kad pažangiausi modeliai dažnai kuriami už ES ribų, o prieiga prie jų suteikiama ribotam partnerių ratui. Dalis politikų tai vertina kaip strateginį pažeidžiamumą, nes be prieigos sunku laiku parengti prevencines priemones, atnaujinti sektorių atsparumo reikalavimus ir suderinti incidentų valdymo scenarijus.

    Kol kas „Anthropic“ viešai laikosi nuostatos, kad plačios prieigos ribojimas yra saugumo priemonė, skirta sumažinti technologijos patekimo į netinkamas rankas riziką. Tačiau Europos institucijos signalizuoja, kad vien geros valios ir pažadų nepakanka, kai kalbama apie modelius, galinčius pakeisti kibernetinių atakų mastą ir sudėtingumą.

  • Europos debesijos suverenumas po lupa: verslas įspėja dėl „užpakalinių durų“ JAV milžinams

    Europos debesijos suverenumas po lupa: verslas įspėja dėl „užpakalinių durų“ JAV milžinams

    Europos pramonės ir debesijos paslaugų teikėjai perspėja, kad Europos Komisijos rengiamos taisyklės, skirtos mažinti priklausomybę nuo užsienio technologijų, gali palikti spragų JAV bendrovėms. Verslas baiminasi, kad „suverenios“ debesijos apibrėžimas bus per platus ir leis tęsti jautrių duomenų tvarkymą su JAV technologijomis.

    Europos Komisija rengia debesijos ir DI plėtros paketą, kuriuo siekiama aiškiau nustatyti, kokios paslaugos viešajame sektoriuje ir jautriuose sektoriuose galėtų būti laikomos suvereniomis. Šioje diskusijoje kertinis klausimas yra jurisdikcija: ar paslaugų teikėjas ir naudojamos technologijos nėra pasiekiamos pagal užsienio valstybių teisę.

    „Pamatysime įstatymą su gražia išimtimi pabaigoje: jei nėra gerų europinių alternatyvų, tada galima naudoti JAV debesiją“, – sakė Vokietijos bendrovės Nextcloud vadovas Frankas Karlitschek.

    Įtampa auga ir dėl to, kaip praktiškai būtų vertinamas suverenumas viešuosiuose pirkimuose. Kritikai teigia, kad vien infrastruktūros buvimas Europoje dar negarantuoja kontrolės, jei esminiai programinės įrangos komponentai, licencijos ar valdymo mechanizmai priklauso už Europos ribų esantiems tiekėjams.

    Europos debesijos sektoriaus atstovai taip pat atkreipia dėmesį į ankstesnius Komisijos sprendimus, kai „suverenumo“ kategorijai priskirtuose projektuose dalyvavo partnerystės su JAV technologijų tiekėjais. Jų vertinimu, tai kuria precedentą, kad suverenumas gali tapti rinkodarine etikete, o ne griežtu reikalavimų rinkiniu.

    „Kai kalbame apie jautrius valdžios duomenis ir kritines darbo apkrovas, dalinis suverenumas nėra suverenumas“, – sakė Švedijoje veikiančios debesijos bendrovės „Evroc“ atstovas Joel Åberg.

    Kita pusė argumentuoja, kad pernelyg griežti ribojimai galėtų sumažinti pasirinkimą, padidinti kaštus ir sulėtinti skaitmeninę transformaciją. JAV technologijų sektoriui atstovaujantys lobistai Briuselyje kritikuoja pernelyg didelį dėmesį geografijai, teigdami, kad sauga ir atsparumas turėtų būti svarbesni už kilmės šalį.

    Praktinis ginčo branduolys yra tai, ar suverenumas bus vertinamas pagal technologinę ir teisinę kontrolę, ar pagal veiklos vietą. Prancūzija ir Vokietija tuo pat metu rengia bendrus kriterijus, kuriais siekiama apibrėžti, kas yra europinė skaitmeninė paslauga, vertinant, ar pridėtinė vertė kuriama Europoje ir ar ji yra kontroliuojama europinių subjektų.

    Jei būsimas apibrėžimas leistų naudoti užsienio programinę įrangą europinėje infrastruktūroje, kritikai įžvelgia „klaidingą saugumo jausmą“. Jų teigimu, tikrasis tikslas turėtų būti ne tik duomenų buvimo vieta, bet ir teisinė apsauga nuo užsienio institucijų prieigos bei reali galimybė valdyti technologijų tiekimo grandinę.

    Europos Komisija pabrėžia, kad siekia stiprinti Europos technologinį savarankiškumą ir išvengti situacijos, kai kritinės paslaugos priklausytų nuo išorinių tiekėjų sprendimų. Tačiau tai, kur bus nubrėžta riba tarp pragmatizmo ir griežtos suverenumo doktrinos, nulems ir būsimos konkurencijos intensyvumą, ir rizikų valdymą viešajame sektoriuje.

  • ES debesis griežtins įstatymu: Europos Komisija nori, kad Europa netaptų technologijų kolonija

    ES debesis griežtins įstatymu: Europos Komisija nori, kad Europa netaptų technologijų kolonija

    Europos Komisija ruošia naują teisės aktų paketą, skirtą stiprinti Europos debesijos sektorių ir mažinti priklausomybę nuo užsienio technologijų. Vienas iš tikslų, apie kurį viešai kalba Komisijos pareigūnai, – neleisti Europai tapti technologijų kolonija, kai kritinės skaitmeninės paslaugos ir duomenys priklauso nuo ne Europoje valdomos infrastruktūros.

    Europos Komisijos Ateities tinklų direktorato vadovas Thibaut Kleineris pabrėžė, kad be kryptingų sprendimų Europa rizikuoja likti vartotoja, o ne kūrėja. Pasak jo, jei žemynas nesusitelks, ilgainiui gali nebesugebėti kurti nuosavų produktų ir sprendimų, o tai keltų grėsmių konkurencingumui, inovacijoms ir strateginiam savarankiškumui.

    Kas numatoma debesijos įstatyme

    Planuojamas Debesijos ir DI plėtros aktas yra siejamas su platesniu ES technologinio suverenumo paketu. Komisija šiuo keliu siekia skatinti europinę debesijos pasiūlą, duomenų saugumo standartus ir infrastruktūrą, kuri leistų verslui bei viešajam sektoriui patikimiau veikti Europos jurisdikcijoje.

    Pagal viešai aptariamą kryptį, vienas svarbiausių svertų gali būti viešieji pirkimai, nes būtent valstybės institucijos ir jų valdoma kritinė infrastruktūra generuoja didelę paklausą. Komisijoje svarstoma, kad viešasis sektorius turėtų atsakingiau vertinti, ar pasirenkami sprendimai užtikrina suverenumo, duomenų apsaugos ir tiekimo grandinės atsparumo tikslus.

    Kodėl akcentuojama priklausomybė nuo užsienio tiekėjų

    Diskusijose dėl debesijos vis dažniau keliami klausimai, ką reiškia priklausyti nuo ne Europos tiekėjų, kai kalbama apie valstybės duomenis, sveikatos sistemas, energetiką ar gynybos grandinę. Rizikos apima tiek geopolitinius scenarijus, tiek praktinius klausimus: nuo paslaugų tęstinumo iki galimybių audituoti sudėtingas technologijas ir tiekėjus.

    T. Kleinerio teigimu, dalis įmonių jau įvardija, kad jų išlikimas gali priklausyti nuo to, ar jos remiasi technologijomis, kurias pačios kontroliuoja. Tokia nuostata skatina poreikį didinti debesijos pajėgumus Europoje ir užtikrinti, kad svarbiausi sprendimai būtų kuriami bei prižiūrimi arčiau vartotojo, laikantis ES taisyklių.

    Kada sprendimai gali būti pristatyti

    Komisijos pareigūnai yra nurodę, kad pasiūlymas turėtų būti teikiamas kaip technologinio suverenumo paketo dalis, tačiau terminai jau buvo ne kartą koreguoti. Pabrėžiama, kad dokumentai parengti, tačiau galutinį politinį sprendimą dėl pateikimo laiko priima Europos Komisijos vadovybė.

    Viešojoje erdvėje taip pat minima, kad procesui įtakos gali turėti intensyvus lobizmas ir argumentai, jog atsitraukti nuo JAV technologijų būtų sudėtinga arba brangu. Vis dėlto Komisijos signalai rodo, kad siekis mažinti priklausomybes išlieka, o debesijos politika tampa viena centrinių temų, kai kalbama apie ES atsparumą ir konkurencingumą.

  • Naujas ES Kibernetinio saugumo aktas: JAV technologijų įmonėms gali grėsti ribojimai

    Naujas ES Kibernetinio saugumo aktas: JAV technologijų įmonėms gali grėsti ribojimai

    Europos Sąjungoje rengiamas atnaujintas Kibernetinio saugumo aktas gali paveikti ne tik Kinijos, bet ir JAV technologijų įmones. Tai pareiškė pagrindinė Europos Parlamento derybininkė dėl teisės akto peržiūros, Čekijos europarlamentarė Markéta Gregorová.

    Jos teigimu, taisyklės bus taikomos visiems tiekėjams, kurie veikia ES rinkoje, tačiau nesilaiko nustatytų reikalavimų. Europarlamentarė pabrėžė, kad įmonėms, kurios neįvykdys naujų prievolių, gali kilti realių pasekmių, įskaitant apribojimus dalyvauti tam tikrose tiekimo grandinėse.

    Kas keistųsi pagal siūlymą

    Europos Komisijos pateiktas pasiūlymas numato daugiau dėmesio skirti ne tik techniniams, bet ir vadinamiesiems netechniniams rizikos veiksniams, susijusiems su trečiosiomis šalimis. Praktikoje tai reikštų, kad ES institucijos ir nacionalinės priežiūros institucijos galėtų sistemiškiau vertinti, ar konkrečios kilmės šalies tiekėjai kelia papildomų kibernetinio saugumo grėsmių.

    Pagal šią logiką valstybė gali būti įvardyta kaip kelianti kibernetinio saugumo susirūpinimą, o joje įsikūrusios bendrovės būtų priskiriamos didelės rizikos tiekėjams. Tokia klasifikacija gali reikšti griežtesnius reikalavimus, papildomus auditų ir atitikties įrodymus arba ribojimus kritinės infrastruktūros ir viešųjų pirkimų grandinėse.

    Kodėl akiratyje atsiduria ir JAV

    Nors viešose diskusijose dažniausiai minimi Kinijos gamintojai, pastaruoju metu dalis Europos sostinių vis dažniau kelia klausimą dėl priklausomybės nuo JAV bendrovių teikiamų kritinių skaitmeninių paslaugų. Tai apima debesijos infrastruktūrą, kibernetinio saugumo sprendimus, ryšių bei tapatybės valdymo sistemas, nuo kurių priklauso tiek valstybės institucijos, tiek strateginiai sektoriai.

    Šiame kontekste pabrėžiama ir geopolitinė rizika: jei teisinė ar politinė aplinka trečiojoje šalyje sudaro prielaidas priverstiniam duomenų atskleidimui ar tiekimo nutraukimui, tai gali būti vertinama kaip sisteminis pavojus. Dėl to ES siekia turėti aiškesnį vertinimo mechanizmą ir daugiau svertų, jei rizika laikoma per didele.

    Signalas po DSA ir kryptis į europines alternatyvas

    Gregorová taip pat atkreipė dėmesį, kad dalies JAV bendrovių santykis su ES reguliavimu nėra pavyzdinis, o tai, jos vertinimu, turėtų būti perspėjimas ir kibernetinio saugumo srityje. Ji leido suprasti, kad ankstesnė patirtis, įgyvendinant Skaitmeninių paslaugų aktą, rodo, jog atitiktis ES taisyklėms ne visada užtikrinama sklandžiai.

    Tuo pačiu ES valstybės narės vis aktyviau kalba apie poreikį stiprinti europines technologines alternatyvas, ypač ten, kur sprendimai tampa kritiškai svarbūs viešajam sektoriui ir saugumui. Kibernetinio saugumo aktas šiame paveiksle matomas kaip instrumentas, galintis nustatyti aiškesnes žaidimo taisykles tiek vietos, tiek tarptautiniams tiekėjams.

    Kol kas teisės akto peržiūra tebėra derybų etape, todėl galutinės formuluotės ir konkrečios priemonės dar gali keistis. Vis dėlto kryptis aiški: ES nori daugiau kontrolės vertinant tiekimo grandinių patikimumą, o didžiosioms technologijų bendrovėms tai gali reikšti naują atitikties kartelę Europoje.

  • Lenkijoje bręsta kriptovaliutų skandalas: „Zondacrypto“ tyrimas kursto Tusko ir Nawrockio konfliktą

    Lenkijoje bręsta kriptovaliutų skandalas: „Zondacrypto“ tyrimas kursto Tusko ir Nawrockio konfliktą

    Lenkijoje įsibėgėja politinė kova dėl kriptovaliutų rinkos priežiūros, kurią dar labiau paaštrino kriptovaliutų biržos „Zondacrypto“ istorija. Prokurorai tiria galimus klientų klaidinimo atvejus ir įtariamus nuostolius, o tema jau tapo įrankiu tarpusavio ginčuose tarp ministro pirmininko Donaldo Tusko stovyklos ir prezidento Karolo Nawrockio aplinkos.

    Tyrimą dėl „Zondacrypto“ pradėjo Katovicų regioninė prokuratūra, nurodžiusi, kad jis inicijuotas gavus nukentėjusių asmenų skundų ir pasirodžius pranešimams apie sunkumus atsiimant platformoje laikomas lėšas. Anot pareigūnų, vartotojai galėjo būti klaidinami dėl galimybės saugiai laikyti pinigus ir kriptoaktyvus, o tai esą lėmė finansinius sprendimus su nuostoliais.

    Reguliavimas tapo politiniu ginklu

    Vyriausybė šią situaciją naudoja argumentuodama, kad kriptoaktyvų rinka privalo būti griežčiau prižiūrima, nes priešingu atveju atsiveria erdvė apgavystėms ir chaosui. Finansų ministras Andrzejus Domańskis pabrėžė, kad be aiškių taisyklių investuotojų apsauga lieka skylėta, o pasitikėjimas rinka trupa greičiausiai.

    Tuo metu prezidento aplinka tikina nesanti prieš reguliavimą kaip tokį, tačiau kritikuoja pasirinktą modelį ir perspėja dėl perteklinių ribojimų. Pats Karolas Nawrockis viešai teigė, kad valdžios „bukais instrumentais“ vykdomas spaudimas gali išstumti iš Lenkijos ir sąžiningai dirbančias kriptoįmones, nors problemų tai neišspręstų.

    ES MiCA taisyklės ir veto šešėlis

    Konflikto centre atsidūrė ir Europos Sąjungos kriptoaktyvų reguliavimo sistema MiCA, kuri numato bendrus reikalavimus rinkos dalyviams, paslaugų teikėjams ir vartotojų apsaugai. Donaldo Tusko stovykla sieja politinę įtampą su tuo, kad prezidentas anksčiau blokavo teisės aktus, kuriais MiCA nuostatos būtų perkeltos į nacionalinę teisę.

    Šioje istorijoje atsirado ir papildomas politinis užtaisas dėl „Zondacrypto“ ryšių su dešiniųjų renginiais bei organizacijomis. Viešai skelbta, kad su buvusiu teisingumo ministru siejama organizacija buvo gavusi paramą, o pati birža buvo matoma tarp rėmėjų ir didesniuose visuomeniniuose projektuose, įskaitant sporto rėmimą.

    Įtarimai, bėgantis vadovas ir teisiniai ginčai

    Skandalą kursto ir viešojoje erdvėje aptariama biržos vadovo Przemysławo Krali pozicija: jis teigia esantis nekaltas, o įmonė – moki. Vis dėlto žiniasklaidoje pasirodė informacija, kad jis yra išvykęs į Izraelį, o dalis investuotojų ėmė telktis ieškodami teisinės pagalbos dėl patirtų nuostolių.

    Politinę temperatūrą pakėlė ir ministro pirmininko užuominos apie galimą „Zondacrypto“ finansavimo kilmę, siejant ją su Rusija, nors viešų įrodymų, patvirtinančių tokius teiginius, nepateikta. Opozicija tai vadina politizuotu puolimu, o dalis dešiniųjų lyderių jau stengiasi atsiriboti nuo biržos, kartu kritikuodami valdžios planus griežtinti rinkos priežiūrą.

    Kriptoaktyvų reguliavimo klausimas Lenkijoje dabar tapo daugiau nei vien finansų rinkos tema: jis persikelia į rinkimų strategijas, institucijų tarpusavio kovą ir pasitikėjimo valstybės gebėjimu prižiūrėti naujas finansines technologijas klausimą. Artėjant politiniams ciklams, „Zondacrypto“ byla greičiausiai ir toliau bus naudojama kaip argumentas tiek už griežtesnę kontrolę, tiek prieš ją.

  • Europos Parlamentas įspėja: DI įsilaužimų įrankiai lenkia teisę, ENISA prašo prieigos prie „Mythos“

    Europos Parlamentas įspėja: DI įsilaužimų įrankiai lenkia teisę, ENISA prašo prieigos prie „Mythos“

    Europos Sąjungos kibernetinio saugumo taisyklės šiandien nebėra pakankamai pritaikytos naujai DI pagrįstų įsilaužimų įrankių kartai, įspėja Europos Parlamento nariai. Pasak jų, tokie modeliai kaip „Anthropic“ sukurtas „Mythos“ gali radikaliai pagreitinti pažeidžiamumų paiešką ir išnaudojimą.

    Pirmadienį kelių politinių grupių europarlamentarai laiške Europos Komisijai ragino peržiūrėti esamą teisinį reguliavimą ir parengti europinį rizikų mažinimo planą. Pagrindinis argumentas paprastas: kai įsilaužimai tampa automatizuojami DI, reakcijos greitis ir koordinavimas turi būti kitokio lygio.

    Ko prašo europarlamentarai?

    Laiško autoriai akcentuoja dvi kryptis: kaip ES tvarko kibernetinių spragų atskleidimą ir taisymą, ir kaip apsaugo kritinės reikšmės sektorius. Jų teigimu, šiandienos tvarka ne visada sukuria pakankamai aiškius ir greitus mechanizmus, kai spragų paiešką ir atakas gali stipriai sustiprinti DI.

    Taip pat keliamas klausimas, ar ES institucijos turi realias galimybes vertinti pažangiausių modelių keliamą riziką, jei pačių modelių prieiga ribojama. Dėl to europarlamentarai siūlo, kad ES kibernetinio saugumo agentūra ENISA gautų prieigą prie „Mythos“ ir panašių sprendimų, kad galėtų juos testuoti ir vertinti.

    Prieiga prie modelių tampa geopolitika

    Diskusija išryškina seną ES problemą: pažangiausi DI modeliai dažniausiai kuriami už Europos ribų, o jų veikimas ir galimybės ne visada skaidriai prieinami reguliuotojams. Praktikoje tai reiškia, kad rizikų vertinimas gali atsilikti nuo technologijų, o sprendimai priimami turint ne visą informaciją.

    Vienas iš laiško signatarų, Nyderlandų europarlamentaras Bartas Groothuisas, pabrėžė, kad Europa neturi likti stebėtoja.

    „Europa nėra prie stalo. Manau, turime gerokai stipriau judinti šią temą“, – sakė Bartas Groothuisas.

    Europarlamentarai taip pat nurodo, kad prioritetas turi būti vadinamųjų svarbiausių sistemų apsauga, pirmiausia kritinės infrastruktūros operatorių ir kitų jautrių sektorių. DI įrankiai gali sumažinti barjerą atakoms, todėl taikinių ratas, jų nuomone, tik plėsis.

    Ką sako Europos Komisija?

    Europos Komisija savo komentare nurodė, kad su „Anthropic“ jau vyko ne vienas techninis susitikimas dėl DI taisyklių įgyvendinimo ir atskirai dėl „Mythos“. Komisijos atstovas pabrėžė, kad kai DI biuro įgaliojimai pradės veikti visa apimtimi, prireikus bus užtikrinta galimybė gauti modelių prieigą rizikų vertinimui.

    Kartu Komisija akcentuoja, kad veiksmų reikia imtis dabar, ypač vertinant kritinės infrastruktūros trikdymo riziką. Tai signalizuoja, kad kibernetinis saugumas ES darbotvarkėje vis labiau siejamas ne tik su nusikaltėliais, bet ir su užsienio veikėjais bei nacionalinio saugumo scenarijais.

    Artimiausiu metu tikėtina, kad diskusija persikels į konkrečius teisėkūros procesus, įskaitant Kibernetinio saugumo akto reformą. Pagrindinė dilema išlieka ta pati: kaip sukurti taisykles, kurios būtų pakankamai griežtos saugumui, bet pakankamai lanksčios, kad neatsiliktų nuo DI raidos.

  • Europos Komisija stabdo ES paramą „Huawei“ saulės inverteriams: ką tai keičia energetikos saugumui

    Europos Komisija stabdo ES paramą „Huawei“ saulės inverteriams: ką tai keičia energetikos saugumui

    Europos Komisija nusprendė riboti Europos Sąjungos finansavimą projektams, kuriuose naudojami saulės elektrinių inverteriai iš vadinamųjų didelės rizikos tiekėjų, tarp jų minima ir Kinijos technologijų grupė „Huawei“. Komisija teigia, kad sprendimas susijęs su kritinės infrastruktūros apsauga ir siekiu sumažinti užsienio veikėjų galimo poveikio riziką.

    Komisijos atstovė spaudai Siobhan McGarry akcentavo, kad imamasi konkrečių veiksmų jau dabar, nes energetikos sistemos skaitmenizuojamos vis sparčiau. Pasak jos, rengiamos gairės, kaip riboti ES lėšų naudojimą projektuose, kuriuose diegiama įranga iš didelės rizikos tiekėjų.

    Kas yra inverteriai ir kodėl tai svarbu

    Inverteris yra įrenginys, kuris saulės modulių pagamintą elektros energiją paverčia į tinklui tinkamą srovę ir valdo jos tiekimą. Praktikoje tai vienas svarbiausių saulės elektrinės komponentų, nes jis daro įtaką ne tik efektyvumui, bet ir nuotoliniam valdymui bei ryšiui su tinklo operatoriumi.

    Komisija įspėja, kad rizikos gali būti susijusios su neteisėta prieiga prie veiklos duomenų, elektros gamybos parametrų manipuliavimu ar net nuotoliniu veikimo sustabdymu. Tokie scenarijai, Komisijos vertinimu, kraštutiniais atvejais galėtų lemti didelio masto sutrikimus.

    Kaip bus taikomi ribojimai

    Komisija patvirtino, kad ribojimai orientuoti į ES finansuojamus projektus, o ne į bendrą rinkos draudimą. Tai reiškia, kad didžiausias pokytis pirmiausia palies tuos vystytojus ir rangovus, kurie pretenduoja į ES paramą ar ją naudoja infrastruktūros modernizavimui.

    Komisija taip pat numato galimybę prašyti išimties, jei didelės rizikos tiekėjų įranga jau yra įtraukta į ES finansuojamą projektą. Galutiniai sprendimai dėl tokių išimčių turėtų būti priimami iki lapkričio 1 dienos, įvertinus projekto rizikos lygį ir taikomas apsaugos priemones.

    Platesnis ES kursas dėl tiekėjų rizikos

    Šis žingsnis tęsia ilgiau trunkančią ES liniją dėl ryšių ir skaitmeninės infrastruktūros saugumo, kai valstybės narės raginamos mažinti priklausomybę nuo didelės rizikos tiekėjų. Iki šiol daug dėmesio buvo skiriama 5G ryšio tinklams, o dabar akcentas vis ryškiau persikelia į energetiką, kur didėja išmaniųjų valdymo sistemų ir nuotolinės priežiūros dalis.

    Komisija atkreipia dėmesį, kad saulės inverterių rinka yra itin koncentruota, o Kinijos gamintojai joje užima didelę pasaulinės pasiūlos dalį. Dėl to ribojimai gali reikšti ne tik saugumo stiprinimą, bet ir praktinius iššūkius vystytojams, kuriems teks peržiūrėti tiekimo grandines, terminus bei suderinamumą su jau suprojektuotomis sistemomis.

    Kinija anksčiau yra perspėjusi, kad atsakys į priemones, kurios riboja Kinijos tiekėjų galimybes ES rinkoje. Tuo pat metu Europos institucijos pabrėžia, kad tikslas nėra nukreiptas prieš konkrečią šalį, o susijęs su rizikos vertinimu ir kritinės infrastruktūros atsparumo didinimu.

    „Huawei“ viešos pozicijos dėl šio konkretaus Komisijos sprendimo iškart nepateikė. Artimiausiu metu daugiau aiškumo turėtų atsirasti, kai Komisija paskelbs detalesnes gaires, kaip konkrečiai bus vertinami projektai ir kokie kriterijai lems, ar tiekėjas laikomas didelės rizikos.

  • Prancūzija ir Ispanija siekia apriboti palydovinio ryšio dažnius: pirmenybė ES įmonėms

    Prancūzija ir Ispanija siekia apriboti palydovinio ryšio dažnius: pirmenybė ES įmonėms

    Prancūzija ir Ispanija ragina Europos Sąjungą būsimame mobiliojo palydovinio ryšio dažnių paskirstyme numatyti aiškias nuostatas, kurios suteiktų pirmenybę ES įmonėms. Dviejų šalių iniciatyva vertinama kaip bandymas sumažinti ne ES žaidėjų, ypač Jungtinių Valstijų bendrovių, galimybes dalyvauti konkurse.

    Šis pasiūlymas įsilieja į platesnę Briuselio ir valstybių narių diskusiją apie technologinę priklausomybę nuo JAV ir Kinijos sprendimų. Pastaraisiais metais ES vis dažniau kalba apie skaitmeninį suverenitetą ir kritinės infrastruktūros kontrolę, o ryšių tinklai ir palydovinės paslaugos šiame kontekste laikomi strateginiais.

    Kas sprendžiama dėl 2 GHz juostos?

    2009 metais Europos Komisija suteikė leidimus 2 GHz dažnių juostose, kurios naudojamos mobiliojo palydovinio ryšio paslaugoms, dviem JAV bendrovėms „Viasat“ ir „EchoStar“. Šių leidimų galiojimas baigiasi 2027 metais, todėl ES turi apsispręsti, ar juos pratęsti, ar rengti naują konkursą su naujomis dalyvavimo sąlygomis.

    Jei būtų pasirinktas naujas konkursas, svarbiausias klausimas taptų kriterijai, pagal kuriuos būtų sprendžiama, kas gali pretenduoti į šį spektrą. Prancūzija ir Ispanija siekia, kad palydovinio ryšio dažniai būtų įtraukti į bendresnę ES liniją, kuri kritiniuose sektoriuose teikia pirmenybę vietos technologijoms ir tiekėjams.

    Skaitmeninis suverenitetas ar rinkos uždarymas?

    Ispanijos skaitmeninės transformacijos ministras Óscar López kolegoms akcentavo, kad ryšio infrastruktūra yra kritinis turtas, jei ES nori realiai įgyvendinti skaitmeninio suvereniteto tikslus. Jo teigimu, sprendimas dėl dažnių turi būti priimamas taip, kad Europa mažiau priklausytų nuo išorės tiekėjų, o nacionalinės sostinės turėtų aktyviau dalyvauti formuojant taisykles.

    „Atėjo metas apsispręsti, ar norime stipresnio dangaus, ar priklausomybės“, – sakė Óscar López.

    Europos Komisijos technologijų vadovė Henna Virkkunen žurnalistams pažymėjo, kad dažnių paskirstymas bus bendras procesas, kuriame dalyvaus tiek Komisija, tiek ES šalys. Pasak jos, Briuselis baigia rengti pasiūlymą, kuris turėtų pasirodyti artimiausiu metu.

    Diskusiją papildomai kaitina geopolitinė įtampa: Kinija pastaruoju metu yra perspėjusi apie galimus atsakomuosius veiksmus, jei ES ribos Kinijos įmonių prieigą prie kritinių technologijų rinkos. Tuo pačiu Komisija pabrėžia, kad bet kokie apribojimai, jei jie būtų taikomi, turėtų būti pagrįsti rizikos vertinimu ir saugumo argumentais, o ne universaliu draudimu.

    Kontekstas: palydovai ir naujos ES taisyklės

    ES paraleliai svarsto, kaip reguliuoti palydovinių ryšių operatorius pagal naujas bendras taisykles, kurios reikštų didesnę priežiūrą visame bloke. Šiame fone dažniau minimos ir JAV bendrovės, tarp jų ir Elonui Muskui priklausanti „SpaceX“, kurios palydovinės paslaugos sparčiai plečiasi Europoje.

    JAV ryšių reguliuotojo vadovas Brendanas Carras anksčiau yra perspėjęs ES, kad pernelyg griežtas reguliavimas gali tapti neproporcinga našta tarptautinėms bendrovėms. Europos pusė savo ruožtu pabrėžia, kad saugumo kriterijai ryšių infrastruktūroje yra teisėtas pagrindas nustatyti papildomas sąlygas.

    Artėjant 2027 metams, sprendimas dėl 2 GHz juostos gali tapti precedentu, kaip ES praktikoje derina rinkos atvirumą su strateginių technologijų apsauga. Nuo pasirinkto modelio priklausys, ar Europa labiau remsis pasauline konkurencija, ar stiprins vidaus pramonės pozicijas palydovinio ryšio grandinėje.

  • Baltieji rūmai spaudžia technologijų įmones: kaip stabdyti DI skatinamas kibernetines atakas

    Baltieji rūmai šią savaitę kreipėsi į technologijų ir kibernetinio saugumo bendroves, prašydami atsakyti į klausimus, kaip apsisaugoti nuo skaitmeninių atakų, kurias artimiausiu metu gali palengvinti pažangūs dirbtinio intelekto įrankiai. Iniciatyva siejama su augančiu Vašingtono nerimu dėl to, kaip DI keičia pažeidžiamumų paiešką, programų kodo analizę ir atakų automatizavimą.

    Klausimus įmonėms siunčia Baltųjų rūmų Nacionalinio kibernetinio direktoriaus biuras, siekiantis aiškiau suprasti, kokių gynybos priemonių reikia kritinei infrastruktūrai ir plačiai naudojamai programinei įrangai. Įmonių buvo prašoma pateikti atsakymus iki savaitės pabaigos, teigiama su diskusijomis susipažinusių šaltinių nurodoma informacija.

    Ko nori sužinoti administracija

    Pasak su procesu susipažinusių asmenų, dalis klausimų aptarta už uždarų durų vykusiame susitikime, kuriame dalyvavo apie 30 pramonės atstovų ir JAV kibernetinio saugumo pareigūnų. Kai kurie dalyviai teigė, kad dalis formuluočių buvo pernelyg plačios, o prašymai atskleisti vidines praktikas kėlė įtampą.

    Tarp pateiktų temų minimi įmonių prioritetai skenuojant ir taisant pažeidžiamumus, taip pat tai, kokias sistemas bendrovės jau testuoja pasitelkdamos DI. Administracija taip pat aiškinasi, kaip viešasis ir privatus sektoriai galėtų efektyviausiai dalintis informacija, kad pataisos pasiektų kritinės infrastruktūros operatorius, bet kartu nesukurtų papildomų galimybių užpuolikams.

    Vienas esminių klausimų, anot diskusijose dalyvavusių šaltinių, yra valstybės vaidmuo: ką vyriausybė turėtų daryti pati, o kur geriau remtis pramonės iniciatyvomis. Praktikoje tai apima standartus, incidentų valdymą, pažeidžiamumų atskleidimo taisykles ir mechanizmus, kaip koordinuoti taisymus, kai pažeidžiamumai paliečia tiek viešojo sektoriaus sistemas, tiek privačias platformas.

    Kas paskatino suaktyvėjimą

    Papildomą impulsą diskusijoms suteikė dėmesys „Anthropic“ pristatytam pažangiam modeliui „Claude Mythos“, kurio gebėjimai, pasak su situacija susipažinusių asmenų, gali reikšmingai paspartinti paslėptų programinės įrangos spragų aptikimą. Šiuo metu prieiga prie modelio yra ribojama ir suteikiama siauram saugumo tyrėjų bei technologijų bendrovių ratui per iniciatyvą, kuri viešai vadinama „Project Glasswing“.

    Tuo pat metu Vašingtone svarstomi ir platesni politiniai sprendimai, įskaitant galimus prezidento vykdomuosius veiksmus, susijusius su DI naudojimu ir rizikų valdymu. Su procesu susipažinę šaltiniai nurodo, kad dokumentų projektai jau pereina tarpinstitucinį derinimą, nors vis dar esama skirtingų nuomonių dėl priemonių apimties.

    Technologijų sektoriui aktualu ir tai, kad pastaraisiais mėnesiais suintensyvėjo konkurencija kuriant specializuotus kibernetiniam saugumui pritaikytus DI modelius. Didesnis tokių įrankių prieinamumas gali vienu metu duoti priešingus efektus: padėti gynybai greičiau aptikti klaidas, bet kartu sudaryti sąlygas nusikaltėliams automatizuoti atakas ir taikymąsi į silpniausias grandis.

    Ką tai gali reikšti įmonėms ir vartotojams

    Pagrindinis administracijos iššūkis yra „pažeidžiamumų lavina“: jei DI įrankiai masiškai aptiks klaidas atvirojo kodo projektuose ir populiariose bibliotekose, reikės aiškaus prioritizavimo, kas taisoma pirmiausia. Kartu svarbu, kad pažeidžiamumų informacija būtų dalijama taip, jog nepadidėtų rizika iki pataisų diegimo.

    Įmonėms tai gali reikšti didesnį spaudimą dokumentuoti testavimo praktikas, greitinti pataisų išleidimą ir aiškiau pagrįsti, kaip jos mažina rizikas tiek viduje, tiek tiekimo grandinėje. Vartotojams ir organizacijoms praktinė žinutė paprasta: atnaujinimų disciplina, kelių veiksnių autentifikavimas ir incidentų pasirengimas tampa dar svarbesni, kai atakų kūrimo kaštai mažėja, o jų mastas gali augti.

    „Kuo labiau DI įrankiai spartina pažeidžiamumų paiešką, tuo svarbiau iš anksto susitarti, kaip greitai ir saugiai diegiamos pataisos bei kaip dalijamasi informacija“, – sakė su diskusijomis susipažinęs šaltinis.

    Baltieji rūmai viešai kol kas išsamiai nekomentuoja, kokių konkrečių veiksmų imsis po gautų atsakymų. Vis dėlto siunčiami klausimai rodo aiškią kryptį: Vašingtonas nori greitesnio, struktūruoto bendradarbiavimo su pramone, kol DI skatinamos kibernetinės atakos netapo kasdienybe kritinei infrastruktūrai ir plačiai naudojamoms skaitmeninėms paslaugoms.

  • Kinija grasina atsakomosiomis priemonėmis dėl ES savarankiškumo: ką tai keistų rinkoje?

    Kinija grasina atsakomosiomis priemonėmis dėl ES savarankiškumo: ką tai keistų rinkoje?

    Kinija perspėja esanti pasirengusi atsakyti Europos Sąjungai, jei Bendrija priims naujas taisykles, kurios, Pekino teigimu, diskriminuotų Kinijos įmones ir apribotų jų galimybes veikti ES vidaus rinkoje. Tokį signalą Briuselyje perdavė Kinijos misijos prie ES prekybos pareigūnai, akcentuodami, kad sprendimai dėl viešųjų pirkimų ir kritinės infrastruktūros gali tapti naujo konflikto židiniu.

    ES institucijose derinamas pramonės stiprinimo paketas, kurio esmė – skatinti valstybes nares pirkti daugiau prekių ir paslaugų iš pačios ES arba iš vadinamųjų patikimų partnerių, su kuriais Bendrija turi prekybos susitarimus. Kinija į šį ratą paprastai nepatenka, todėl Pekinas tai vertina kaip bandymą išstumti Kinijos verslą iš pelningų segmentų, ypač ten, kur sprendžia valstybės.

    „Jei Europos pusė primygtinai priims šiuos pasiūlymus ir su Kinijos įmonėmis elgsis diskriminaciniu būdu, Kinijai teks imtis atsakomųjų priemonių“, – sakė Kinijos misijos prie ES prekybos ministras Suo Peng.

    Viešieji pirkimai ES mastu sudaro reikšmingą ekonomikos dalį, todėl bet kokie papildomi reikalavimai tiekėjams gali turėti tiesioginių pasekmių kainoms, konkurencijai ir tiekimo grandinėms. Derinamose nuostatose taip pat numatomi griežtesni investicijų patikros kriterijai strategiškai svarbiose srityse, tokiose kaip baterijos, elektromobiliai, saulės energetika ir kritinės žaliavos, kur Kinijos gamybos pajėgumai yra itin dideli.

    Įtampa auga ir platesniame kontekste: ES stiprina priemones, kuriomis siekia sumažinti rizikas kritinėse technologijose, o kartu taiko griežtesnę priežiūrą dėl saugumo ir geopolitinių priklausomybių. Viena iš krypčių – kibernetinio saugumo reikalavimai tiekimo grandinėms, kurie gali lemti, kaip valstybės narės vertins vadinamuosius didelės rizikos tiekėjus telekomunikacijų ir kitose jautriose srityse.

    Europos Komisijos atstovai viešai pabrėžia, kad tikslas nėra uždaryti rinką, o sumažinti pažeidžiamumą, kai strateginėse srityse per didelė priklausomybė nuo vieno tiekėjo ar vienos valstybės gali tapti politinio spaudimo įrankiu. Vis dėlto Kinija tokią logiką įvardija kaip protekcionizmą ir žada reaguoti, jei priemonės bus nukreiptos prieš Kinijos įmones.

    Šalia pramonės ir saugumo darbotvarkės tęsiasi ir diplomatinės pastangos palaikyti dialogą. ES prekybos vadovai yra signalizavę apie norą kalbėtis su Pekinu, o Briuselyje planuojamos diskusijos dėl bendros strategijos Kinijos atžvilgiu, siekiant suderinti ekonominius interesus su rizikų valdymu ir taisyklėmis grįsta prekyba.

    Artimiausiais mėnesiais aiškės, ar ES pasirinks griežtesnį savarankiškumo modelį su didesniais barjerais didelės rizikos tiekėjams, ar ieškos kompromiso, kuris sumažintų priklausomybes, bet išvengtų plataus masto atsakomųjų Kinijos veiksmų. Verslui tai reikštų didesnį neapibrėžtumą dėl tiekimo, investicijų planų ir dalyvavimo konkursuose, ypač technologijų, energetikos ir pramonės grandinėse.