СреднийII Кибервойна и критическая инфраструктура22 сентября 2026 г., вторник
Счётная палата ЕС: при киберзащите стоимостью 1,4 млрд евро страны-члены сообщили в 2025 году лишь о 14 трансграничных инцидентах
В специальном докладе № 19/2026, опубликованном 22 сентября 2026 года, Европейская счётная палата заявила, что, несмотря на 1,4 млрд евро, выделенных на кибербезопасность из программы «Цифровая Европа», способность ЕС выявлять серьёзные киберинциденты и реагировать на них работает лишь частично, а слабым звеном остаётся обмен информацией.
Как сообщает Trending Topics, доклад охватывает период 2022–2025 годов. В 2025 году страны-члены сообщили лишь о 14 трансграничных инцидентах из 7 стран; в 2024 году таких сообщений было 2, в 2023-м — 0, в 2022-м — 3. Агентство ЕС по кибербезопасности ENISA насчитало 322 трансграничных инцидента; Trending Topics относит эту цифру к 2024 году, Euronews — к 2025-му. В 2024 году в ENISA поступили сообщения о 1276 инцидентах, тогда как само агентство только по открытым источникам выявило около 4800 инцидентов. По данным Euronews, с 2016 года ни одна страна-член не классифицировала инцидент как крупномасштабный, а процедура кризисной эскалации ЕС ни разу не была задействована в полном объёме.
Оба центра сети раннего предупреждения не работают: ATHENA, в которую входят Болгария, Греция, греческая администрация Кипра и Мальта, и ENSOC, охватывающий Испанию, Италию, Люксембург, Нидерланды, Австрию, Португалию и Румынию, не начали функционировать из-за задержек с закупками; в этом году одобрено финансирование 3-го центра, а сеть расширилась до 20 стран. Внешний контракт на услуги Ситуационного киберцентра, созданного Комиссией в 2022 году, — около 18 млн евро на 4 года — подвергся критике из-за дублирования функций ENISA. Срок транспозиции директивы NIS 2 осенью 2024 года соблюли лишь 2 страны-члена; новый охват расширяется с 15 500 до более чем 110 000 организаций.
По данным Euronews, при передаче средств третьим сторонам нет механизма, который независимо проверял бы оценку собственности и контроля получателей. В качестве примера доклад приводит атаку программы-вымогателя на Collins Aerospace в сентябре 2025 года, затронувшую 4 крупных аэропорта, о которой не было надлежащим образом сообщено. 22 сентября Комиссия заявила, что внимательно изучит рекомендации.
Оценка Talay
Вывод
Доклад показывает, что проблема ЕС в киберсфере — не деньги, а поток данных: при бюджете в 1,4 млрд евро разрыв между 14 сообщениями и 322 инцидентами свидетельствует, что общая ситуационная осведомлённость остаётся на бумаге. Наиболее вероятное направление — ужесточение Комиссией обязательств по уведомлению и расширение роли ENISA; однако пока внедрение NIS 2 запаздывает, эффект будет медленным.
Возможные последствия
- Безопасность инфраструктуры ЕСНегативноНедели
Неработоспособность обоих центров раннего предупреждения сохраняет риск того, что при трансграничной атаке предупреждение застрянет в национальных каналах.
- Нагрузка на компанииНеопределённо1–6 месяцев
Расширение охвата NIS 2 до более чем 110 000 организаций и выявленный пробел в уведомлениях могут в среднесрочной перспективе усилить надзорное и санкционное давление.
- Киберсотрудничество с ТурциейНеопределённо1–6 месяцев
Раз даже внутри ЕС обмен информацией слаб, не стоит ожидать скорого расширения обмена данными об инцидентах со странами-кандидатами и соседями вне ЕС; для турецких ведомств это сохраняет потребность в отдельном канале.
Вероятные сценарии
- 1Постепенное ужесточение55 %
Комиссия принимает рекомендации, пересматривает правила уведомления и контроля за средствами; центры начинают работу с опозданием.
Что отслеживать: Объявление о запуске ATHENA или ENSOC и официальный ответ Комиссии
- 2Статус-кво сохраняется30 %
Доклад привлекает кратковременное внимание, практика уведомлений у стран-членов не меняется, а транспозиция NIS 2 идёт медленно.
Что отслеживать: Число трансграничных сообщений в следующем годовом докладе ENISA
- 3Толчок от крупного инцидента15 %
Новая трансграничная атака впервые запускает кризисную процедуру в полном объёме и ведёт к быстрой реформе.
Что отслеживать: Первая классификация инцидента как крупномасштабного
Вероятности — это откалиброванное суждение на основе источников, а не измерение; они пересматриваются с появлением новых данных. Не является инвестиционной рекомендацией.
Реакция рынка
Затронутые индикаторы
- Кибербюджет (2021–2027)▼ 1,4 млрд €
- Трансграничные сообщения 2025▼ 14