Перейти к содержанию
РегионЕвропа

СреднийII Кибервойна и критическая инфраструктура22 сентября 2026 г., вторник

Счётная палата ЕС: при киберзащите стоимостью 1,4 млрд евро страны-члены сообщили в 2025 году лишь о 14 трансграничных инцидентах

В специальном докладе № 19/2026, опубликованном 22 сентября 2026 года, Европейская счётная палата заявила, что, несмотря на 1,4 млрд евро, выделенных на кибербезопасность из программы «Цифровая Европа», способность ЕС выявлять серьёзные киберинциденты и реагировать на них работает лишь частично, а слабым звеном остаётся обмен информацией.

ЛЮКСЕМБУРГ

Как сообщает Trending Topics, доклад охватывает период 2022–2025 годов. В 2025 году страны-члены сообщили лишь о 14 трансграничных инцидентах из 7 стран; в 2024 году таких сообщений было 2, в 2023-м — 0, в 2022-м — 3. Агентство ЕС по кибербезопасности ENISA насчитало 322 трансграничных инцидента; Trending Topics относит эту цифру к 2024 году, Euronews — к 2025-му. В 2024 году в ENISA поступили сообщения о 1276 инцидентах, тогда как само агентство только по открытым источникам выявило около 4800 инцидентов. По данным Euronews, с 2016 года ни одна страна-член не классифицировала инцидент как крупномасштабный, а процедура кризисной эскалации ЕС ни разу не была задействована в полном объёме.

Оба центра сети раннего предупреждения не работают: ATHENA, в которую входят Болгария, Греция, греческая администрация Кипра и Мальта, и ENSOC, охватывающий Испанию, Италию, Люксембург, Нидерланды, Австрию, Португалию и Румынию, не начали функционировать из-за задержек с закупками; в этом году одобрено финансирование 3-го центра, а сеть расширилась до 20 стран. Внешний контракт на услуги Ситуационного киберцентра, созданного Комиссией в 2022 году, — около 18 млн евро на 4 года — подвергся критике из-за дублирования функций ENISA. Срок транспозиции директивы NIS 2 осенью 2024 года соблюли лишь 2 страны-члена; новый охват расширяется с 15 500 до более чем 110 000 организаций.

По данным Euronews, при передаче средств третьим сторонам нет механизма, который независимо проверял бы оценку собственности и контроля получателей. В качестве примера доклад приводит атаку программы-вымогателя на Collins Aerospace в сентябре 2025 года, затронувшую 4 крупных аэропорта, о которой не было надлежащим образом сообщено. 22 сентября Комиссия заявила, что внимательно изучит рекомендации.

Оценка Talay

Вывод

Доклад показывает, что проблема ЕС в киберсфере — не деньги, а поток данных: при бюджете в 1,4 млрд евро разрыв между 14 сообщениями и 322 инцидентами свидетельствует, что общая ситуационная осведомлённость остаётся на бумаге. Наиболее вероятное направление — ужесточение Комиссией обязательств по уведомлению и расширение роли ENISA; однако пока внедрение NIS 2 запаздывает, эффект будет медленным.

Возможные последствия

  • Безопасность инфраструктуры ЕСНегативноНедели

    Неработоспособность обоих центров раннего предупреждения сохраняет риск того, что при трансграничной атаке предупреждение застрянет в национальных каналах.

  • Нагрузка на компанииНеопределённо1–6 месяцев

    Расширение охвата NIS 2 до более чем 110 000 организаций и выявленный пробел в уведомлениях могут в среднесрочной перспективе усилить надзорное и санкционное давление.

  • Киберсотрудничество с ТурциейНеопределённо1–6 месяцев

    Раз даже внутри ЕС обмен информацией слаб, не стоит ожидать скорого расширения обмена данными об инцидентах со странами-кандидатами и соседями вне ЕС; для турецких ведомств это сохраняет потребность в отдельном канале.

Вероятные сценарии

  1. 1
    Постепенное ужесточение55 %

    Комиссия принимает рекомендации, пересматривает правила уведомления и контроля за средствами; центры начинают работу с опозданием.

    Что отслеживать: Объявление о запуске ATHENA или ENSOC и официальный ответ Комиссии

  2. 2
    Статус-кво сохраняется30 %

    Доклад привлекает кратковременное внимание, практика уведомлений у стран-членов не меняется, а транспозиция NIS 2 идёт медленно.

    Что отслеживать: Число трансграничных сообщений в следующем годовом докладе ENISA

  3. 3
    Толчок от крупного инцидента15 %

    Новая трансграничная атака впервые запускает кризисную процедуру в полном объёме и ведёт к быстрой реформе.

    Что отслеживать: Первая классификация инцидента как крупномасштабного

Вероятности — это откалиброванное суждение на основе источников, а не измерение; они пересматриваются с появлением новых данных. Не является инвестиционной рекомендацией.

Реакция рынка

Затронутые индикаторы

  • Кибербюджет (2021–2027) 1,4 млрд €
  • Трансграничные сообщения 2025 14

Источники

  1. Euronews — ЕС потратил миллиарды на щит от кибератак, но никто не проверил, работает ли он
  2. Eunews — Кибербезопасность: Счётная палата считает реакцию ЕС недостаточной
  3. Trending Topics — Киберзащита Европы эффективна лишь частично: специальный доклад