Európska únia pripravuje nové pravidlá, ktoré môžu výrazne zasiahnuť mobilných operátorov aj ďalšie dôležité odvetvia. Ak bude dodávateľ technológií označený za bezpečnostné riziko, firmy budú musieť jeho zariadenia zo svojich sietí odstrániť. Výmena môže stáť miliardy eur.
Nové opatrenia sú súčasťou pripravovaného európskeho aktu o kybernetickej bezpečnosti. Európska komisia už návrh predstavila, no definitívnu podobu ešte musia schváliť členské štáty a Európsky parlament.
Cieľom je lepšie chrániť mobilné siete, energetiku, dopravu, zdravotníctvo, banky či verejnú správu pred útokmi a zásahmi zo zahraničia.

Operátori môžu dostať tri roky
Najväčšia zmena sa týka mobilných sietí. Ak Európska únia zaradí určitého dodávateľa medzi vysokorizikových, jeho zariadenia sa budú musieť odstrániť z najdôležitejších častí siete.
Operátori by na výmenu mali dostať najviac 36 mesiacov od zverejnenia zoznamu rizikových dodávateľov.
Nejde pritom len o budúce nákupy. Firmy môžu byť nútené vymeniť aj zariadenia, ktoré už roky používajú a stále fungujú. Nestačili by tak iba softvérové aktualizácie, kontroly alebo prísnejšie zabezpečenie.
Huawei a ZTE návrh priamo nespomína
Konkrétne spoločnosti v návrhu uvedené nie sú. Európska komisia však už v minulosti označila čínske firmy Huawei a ZTE za dodávateľov, ktorí môžu predstavovať vyššie bezpečnostné riziko.
Pri hodnotení sa nemajú kontrolovať iba technické chyby zariadení. Únia chce posudzovať aj vlastníctvo firmy, jej prepojenie na vládu tretej krajiny či možnosť cudzieho štátu zasahovať do jej fungovania.
Zmena sa dotkne viacerých oblastí
Nové pravidlá sa nemajú týkať iba mobilných operátorov. Zahŕňať môžu až 18 kritických odvetví, medzi ktoré patria napríklad energetika, doprava, zdravotníctvo, bankovníctvo, vodárne, digitálne služby a štátna správa.
Výmena funkčných zariadení však môže firmy stáť miliardy eur. Vyššie náklady môžu spomaliť modernizáciu sietí a v konečnom dôsledku sa môžu premietnuť aj do cien služieb pre zákazníkov.
Nariadenie zatiaľ nie je definitívne schválené. Členské štáty žiadajú presnejšie pravidlá na určovanie rizikových dodávateľov a obávajú sa aj príliš veľkých právomocí Európskej komisie.

Zdroj: Európska komisia – otázky a odpovede k balíku kybernetickej bezpečnosti, EUR-Lex – návrh Cybersecurity Act 2, Rada Európskej únie – správa o pokroku v rokovaniach