Skip to content

EL-i tegevuskava tehisintellekti ja küberturvalisuse kohta: mida peaksid CISO-d Brüsseli eeskujust õppima

Lühidalt: EL-i küberturvalisuse ja tehisintellekti tegevuskava ühendab tehisintellektipõhiste rünnakute vastu suunatud kaitsestrateegia turvameeskondade juurdepääsukontseptsiooniga, tõstes keskseteks hankekriteeriumideks andmesuveräänsuse, tarnijasõltumatuse ja kulude läbipaistvuse.

EL-i digivaldkonna volinik Henna Virkkunen tutvustas 2026. aasta juuli alguses EL-i küberturvalisuse ja tehisintellekti tegevuskava, hoiatades samal ajal tehisintellektipõhiste küberrünnakute eest, mis suudavad minutite või tundidega luua toimivaid ärakasutuskoode. Tegevuskava sisaldab lisaks koordineeritud kaitsestrateegiale ka raamistikku, mille alusel saavad IT-turvameeskonnad struktureeritud juurdepääsu täiustatud tehisintellektimudelitele.

EL-i küberturvalisuse ja tehisintellekti tegevuskava avaüritusel 2026. aasta juuli alguses hoiatas Euroopa Liidu digivaldkonna volinik Henna Virkkunen, et täiustatud tehisintellektimudelid suudavad tänaseks luua toimivaid küberrünnete ärakasutuskoode vaid mõne minuti või tunniga. See areng kujutab endast otsest ohtu elutähtsale taristule ja kogu ühiskonnale. Tutvustatud tegevuskaval on kaks suunda: koordineeritud reageerimisstrateegia tehisintellektipõhistele rünnakutele ning kontseptsioon, mis võimaldab riigiasutuste ja ettevõtete IT-turvameeskondadele struktureeritud juurdepääsu võimekatele tehisintellektimudelitele.

Elastic’u EMEA põhjapiirkonna asepresident Rene van Haaster kommenteeris avaldust järgnevalt: tehisintellekt on küll rünnajate jaoks võimas tööriist, kuid samas ka oluline hoob kaitsevõime tugevdamiseks. Organisatsioonid kasutavad tehisintellekti juba praegu, et lühendada avastamise, reageerimise ja taastamise keskmist aega (Mean Time to Detect, Respond, Recover) ning püsida sammu täiustatud rünnakute kiirusega.

Elastic’u hinnangul tulenevad praegusest ohumaastikust EL-i organisatsioonide jaoks kolm peamist tegevusvaldkonda. Esiteks kontroll ja suveräänsus: ettevõtted peavad suutma jälgida, kus nende andmeid luuakse, liigutatakse ja säilitatakse, et vältida tehnoloogilist sõltuvust. Praktikas tähendab see, et tuleb vältida arhitektuure, mis seovad ettevõtte üksikute tarnijatega, ja säilitada vabadus liigutada andmeid tarnijate ja teenuste vahel. Avatud lähtekoodiga tehnoloogiaid nimetatakse siin lähenemisviisina, mis vähendab sõltuvust üksikutest tarnijatest, kuna lähtekood on avalikult nähtav, muudetav ning seda kontrollib ja hooldab pidevalt ülemaailmne arendajakogukond – erinevalt suletud lähtekoodiga toodetest, mille puhul teenuse jätkuvus ei ole tagatud, näiteks juhul, kui tarnija muudab tingimusi või lahkub turult.

Teiseks majanduslik mõõde: Elastic’u sõnul ei sobi paljude tarnijate struktuursed kulud ja litsentsimudelid hästi kokku kasvavate ohtude ja samal ajal stagneeruvate või kahanevate eelarvetega keskkonda. Muu hulgas mainitakse seadmepõhiseid tasusid, mis võivad sundida organisatsioone jätma madalama prioriteediga lõpp-punktid kaitseta, samuti lisakulusid reageerimise töövoogude koordineerimiseks vajalike automatiseerimistehnoloogiate eest. Lisanduvad finantsriskid, mis kaasnevad suurte keelemudelite kasutamisega, kui need ei dokumenteeri otsuseid piisavalt jälgitavalt – see on oluline eelkõige auditite jaoks –, ning kõrged kulud ja viivitused ajaloolistele andmetele juurdepääsul intsidentidele reageerimise käigus.

DACH-piirkonna CISO-de jaoks pakub EL-i tegevuskava regulatiivset võrdlusalust, millest tulevased hankeotsused tõenäoliselt lähtuma hakkavad. IT-turvaarhitektuuride kavandajad peaksid nimetatud kriteeriume – andmesuveräänsust, tarnijalukustuse vältimist ja tehisintellektipõhiste turbelahenduste kulude läbipaistvust – arvesse võtma juba praegu, nii hankemenetlustes kui ka lepinguläbirääkimistel tarnijatega.


Allikas: www.politico.eu · Avaldatud 20. august 2026
Lumi AI News — tehisintellekti abil koostatud kuraator vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: