Avrupa Komisyonu Çarşamba günü polis, itfaiye, sağlık ekipleri ve sivil koruma hizmetlerinin sınırlar arasında kesintisiz iletişim kurmasını sağlayacak Avrupa Kritik İletişim Sistemi (EUCCS) için iki taslak yönetmelik onayladı.
İlk öneri, Avrupa Birliği'nin İşleyişine İlişkin Antlaşma'nın 87. maddesine dayanıyor ve kolluk kuvvetlerini kapsıyor. İkinci öneri ise 196. maddeye dayanarak sistemi sivil koruma ve diğer kamu güvenliği kurumlarına genişletiyor.
İçişleri ve Göç Komiseri Magnus Brunner ile teknolojik egemenlik, güvenlik ve demokrasiyi yürüten İcra Başkan Yardımcısı Henna Virkkunen, ulusal acil durum ağlarının çoğu zaman sınırda kesildiğini belirtti. Brunner, bu yaz Belçika-Almanya sınırındaki orman yangınlarında itfaiye telsizlerinin sınır geçildiğinde çalışmayı durdurduğunu ve geçen yıl Hollanda-Belçika sınırındaki bir polis takibinde Maastricht kontrol merkezinin Belçikalı meslektaşlarını derhal uyaramadığını örnek gösterdi. Öneriye göre hizmetler şu anda telsizleri fiziksel olarak değiştirmek veya ticari telefonları kullanmak gibi geçici çözümlere güveniyor.
EUCCS “sistemlerin sistemi” olarak tasarlandı. Merkezi bir veri yönetimi altyapısı olmayacak ve üye ülkeler ulusal sistemlerinin sahipliğini ve işletmesini sürdürecek. Ülkelerin sistemlerini birbirleriyle uyumlu hale getirmesi ve Komisyon tarafından sağlanacak ortak altyapı üzerinden bağlaması gerekecek. Yönetmelik Schengen bölgesindeki AB üyesi olmayan ülkelere de uygulanacak. Danimarka yönetmeliğin kabulüne katılmıyor ve altı ay içinde ulusal hukuka dahil edip etmeyeceğine karar verecek.
Önerinin gerekçe memorandumunda bağlantı, iletişim ve koordinasyon araçlarına örnek olarak Kıbrıs'ta bulunan Avrupa itfaiye merkezi gösteriliyor.
Bağlantı 1 Aralık 2030, 2033 ve 2036'da başlayacak üç aşamada gerçekleşecek ve bu tarihe kadar tüm üye ülkelerin bağlanması gerekecek. Virkkunen 2030'da yaklaşık 12 ülkenin başlayabileceğini söyledi; eşlik eden etki değerlendirmesi ise sekiz ila on ülke öngörüyor. Her ülkenin bağlanmadan önce temel, ileri ve optimal olmak üzere üç olgunluk düzeyine göre akredite edilmesi gerekiyor.
Yönetmeliğin yürürlüğe girmesinden sonraki üç ay içinde her üye ülke bir ulusal otorite belirlemek, TETRA gibi dar bant ağlardan geniş bant teknolojisine geçiş için ulusal bir strateji hazırlamak ve bir güvenlik operasyon merkezi kurmak zorunda olacak. Öneride EUCCS'nin TETRA'nın yerini almadığı, TETRA'nın yedek olarak kullanılmaya devam edebileceği ve kesme maddesi bulunmadığı belirtiliyor. Europol, Frontex ve Avrupa Gümrük Otoritesi sisteme erişim sağlayacak.
AB düzeyinde üye ülke temsilcilerinden oluşan bir Kritik İletişim Grubu ve bir Sistem Akreditasyon Kurulu kurulacak. Komisyon ayrıca yeni bir ajans yerine mevcut çerçeve sözleşmeleri kullanarak 2030'a kadar ağı izleyecek bir ve 2029'a kadar güvenliği izleyecek bir olmak üzere iki “sanal” merkez oluşturacak.
Kıbrıs Haber Ajansı'nın, 2036'da tamamen bağlanacak ulusal sistemlere, sanal merkezlere ve paylaşılan ticari ağlara dayanan bir sistemin hibrit tehditlere karşı nasıl dayanabileceğini sorması üzerine Virkkunen mevcut ve geliştirilmekte olan mevzuata işaret etti. Ocak ayında onaylanan Dijital Ağlar Yasası'nın ağ güvenliği ve dayanıklılığına ilişkin yeni bir bölüm içerdiğini, Siber Güvenlik Yasası revizyonunun da aynı şekilde olduğunu belirtti.
Taslak, üye ülkelerin NIS2 ve CER direktifleriyle uyumlu dayanıklılık ve siber güvenlik önlemleri uygulaması ve kritik iletişimlerin ticari hizmetlerden ayrılmasını sağlaması gerektiğini söylüyor. Ayrım fiziksel, mantıksal, teknik veya sözleşmesel olabilir ve paylaşılan ağları dışlamıyor.
Yoğunluk durumunda sağlayıcılar kritik iletişim trafiğine öncelik ve ön alma hakkı vermek zorunda. Güvenlik İzleme Merkezi raporları toplayacak ve tavsiyelerde bulunacak ancak olayları kendisi yönetmeyecek. Ulusal merkezlerin kritik olayları bildirme süresi taslakta köşeli parantez içinde 48 saat olarak belirlenmiş, bu da henüz kesinleşmediği anlamına geliyor.