Insurance Europe’tan AB Siber Güvenlik Yasası’nın basitleştirilmesine yönelik çağrı

Insurance Europe’tan AB Siber Güvenlik Yasası’nın basitleştirilmesine yönelik çağrı

Insurance Europe, Avrupa Komisyonu’nun AB Siber Güvenlik Yasası’nın revizyonu konusunda istişare sürecini başlatmasını destekliyor. Kurum ayrıca, karmaşık ve parçalı bir yasal ortamda hareket etmek zorunda olan sigorta şirketlerinin çözümleri için talepte de bulunuyor.

Avrupa Komisyonu, AB Siber Güvenlik Yasası’nın revizyonu konusunda istişare sürecini başlattı. Komisyon, AB’nin artan siber tehditlere karşı dayanıklılığını güçlendirmek amacıyla 2019 Siber Güvenlik Yasası’nı değerlendirmek ve revize etmek için görüş toplama sürecine girdi. İnceleme ilk olarak ENISA’nın (AB’nin siber güvenlik ajansı) görev tanımı, Avrupa Siber Güvenlik Sertifikasyon Çerçevesi ve ICT tedarik zinciri güvenliği sorunlarının ele alınmasına odaklanacak. Bu aynı zamanda siber güvenlik kurallarını daha da basitleştirme fırsatı da sunuyor. Raporlama yükümlülüklerini sadeleştirerek Komisyon, uygulamayı kolaylaştırmak, engelleri azaltmak ve iş dostu bir ortam yaratmak istiyor.

Bu girişimi Insurance Europe da destekliyor. Kurum, Avrupa Komisyonu’nun Siber Güvenlik Yasası’nı (CSA) ve yakında çıkacak olan dijital omnibus girişimini gözden geçirmesini memnuniyetle karşılıyor ve düzenlemelerin basitleştirilmesi, idari yüklerin azaltılması ve orantılı, riske dayalı bir yaklaşımın sağlanması hedefini destekliyor.

Insurance Europe, sigorta şirketlerinin Genel Veri Koruma Yönetmeliği (GDPR), e-Gizlilik Direktifi, Yapay Zeka Yasası ve bazı durumlarda Siber Dayanıklılık Yasası gibi yatay düzenlemeler de dahil olmak üzere karmaşık ve parçalı bir yasal ortamda hareket etmek zorunda olduklarını vurguluyor. Bu durum da aynı olayı farklı kurallar ve zaman çizelgeleri altında birden fazla makama bildirme ihtiyacını doğuruyor. Insurance Europe, bu sorunu çözmek için şu taleplerde bulunuyor:

  • Farklı yorumlamaları önlemek için tutarlı ve karşılaştırılabilir raporlama formatları;
  • Özellikle DORA (Dijital Operasyonel Dayanıklılık Yasası) denetleyicileri ve ENISA arasında raporlamada mükerrerlikten kaçınılması;
  • Çelişkili ulusal çerçevelerin ortaya çıkmasını önlemek için üye devletlere açık ve tutarlı rehberlik sağlanması.

Yorum yazın