Avrupa Komisyonu (“Komisyon”) tarafından, Avrupa Birliği (“Birlik/AB”) düzeyinde kamu hizmetlerini, işletmeleri ve vatandaşların yaşamını etkileyen, ciddi siber saldırılar sebebiyle siber güvenlik alanında gelişmiş ve koordineli müdahalelerin giderek daha gerekli hale geldiğini belirtilmiş ve akabinde Komisyon, bahsettiği siber saldırılarla mücadele etmek için, 23 Haziran 2021 tarihinde, yeni bir "Ortak Siber Birim" kurulmasını içeren teklifini (“Teklif”) açıklamıştır.
Komisyon’un yaptığı açıklamaya göre, Teklife konu Ortak Siber Birim’in, kitlesel siber saldırı ve krizleri etkili bir şekilde önlemek, caydırmak ve söz konusu krizlere yanıt vermek adına AB’nin ve üye ülkelerin mevcut kaynaklarını ve uzmanlığını bir araya getirmesi öngörülmektedir. Ayrıca Komisyon tarafından, Ortak Siber Birim’in, büyük ölçekli siber saldırılara karşı koymak için, halihazırda bağımsız faaliyet gösteren çeşitli sivil, emniyet, diplomatik ve özel sektör siber güvenlik birimlerinin iş birliği yapacakları bir Avrupa platformu olacağı belirtilmiştir.
Ek olarak Komisyon, 23 Haziran 2021 tarihinde ayrıca, Dışişleri ve Güvenlik Politikası Birliği Yüksek Temsilcisi ile, yeni AB Siber Güvenlik Stratejisi kapsamındaki ilk uygulama raporu ve AB Güvenlik Birliği Stratejisi kapsamında AB vatandaşlarının güvenliğini sağlamaya yönelik, kaydedilen ilerleme hakkında da bir rapor sunmuştur. Son olarak Komisyon, Siber Güvenlik Yasası uyarınca Brüksel'de AB Siber Güvenlik Ajansı'nın (“European Union Agency for Cybersecurity – ENISA”) ofisinin kurulmasına ilişkin bir karar yayımlamıştır.
Teklife Konu “Ortak Siber Birim” Neler Getirmektedir?
Komisyon, Teklif kapsamında, Ortak Siber Birim’in üye devletler ve bu alanda aktif olan çeşitli kuruluşlarla paylaşılan sorumluluk temelinde, dört adımlı olarak ve şeffaf bir süreç izlenecek şekilde bir kurulmasını öngörülmektedir. Komisyon, Teklif kapsamındaki Ortak Siber Birim’in 30 Haziran 2022 tarihine kadar faaliyete geçmesini ve en geç 30 Haziran 2023'e kadar tam olarak kurulmasını sağlamayı hedeflediğini belirtmiştir. Bununla birlikte, Komisyon tarafından yapılan açıklamada, Ortak Siber Birim’in hazırlık aşamasında ENISA’nın sekretarya olarak görev yapacağı ve Ortak Siber Birim’in ENISA’nın Brüksel'deki ofislerine, AB Acil Bilgisayar Müdahale Ekibi’nin (“The Computer Emergency Response Team for the EU-CERT-EU”) organlarına, ofislerine ve ajanslarına yakın çalışacağı da belirtilmiştir.
Komisyon, Ortak Siber Birimi’in kurulması için gerekli yatırımların esas olarak dijital Avrupa programı kapsamında sağlanacağını ve sağlanan bu fonların, fiziksel ve sanal platform kurulması, güvenli iletişim kanallarının oluşturulması, sürdürülmesi ve algılama yeteneklerinin geliştirilmesi için kullanılacağını açıklamıştır. Ek olarak Komisyon, Avrupa Savunma Fonu’nun, özellikle üye devletlerin siber saldırıların önceden algılanması yeteneğinin geliştirilmesine katkıda bulunabileceğini belirtmiştir.
Komisyon Raporunun Değindiği Konular
Komisyon tarafından 23 Haziran 2021 tarihinde yayımlanan rapor, Aralık 2020'de sunulan AB Siber Güvenlik Stratejisi’nde belirtilen yirmi altı girişimin her biri kapsamında kaydedilen ilerlemenin bir değerlendirmesini yapmakta ve Avrupa Parlamentosu ve Avrupa Devlet ve Hükümet Başkanları Konseyi (“Konsey”) tarafından yakın zamanda AB’nin Siber Güvenlik Yetkinlik Merkezi ve Ağı Kurma Yönetmeliği’nin onayına atıfta bulunmaktadır. Komisyon’un yaptığı değerlendirmede, AB genelinde yüksek düzeyde ortak siber güvenlik önlemleri hakkında önerilen direktif aracılığıyla, temel hizmetlerin dayanıklılığını sağlamaya yönelik yasal çerçeveyi güçlendirmede iyi düzeyde ilerleme kaydedildiği görülmüştür. Ayrıca, Komisyon, 5G iletişim ağlarının güvenliği ile ilgili olarak, çoğu üye devletin, 5G tedarikçilerine uygun kısıtlamalar getirmek için halihazırda mevcut veya hazır çerçevelere sahip olan AB 5G Toolbox'ın uygulanmasında ilerleme kaydetmektedir. Komisyon ayrıca bu raporunda, ENISA, 5G ağları için aday bir AB siber güvenlik sertifikasyon planı hazırlarken, mobil ağ operatörlerine ilişkin gereksinimlerin Avrupa Elektronik İletişim Direktifinin aktarılmasıyla güçlendirilmekte olduğu değerlendirmesini yapmıştır. Son olarak, Komisyon tarafından yayımlanan raporun, özellikle Birleşmiş Milletler düzeyinde bir eylem programının oluşturulması konusunda ilerleme kaydederken, siber uzayda sorumlu devlet davranışının teşvik edilmesi konusunda ilerleme kaydedilmesine sebebiyet verebileceğinin de vurguladığı belirtilmiştir.
Ezgi Ceren Aydoğmuş, Esra Temur