Nik GamulinHvala za besedo.
Torej, Predlog akta o kibernetski varnosti 2 oziroma CSA 2 je osrednji del novega evropskega svežnja o kibernetski varnosti. Evropska komisija je 20. januarja 2026 predlagala nov akt o kibernetski varnosti 2, ki naj bi nadomestil sedanjo uredbo EU 2019/881, Akt o kibernetski varnosti.
Predlog temelji na treh glavnih stebrih, to je o okrepljenem in posodobljenem mandatu ENISA, hitrejšem, preglednejšem in širšem evropskem certifikacijskem okviru za kibernetsko varnost ter novem zavezujočem okviru EU za obravnavo tehničnih in netehničnih tveganj v dobavnih verigah IKT. Namen predloga uredbe CSA 2 je posodobiti in okrepiti evropski okvir o kibernetski varnosti z jasnejšim in razširjenim mandatom ENISA, z učinkovitejšim evropskim certifikacijskim okvirom ter vzpostavitvijo usklajenega horizontalnega mehanizma EU za obravnavo tehničnih in netehničnih tveganj v dobavnih verigah IKT. Poseben poudarek je na zmanjševanju razdrobljenosti nacionalnih pristopov. o obravnavi tehničnih in netehničnih tveganj v dobavnih verigah ter zmanjševanju odvisnosti od dobaviteljev z visokim tveganjem.
Predlog zato povezuje kibernetsko varnost tudi z gospodarsko varnostjo, geopolitično odpornostjo in zaščito kritične infrastrukture. Republika Slovenija predlog načeloma podpira, saj krepi kibernetsko odpornost Evropske unije, omogoča hitrejše in uporabnejše certifikacijske sheme ter odpravlja razdrobljenost pri obravnavi dobaviteljev z visokim tveganjem. V pogajanjih bomo posebno podrobnost namenili jasni razmejitvi pristojnosti med ENISA, Evropsko komisijo in državami članicami. ENISA mora ostati močan strokovni, podporni in koordinacijski organ, ne pa nadomestilo za nacionalne skupine CSIRT ali pristojne nacionalne organe.
Slovenija mora v nadaljnjih pogajanjih vztrajati pri ohranitvi primarne odgovornosti nacionalnih organov in nacionalnih skupin CSIRT za obravnavo incidentov. Certifikacija mora ostati sorazmerna in praviloma prostovoljna ter ne sme podvajati obveznosti po niz 2 in aktu o kibernetski odpornosti, digitalnim omnibusom ali selektorsko sektorsko zakonodajo.
Pri dobavnih verigah podpiramo obravnavo netehničnih tveganj in enoten evropski pristop, vendar morajo biti morebitne omejitve dobaviteljev objektivne, dokazno utemeljene, sorazmerne in pravno preverljive. Predlagamo, da odbor predlog stališča Republike Slovenije podpre.
To je, kar se tiče CSA 2. Zdaj pa še 2. točka, je pa Predlog direktive, Predlog direktive niz 2. Tukaj je pravzaprav del istega zakonodajnega svežnja kot revizija akta o kibernetski varnosti CSA 2. Tukaj ne gre za celovito ponovno odpiranje direktive niz 2, temveč za ciljno usmerjene spremembe, katerih namen je odpraviti nejasnosti, ugotovljene pri prenosu in izvajanju niz 2, zmanjšati administrativna bremena, povečati pravno varnost ter zagotoviti bolj enotno izvajanje pravil v državah članicah.
Predlog posega predvsem v naslednja področja: področje uporabe in razvrščanja zavezancev, večja harmonizacija ukrepov za obvladovanje kibernetskih tveganj, harmonizirano zbiranje podatkov o izsiljevalskih napadih, certifikacija kot dokazilo skladnosti, prehod na post kvantno kriptografijo, čezmejno sodelovanje in vloga ENISA in varnost dobavnih verig. Republika Slovenija načeloma predlog podpira, saj zasleduje poenostavitev, večjo pravno jasnost, zmanjšanje razdrobljenosti izvajanja med državami članicami, krepitev čezmejnega sodelovanja ter večjo koherentnost med niz 2 in novim evropskim okvirom kibernetskega
certificiranja CSA 2. Predlagamo, da odbor predlog stališča Republike Slovenije podpre.