La Unión Europea está considerando ampliar el alcance de las normas de etiquetado de ciberseguridad propuestas que afectarían no sólo a Amazon, Google de Alphabet y Microsoft, sino también a los bancos. y aerolíneas, según el último borrador de las reglas.
La decisión de la UE de establecer un sistema de este tipo se produce en un momento en que las grandes tecnológicas miran al mercado de la nube gubernamental para impulsar el crecimiento en los próximos años, mientras que un potencial auge de la inteligencia artificial tras el éxito viral del ChatGPT de OpenAI también podría impulsar la demanda de servicios en la nube.
La última propuesta de la agencia de ciberseguridad de la UE, ENISA, se refiere a un esquema de certificación de la UE (EUCS) que garantiza la ciberseguridad de los servicios en la nube y determina cómo los gobiernos y las empresas del bloque seleccionan un proveedor para sus negocios.
El documento conserva disposiciones clave contenidas en borradores anteriores, como el requisito de que los gigantes tecnológicos estadounidenses establezcan una empresa conjunta con una empresa con sede en la UE para calificar para la etiqueta de ciberseguridad de la UE.
Otra disposición establece que el servicio en la nube debe operarse y mantenerse desde la UE, mientras que todos los datos de los clientes del servicio en la nube deben almacenarse y procesarse en la UE, y las leyes de la UE tienen prioridad sobre las leyes de fuera de la UE con respecto al proveedor del servicio en la nube.
Estas obligaciones se aplican al nivel de seguridad más alto, de los cuales hay cuatro. El último borrador establece la posibilidad de que estos estrictos requisitos se extiendan al tercer nivel de seguridad más alto.
Los países de la UE están revisando ahora el último borrador, tras lo cual la Comisión Europea adoptará un plan final.
El grupo de lobby tecnológico CCIA dijo que ampliar el alcance afectaría a una franja más amplia de industrias.
«Quizás la parte más sorprendente de este nuevo borrador es que ENISA ahora sugiere que los requisitos que discriminan a los proveedores extranjeros de nube también podrían extenderse a niveles más bajos de garantía», dijo Alexandre Roure, director de políticas públicas de CCIA Europa.
«Eso incluiría a los bancos, pero también a las aerolíneas, las empresas de servicios públicos y los sectores fuertemente regulados», dijo.
La Federación Bancaria Europea (EBF), junto con el Grupo Europeo de Cajas de Ahorros (ESBG), la Asociación de Mercados Financieros de Europa (AFME), la Federación Europea de Instituciones de Pago (EPIF) y Insurance Europe criticaron el martes los requisitos de soberanía.
Informe de Foo Yun Chee; edición de Jonathan Oatis
Fuente: reuters

