PUBLIC-PRIVATE PARTNERSHIP IN THE SPHERE OF CYBERSECURITY AS AN IMPORTANT FACTOR OF EUROPEAN STABILITY
DOI:
https://doi.org/10.18524/2707-5206.2021.34.237903Ключові слова:
державно-приватне партнерство, кібербезпека, міжнародна безпека, ЄСАнотація
Стаття присвячена аналізу переваг та викликів державно-приватного партнерства у сфері кібербезпеки. Інформаційні технології відіграють домінуючу роль у розвитку сучасного суспільства. Однак швидкий прогрес у цій галузі тісно пов'язаний з появою більш складних, інноваційних загроз. Система інформаційної безпеки, яка склалася в рамках сучасного світового порядку, є одним із "стовпів" міжнародної стабільності. З’явилась необхідність виділити кібербезпеку як важливу складову суспільного життя. Держава повинна відігравати особливо важливу роль в системі інформаційної та кібербезпеки, оскільки вона може вжити низку організаційних та технічних заходів для захисту свого інформаційного простору. У статті наголошується, що досягти значного успіху можна лише залучивши приватний сектор. У світі існує багато прикладів та підтверджень цього. Державно-приватне партнерство є однією з потенційних форм ефективної співпраці між представниками державного та приватного секторів.
Загальною метою участі в ДПП, як для приватного сектору, так і для державни, є підвищення кібербезпеки. Однак існує також ряд різних мотивацій та причин, чому партнерство може бути корисним для державних та приватних структур та якими можуть бути спільні вигоди від ДПП. Наприклад, для державних структур основними причинами можуть бути: обмеженість інструментів реалізації державної стратегії; у стратегії національної безпеки має бути передбачена участь недержавних компаний; в уряду відсутні достатні кошти для залучення всіх малих стейкхолдерів до захисту критичної інфраструктури; краще розуміння захисту інформації про критичну інфраструктуру; можливість створити взаємозв’язок між різними ініціативами приватного сектору; доступ до ресурсів приватного сектору (наприклад, цінних експертів), що полегшує встановлення стандартів. Для приватних компаній основними причинами можуть бути: вихід вирішення проблеми за межі організаційних можливостей компанії; брак залученості вищих керівників до дій; можливість впливати на майбутню стратегію національної безпеки; зацікавленість у дієвих механізмах нейтралізації неадекватного державного регулювання; доступ до державних коштів; можливість впливати на національне законодавство та обов'язкові стандарти; впевненість в якості продуктів та послуг, що постачаються через ДПП, оскільки це гарантується урядом. Для спільної вигоди основними причинами можуть бути: бажання усунути вразливість від попередньо пережитого негативного досвіду; наявність провалів у забезпеченні деяких або всіх етапів життєвого циклу безпеки; еволюціонування загроз з національного рівня на міжнародний; брак довіри між конкурентами в межах географічних, секторальних або тематичних сфер, а отже, існує потреба у створенні довіреної структури для вирішення цієї проблеми; обмін знаннями, досвідом та передовою практикою; досягнення стійкості кіберсистеми; налагодження прямих та надійних контактів з іншими організаціями. В статті доводиться, що існує очевидна потреба поєднати можливості, потенціал, досвід, технічну підтримку та фінансування державного та приватного секторів для боротьби з кіберзагрозами. Кожна країна намагається знайти свій шлях у побудові ДПП, але таке партнерство вже стало новим ефективним механізмом для вирішення викликів та загроз у сучасному інформаційному суспільстві. Надійний сектор кібербезпеки допомагає не лише захистити державу та її громадян, але й стати рушієм економічного зростання. Особливо активними та успішними у сфері ДПП є країни-члени ЄС. Стаття досліджує приклади та особливості державно-приватного партнерства у сфері кібербезпеки в ЄС.
Посилання
Dubov, D. (Ed.). (2018). Derzhavno-pryvatne partnerstvo u sferi kiberbezpeky: mizhnarodnyj dosvid ta mozhlyvosti dlya Ukrayiny (Public-private partnership in the field of cybersecurity: international experience and opportunities for Ukraine: Аnalytical Report). Кyiv: NISS. [in Ukrainian].
Brooks, C. (2019). Public private partnerships and the cybersecurity challenge of protecting critical infrastructure. Forbes. Retrieved from https://www.forbes.com/sites/cognitiveworld/2019/05/06/public-private-partnerships-and-the-cybersecurity-challenge-of-protecting-critical-infrastructure/#67f72ce85a57
Cyber Exchange. (2020). Retrieved from https://cyberexchange.uk.net/#/about
ECSO. (2018). Memorandum of Understanding. Retrieved from https://ecs-org.eu/press-releases/ecso-and-cen-cenelec-sign-memorandum-of-understanding
ECSO. (2020). Retrieved from https://ecs-org.eu/about
ECSO. (2020). Retrieved from https://ecs-org.eu/cppp
ENISA. (2008). ‘Stock Taking of Policies and Regulations - Resilience of Communications Networks’. Retrieved from http://www.enisa.europa.eu/act/res/policies/stock-taking-of-nationalpolicies/?searchterm=stock taking
ENISA. (2011). Good Practice Guide on Cooperative Models for Effective PPPs. Retrieved from https://www.enisa.europa.eu/publications/good-practice-guide-on-cooperatve-models-for-effective-ppps
ENISA. (2017). Public-Private Partnerships (PPP) Cooperative models. Retrieved from https://www.enisa.europa.eu/publications/public-private-partnerships-ppp-cooperative-models/at_download/fullReport
EU. (2016). Directive (EU) 2016/1148 of the European Parliament and of the Council. Retrieved from https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=uriserv:OJ.L_.2016.194.01.0001.01.ENG&toc=OJ:L:2016:194:TOEU. (2019). Regulation (EU) 2019/881 of the European Parliament and of the Council. Retrieved from https://eur-lex.europa.eu/eli/reg/2019/881/oj
EUROPEAN COMMISSION. (2005). 2010 – A European Information Society for growth and employment». Retrieved from https://ec.europa.eu/commission/presscorner/detail/en/MEMO_05_184
EUROPEAN COMMISSION. (2006). A strategy for a Secure Information Society. Retrieved from https://ec.europa.eu/information_society/doc/com2006251.pdf
EUROPEAN COMMISSION. (2013). Cybersecurity Strategy of the European Union: An Open, Safe and Secure Cyberspace. Retrieved from http://eeas.europa.eu/archives/docs/policies/eu-cyber-security/cybsec_comm_en.pdf
EUROPEAN COMMISSION. (2015). A Digital Single Market Strategy for Europe. Retrieved from https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A52015DC0192
EUROPEAN COMMISSION. (2017). Joint Communication to the European Parliament and the council. Resilience, Deterrence, and Defence: Building strong cybersecurity for the EU. Retrieved from https://www.consilium.europa.eu/media/21479/resilience_deterrence_defence_cyber-security_ec.pdf
EUROPEAN COMMISSION. (2017). Resilience, Deterrence, and Defence: Building strong cybersecurity for the EU. Retrieved from https://www.consilium.europa.eu/media/21479/resilience_deterrence_defence_cyber-security_ec.pdf
Federation of American Scientists (1998). Presidential decision Directive /NSC-63. Retrieved from https://fas.org/irp/offdocs/pdd/pdd-63.htm
HM Treasury. (2012). A new approach to public-private partnerships. Retrieved from https://goo.gl/fBj8mF
ITU. (2018). Retrieved from https://www.itu.int/en/ITU-D/Cybersecurity/Documents/CIRT_Status.pdf
ITU. (2018). Global Cybersecurity Index 2018. Retrieved from https://www.itu.int/dms_pub/itu-d/opb/str/D-STR-GCI.01-2018-PDF-E.pdf
Kouwenhoven, V. (1993). Public-Private Partnership: A model for the management of Public-Private cooperation. In J. Kooiman [Ed.], Modern Governance. New Government–Society Interactions (рр. 119−130). London, Sage.
Linder, S., & Vaillancourt, P. (2000). Rosenau, Mapping the terrain of the Public-Private Policy Partnership. In P. Vaillancourt Rosenau (Ed.), Public-Private Policy Partnerships (pp. 1–19). Cambridge, MA: The MIT Press.
National Cyber Security Centre. (2019). The NCSC Annual Review. Retrieved from https://www.ncsc.gov.uk/news/annual-review-2019
National Cyber Security Centre. (2020). Retrieved from https://www.ncsc.gov.uk/
National Cyber Security Centre. (2020). Cyber Security Information Sharing Partnership. Retrieved from https://www.ncsc.gov.uk/section/keep-up-to-date/cisp
National Cyber Security Strategy. (2016–2021). Retrieved from https://goo.gl/QEQs11
PPP Forum. (2020). Retrieved from https://www.pppforum.com/hometechUK Retrieved from https://www.techuk.org/cyber-growth-partnership
The UK Cyber Security Strategy 2011–2016: Annual Report. (2016). Retrieved from https://www.gov.uk/government/uploads/system/uploads/attachment_data/fi le/516331/UK_Cyber_Security_Strategy_Annual_Report_2016.pdf
The UK Cyber Security Strategy: Protecting and promoting the UK in a digital world. (2011). Retrieved from https://goo.gl/XWskxu
Cписок використаної літератури
Державно-приватне партнерство у сфері кібербезпеки: міжнародний досвід та можливості для України: аналіт. доп. /за заг. ред. Д. Дубова. – К. : НІСД, 2018. – 84с.
«A strategy for a Secure Information Society», EUROPEAN COMMISSION. URL: https://ec.europa.eu/information_society/doc/com2006251.pdf (дата звернення: 14.09.2020)
«Cybersecurity Strategy of the European Union: An Open, Safe and Secure Cyberspace», 2013, EUROPEAN COMMISSION. URL:http://eeas.europa.eu/archives/docs/policies/eu-cyber-security/cybsec_comm_en.pdf (дата звернення: 14.09.2020)
«i2010 – A European Information Society for growth and employment», EUROPEAN COMMISSION. URL:https://ec.europa.eu/commission/presscorner/detail/en/MEMO_05_184 (дата звернення: 14.09.2020)
«Stock Taking of Policies and Regulations - Resilience of Communications Networks», 2008, ENISA. URL:http://www.enisa.europa.eu/act/res/policies/stock-taking-of-nationalpolicies/?searchterm=stock taking (дата звернення: 15.11.2020)
A Digital Single Market Strategy for Europe, 2015, EUROPEAN COMMISSION. URL:https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A52015DC0192 (дата звернення: 18.02.2021)
Brooks C. Public-private partnerships and the cybersecurity challenge of protecting critical infrastructure. Forbes. URL:https://www.forbes.com/sites/cognitiveworld/2019/05/06/public-private-partnerships-and-the-cybersecurity-challenge-of-protecting-critical-infrastructure/#67f72ce85a57 (дата звернення: 12.11.2020)
Cyber Exchange URL:https://cyberexchange.uk.net/#/about (дата звернення: 09.02.2021)
Cyber Security Information Sharing Partnership, 2020, National Cyber Security Centre. URL:https://www.ncsc.gov.uk/section/keep-up-to-date/cisp (дата звернення: 15.05.2021)
Directive (EU) 2016/1148 of the European Parliament and of the Council, EU. URL:https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=uriserv:OJ.L_.2016.194.01.0001.01.ENG&toc=OJ:L:2016:194:TO (дата звернення: 06.04.2021)
ECSO. URL: https://ecs-org.eu/about (дата звернення: 7.02.2021)
ECSO. URL:: https://ecs-org.eu/cppp (дата звернення: 16.03.2021)
Federation of American Scientists (1998). Presidential decision Directive /NSC-63. URL:https://fas.org/irp/offdocs/pdd/pdd-63.htm (дата звернення: 12.04.2021)
Global Cybersecurity Index 2018. ITU. URL:https://www.itu.int/dms_pub/itu-d/opb/str/D-STR-GCI.01-2018-PDF-E.pdf (дата звернення: 11.03.2021)
Good Practice Guide on Cooperatve Models for Effective PPPs, 2011, ENISA. URL: https://www.enisa.europa.eu/publications/good-practice-guide-on-cooperatve-models-for-effective-ppps (дата звернення: 12.04.2021)
HM Treasury. A new approach to public private partnerships, 2012. URL: https://goo.gl/fBj8mF (дата звернення: 18.11.2020)
ITU.URL: https://www.itu.int/en/ITU-D/Cybersecurity/Documents/CIRT_Status.pdf (дата звернення: 11.03.2021)
Joint Communication to the European Parliament and the council. Resilience, Deterrence, and Defence: Building strong cybersecurity for the EU, 2017, EUROPEAN COMMISSION. URL:https://www.consilium.europa.eu/media/21479/resilience_deterrence_defence_cyber-security_ec.pdf (дата звернення: 18.02.2021)
Kouwenhoven V., Public-Private Partnership: A model for the management of Public-Private cooperation // Modern Governance /J. Kooiman (Ed.). – New Government–Society Interactions, Sage, London, 1993. – Р. 119–130.
Linder S., Vaillancourt P. Rosenau, Mapping the terrain of the Public-Private Policy Partnership // Public–Private Policy Partnerships / P. Vaillancourt Rosenau (Ed.). – The MIT Press, Cambridge, MA, 2000. – Р. 1–19.
Memorandum of Understanding, 2018, ECSO. URL:https://ecs-org.eu/press-releases/ecso-and-cen-cenelec-sign-memorandum-of-understanding (дата звернення: 15.04.2021)
National Cyber Security Centre. URL:https://www.ncsc.gov.uk/ (дата звернення: 15.05.2021)
National Cyber Security Strategy (2016–2021). URL:https://goo.gl/QEQs11 (дата звернення: 15.05.2021)
PPP Forum, 2020. URL:https://www.pppforum.com/home (дата звернення: 9.05.2021)
Public Private Partnerships (PPP) Cooperative models, 2017, ENISA. URL: https://www.enisa.europa.eu/publications/public-private-partnerships-ppp-cooperative-models/at_download/fullReport (дата звернення: 15.04.2021)
Regulation (EU) 2019/881 of the European Parliament and of the Council, EU. URL:https://eur-lex.europa.eu/eli/reg/2019/881/oj (дата звернення: 11.12.2020)
Resilience, Deterrence and Defence: Building strong cybersecurity for the EU, 2017, EUROPEAN COMMISSION. URL:https://www.consilium.europa.eu/media/21479/resilience_deterrence_defence_cyber-security_ec.pdf (дата звернення: 18.02.2021)
techUK, 2020. URL:https://www.techuk.org/cyber-growth-partnership (дата звернення: 9.05.2021)
The NCSC Annual Review, 2019, National Cyber Security Centre. URL: https://www.ncsc.gov.uk/news/annual-review-2019 (дата звернення: 11.03.2021)
The UK Cyber Security Strategy 2011–2016: Annual Report. URL:https://www.gov.uk/government/uploads/system/uploads/attachment_data/fi le/516331/UK_Cyber_Security_Strategy_Annual_Report_2016.pdf (дата звернення: 9.05.2021)
The UK Cyber Security Strategy: Protecting and promoting the UK in a digital world (2011). URL: https://goo.gl/XWskxu (дата звернення: 7.04.2021)
##submission.downloads##
Опубліковано
Як цитувати
Номер
Розділ
Ліцензія
Авторське право (c) 2021 Правовласниками опублікованого матеріалу являються авторський колектив та засновник журналу на умовах, що визначаються видавничою угодою, що укладається між редакційною колегією та авторами публікацій. Ніяка частина опублікованого матеріалу не може бути відтворена без попереднього повідомлення та дозволу автора. Публікація праць в Журналі здійснюється на некомерційній основі. Після публікації автор має право опублікувати свою роботу в будь-якому іншому засобі масової інформації без дозволу редакції журналу, без посилання на журнал, але з повідомленням редакційної колегії журналу про публікацію своєї роботи в іншому засобі масової інформації. Редакція має право віддати роботу автора на публікацію до іншого засобу масової інформації, але з дозволу автору.
Ця робота ліцензується відповідно до Creative Commons Attribution-NonCommercial 4.0 International License.
Правовласниками опублікованого матеріалу являються авторський колектив та засновник журналу на умовах, що визначаються видавничою угодою, що укладається між редакційною колегією та авторами публікацій. Ніяка частина опублікованого матеріалу не може бути відтворена без попереднього повідомлення та дозволу автора.
Публікація праць в Журналі здійснюється на некомерційній основі.
Після публікації автор має право опублікувати свою роботу в будь-якому іншому засобі масової інформації без дозволу редакції журналу, без посилання на журнал, але з повідомленням редакційної колегії журналу про публікацію своєї роботи в іншому засобі масової інформації.
Редакція має право віддати роботу автора на публікацію до іншого засобу масової інформації, але з дозволу автору.