Συνδεδεμένα οχήματα και κυβερνοασφάλεια: Τι εξετάζει η Κομισιόν και γιατί ενδιαφέρει την ασφάλιση αυτοκινήτου
Ακολουθήστε μας στο Linkedin και συνδεθείτε με άλλους επαγγελματίες του κλάδου
Η αναθεώρηση του ευρωπαϊκού πλαισίου κυβερνοασφάλειας φέρνει στο προσκήνιο ένα ζήτημα που αγγίζει άμεσα τον κλάδο των οχημάτων και, κατά προέκταση, την ασφαλιστική αγορά: πού βρίσκονται και ποιος ελέγχει τα δεδομένα των σύγχρονων, συνδεδεμένων αυτοκινήτων. Σύμφωνα με πληροφορίες του Carandmotor.gr, η Ευρωπαϊκή Επιτροπή εξετάζει το ενδεχόμενο να μπλοκάρει την εισαγωγή οχημάτων των οποίων οι servers βρίσκονται εκτός ΕΕ. Η πληροφορία δεν έχει επιβεβαιωθεί επίσημα και θα πρέπει να αντιμετωπίζεται με επιφύλαξη.
Το νέο πλαίσιο
Η πρόταση αναμένεται να ενταχθεί στο νέο Cybersecurity Act 2 (CSA2), το οποίο παρουσιάστηκε από την Κομισιόν στα τέλη Ιανουαρίου 2026 και θα αντικαταστήσει το ισχύον πλαίσιο του 2019. Προβλέπεται ενισχυμένος ρόλος για τον Οργανισμό της ΕΕ για την Κυβερνοασφάλεια (ENISA), αλλαγές στο ευρωπαϊκό σύστημα πιστοποίησης και αυστηρότεροι κανόνες για προμηθευτές τεχνολογίας υψηλού κινδύνου. Στο επίκεντρο δεν βρίσκονται πια μόνο οι τεχνικές απειλές, αλλά και οι γεωπολιτικοί κίνδυνοι και η εξάρτηση από τρίτες χώρες.
Σύμφωνα με την ανάλυση του Ευρωπαϊκού Κοινοβουλίου, οι τομείς που δέχθηκαν τις περισσότερες κυβερνοεπιθέσεις στην ΕΕ το 2025 ήταν η δημόσια διοίκηση, οι μεταφορές, οι ψηφιακές υποδομές, ο χρηματοπιστωτικός τομέας και η μεταποίηση.
Οι επιφυλάξεις των κατασκευαστών
Η Ένωση Ευρωπαίων Κατασκευαστών Οχημάτων (ACEA) υποστηρίζει τον γενικό στόχο της ενίσχυσης της ασφάλειας της εφοδιαστικής αλυσίδας, διατυπώνει όμως σοβαρές ανησυχίες. Επισημαίνει ότι το πλαίσιο θα εφαρμόζεται μόνο στους κατασκευαστές της ΕΕ, δημιουργώντας ανταγωνιστικό μειονέκτημα και κενό ασφαλείας, ενώ η επέκτασή του σε κατασκευαστές εκτός ΕΕ θα είναι δύσκολη. Προειδοποιεί επίσης ότι προμηθευτές θα μπορούσαν να χαρακτηριστούν υψηλού κινδύνου μόνο με βάση τη χώρα προέλευσης και ζητά η απαγόρευση να παραμένει έσχατη λύση, αφού πρώτα αποδειχθούν ανεπαρκή τα μέτρα μετριασμού του κινδύνου. Υπενθυμίζει ακόμη ότι η κυβερνοασφάλεια των οχημάτων ρυθμίζεται ήδη εκτενώς.
Τι αλλάζει για την ENISA
Η ENISA αναμένεται να αποκτήσει διευρυμένο ρόλο στον συντονισμό της επιχειρησιακής συνεργασίας μεταξύ κρατών μελών και ευρωπαϊκών φορέων, με έμφαση στην αντιμετώπιση σοβαρών κυβερνοπεριστατικών και στην έγκαιρη προειδοποίηση. Θα υποστηρίζει επίσης οργανισμούς που δέχονται επιθέσεις ransomware, ενώ προβλέπονται ενιαία προσέγγιση για τη διαχείριση ευπαθειών και ενιαία πλατφόρμα αναφοράς περιστατικών.
Η ασφαλιστική διάσταση
Για την ασφαλιστική αγορά, η συζήτηση αυτή έχει πρακτικό ενδιαφέρον, παρότι οι συγκεκριμένες προτάσεις δεν αφορούν άμεσα τα ασφαλιστήρια. Τα σύγχρονα οχήματα παράγουν μεγάλο όγκο δεδομένων, όπως τοποθεσία και οδηγική συμπεριφορά, που σχετίζονται με την τιμολόγηση, τη διερεύνηση ατυχημάτων και τις αποζημιώσεις. Το πού αποθηκεύονται και πώς προστατεύονται αυτά τα δεδομένα αφορά τόσο τον ευρωπαϊκό κανονισμό προσωπικών δεδομένων (GDPR) όσο και την εμπιστοσύνη των καταναλωτών.
Παράλληλα, όσο τα οχήματα εξαρτώνται από λογισμικό και σύνδεση, η κυβερνοασφάλεια αποκτά σημασία για τον κίνδυνο που αναλαμβάνουν οι ασφαλιστές, ιδίως σε ό,τι αφορά ευπάθειες και απομακρυσμένες επιθέσεις. Το θέμα αυτό θα απασχολήσει όλο και περισσότερο την αγορά ασφάλισης αυτοκινήτου, αλλά και τον ευρύτερο χώρο της κυβερνοασφάλισης.
Και η Κύπρος;
Ως κράτος μέλος, η Κύπρος θα επηρεαστεί από τυχόν αλλαγές στους κανόνες εισαγωγής οχημάτων. Καθώς η αγορά βασίζεται σχεδόν εξ ολοκλήρου σε εισαγόμενα αυτοκίνητα, οποιαδήποτε ρύθμιση θα έχει αντίκτυπο στη διαθεσιμότητα και στις τιμές, άρα και στο χαρτοφυλάκιο της ασφάλισης αυτοκινήτου. Προς το παρόν, δεν υπάρχει επίσημη απόφαση. Το Cyprus Insurance News θα παρακολουθεί τις εξελίξεις.
Πηγή: Carandmotor.gr