L'Irlande faisait partie des pays examinés par la Cour des comptes européenne.
Un nouveau rapport publié par la Cour des comptes européenne (CCE) révèle que le partage d'informations, ou plutôt l'absence d'informations entre les États membres de l'UE, crée des lacunes en matière de cybersécurité dans la région.
Parmi les pays étudiés dans le cadre des recherches de la Cour figurent l'Irlande, la Grèce et l'Italie.
Le rapport révèle que les incidents de cybersécurité peuvent potentiellement perturber les services publics, les entreprises, les infrastructures critiques et le marché intérieur de l'UE. La responsabilité de répondre aux cyberincidents incombe en grande partie aux États membres, mais la communauté européenne dans son ensemble joue un rôle essentiel.
La CEA, Dans un communiqué, il est dit : « C’est particulièrement le cas lorsque de tels incidents provoquent des perturbations majeures, des pertes financières importantes ou des dommages substantiels à des personnes ou à des organisations (incidents de cybersécurité importants), ou lorsqu’ils affectent plusieurs États membres et dépassent la capacité d’un seul pays à réagir efficacement (incidents de cybersécurité à grande échelle). »
Selon le rapport, l’UE investit de plus en plus dans le renforcement de la cybersécurité via le budget de l’UE 2021-2027 et le programme pour une Europe numérique, qui a fourni un financement de 1,4 milliard d’euros – la principale source de financement de la cybersécurité.
Malgré cela, les auditeurs de la Cour estiment qu'il existe clairement un «talon d'Achille», dans la mesure où le système dépend trop d'un échange d'informations insuffisant.
« Le Cyber Blueprint, qui a été adopté en 2025, clarifie largement les rôles et les responsabilités en définissant comment l'UE devrait gérer les crises majeures de cybersécurité. Cependant, la manière dont les deux cyber-réseaux de l'UE travaillent ensemble n'a toujours pas été formellement définie », a déclaré la Cour.
«Cela entrave la coopération du réseau CSIRT, qui rassemble des équipes nationales chargées des cyberincidents, et de EU-CyCLONe, un réseau européen de coopération en matière de cyber-crise.»
En outre, certains pays de l’UE sont encore en train de mettre à jour leurs politiques de cybersécurité dans un contexte où les règles de sécurité nationale limitent le niveau d’informations pouvant être partagées. La Cour affirme que cela crée un environnement dans lequel les réseaux de l’UE peuvent avoir du mal à détecter les menaces à un stade précoce ou à coordonner une réponse efficace.
Cette situation est encore exacerbée par le chevauchement des organismes de l’UE chargés de surveiller les menaces à la cybersécurité.
Commentant les conclusions, George-Marius Hyzler, membre de la Cour des comptes européenne chargé de l'audit, a déclaré : « L'UE a réalisé des progrès dans la construction d'un cadre de coopération en matière de cybersécurité, mais elle ne fonctionne pas encore aussi efficacement qu'elle le devrait.
« Lorsqu'un cyberincident grave se produit, des informations opportunes et exploitables sont essentielles. Sans elles, les réseaux et les mécanismes perdent une grande partie de leur valeur ajoutée. »
