REVIEW PAPER
The European Union cybersecurity policy framework - an analysis of selected legal developments
More details
Hide details
1
Politechnika Rzeszowska
Submission date: 2025-06-17
Final revision date: 2026-01-06
Acceptance date: 2026-01-28
Publication date: 2026-04-18
JoMS 2026;65(1):400-419
KEYWORDS
TOPICS
ABSTRACT
The escalation of cyber threats is impacting the European Union's current cybersecurity policy, which is a crucial element of Member States' crisis management. Since the outbreak of the war in Ukraine, the European Union has focused on issues related to effective cybersecurity protection against disinformation activities. This is reflected in the adoption of legal acts such as the CRA, AI Act, and DORA. Analyzing the systemic legal changes occurring in EU cybersecurity policy is the main goal of this article. The subject of the research analysis is the EU, and the focus is on cybersecurity policy and the ongoing legal changes. It should be assumed that the approach to creating regulations ensuring cybersecurity at the EU and national levels will evolve. Therefore, it is crucial to create coherent and transparent cybersecurity policy mechanisms that define the determinants of mutual assistance in the event of so-called incidents, and to introduce a European legal framework in this regard. If we assume that the evolution of digitalization policy is a response to the growing instability and threats in this area, as well as the lack of appropriate mechanisms and regulations in this area, then it is crucial to create coherent and transparent cybersecurity policy mechanisms that define the determinants of mutual assistance in the event of so-called incidents, and to introduce a European legal framework in this regard. The main research problem is to demonstrate the importance of skillfully implemented policy at the EU level in current legal regulations, as it has enormous significance for the internal security of the Member States themselves and the EU as a whole.
REFERENCES (25)
1.
Andersson, J. i in. (2017). Envisioning European Defence: Five Futures. Chaillot Paper, 137.
2.
Banasiński, C., Rojszczak, M. (red.), (2020). Cyberbezpieczeństwo. Wydawnictwo Wolters Kluwer Polska, s. 323–325.
3.
Bar, G. (2021). Zakazane użycie sztucznej inteligencji., ABI Expert, s. 10–13.
4.
Bryski, J., Kurek-Sobieraj, J. (2025). Rozporządzenie UE w sprawie operacyjnej odporności cyfrowej sektora finansowego (DORA). Komentarz. Wydawnictwo C.H. Beck.
5.
Brzostek, A. (2023). Cyberbezpieczeństwo w administracji publicznej – aspekty prawne. Zeszyty Prawnicze, 23, s. 98–100.
6.
Chałubińska-Jentkiewicz, K., Nowikowska, M. (2024). Podmioty zaangażowane w politykę zapewnienia bezpieczeństwa sieci i systemów informatycznych w świetle dyrektywy NIS 2 (cz. 2). Cybersecurity and Law, s. 5–24.
7.
Dygnatowski, S. (2020). Cyberbezpieczeństwo jako fundament bezpieczeństwa infrastruktury krytycznej w kontekście współczesnych zagrożeń. Journal of KONBiN, 50(4), s. 309–320.
8.
Fehler, W. (2023). Leksykon bezpieczeństwa informacyjnego, Warszawa: Wydawnictwo UPH.
9.
Kolupaieva, I., Sheiko, I., Polozova, T. (2024). Digital Transformation in the Context of Sustainable Development of European Countries. Problems of Sustainable Development, 19(1), s. 89–102.
10.
Krzan, B. (2022). Zasada solidarności w prawie Unii Europejskiej. W: A. Kozłowski (red.), Rządy prawa jako wartość uniwersalna. Księga jubileuszowa Profesora Krzysztofa Wójtowicza (s. 633–645), Wrocław: E-Wydawnictwo. Prawnicza i Ekonomiczna Biblioteka Cyfrowa. Wydział Prawa, Administracji i Ekonomii Uniwersytetu Wrocławskiego.
11.
Janowski, J. (2012). Cybernetyzacja prawa. W: E. Galewska, S. Kotecka (red.), X-lecie CBKE. Księga pamiątkowa z okazji 10-lecia Centrum Badań Problemów Prawnych i Ekonomicznych Komunikacji Elektronicznej i Studenckiego Koła Naukowego (s. 143–156). Wydawnictwo: OFICYNA PRAWNICZA.
12.
Małecka, A. (2021). Polityka cyberbezpieczeństwa Unii Europejskiej na początku trzeciej dekady XXI wieku. Rocznik Bezpieczeństwa Międzynarodowego, s. 73–89.
13.
Malešević, S. (2017). Terrorism. In The Rise of Organised Brutality: A Historical Sociology of Violence. Cambridge University Press.
14.
Misiuk, A. i in. (2021), Encyklopedia bezpieczeństwa wewnętrznego. Warszawa.
15.
Miszczak, K. (2024). Strategiczny Kompas Unii Europejskiej. Większe bezpieczeństwo i skuteczniejsza obrona UE – plan działań do 2030 r. Politeja, 1(88/1), s. 152–153.
16.
Nowak, W. (2020). Specyfika zagrożeń w cyberprzestrzeni. W: C. Banasiński, M. Rojszczak (red.), Cyberbezpieczeństwo (s. 103–113),.Wydawnictwo: Wolters Kluwer Polska.
17.
Oleksiewicz, I., Pomykała, M. (2024). Cyberbezpieczeństwo jako nowy wymiar współczesnego bezpieczeństwa państwa. W: Oleksiewicz, I., Pomykała, M. (red.), Zagrożenia i wyzwania bezpieczeństwa w cyberprzestrzeni, Rzeszów: Oficyna Wydawnicza Politechniki Rzeszowskiej.
18.
Oleksiewicz, I. (2021). Ochrony cyberprzestrzeni. Polityka – strategia – prawo. Warszawa: Wydawnictwo Naukowe PWN.
19.
Radzińska, J. (2014). Solidarność: definicja i konteksty. Etyka, 48, s. 58–68.
20.
Skoczylas, D. (2023). Cyberzagrożenia w cyberprzestrzeni. Cyberprzestępczość, cyberterroryzm i incydenty sieciowe. Prawo w Działaniu. Sprawy Karne, 53, s. 97–113.
21.
Skoczylas, D. (2023). Krajowy System Cyberbezpieczeństwa. Wydawnictwo C.H. Beck Sp. z o.o.
22.
Skoczylas, D. (2024). Wzmocnienie zdolności Unii Europejskiej w zakresie cyberbezpieczeństwa – cybersolidarność w kontekście cyberzagrożeń, Europejski Przegląd Sądowy, 12, s. 39–44.
23.
Szpor, G. (2021). The Evolution of Cybersecurity Regulation in the European Union Law and Its Implementation in Poland. Review of European and Comparative Law, 46(3), s. 219–235. Woszek, S. (2022). Cyberbezpieczeństwo państw w XXI wieku na przykładzie Rzeczypospolitej Polskiej. Przegląd Bezpieczeństwa Wewnętrznego, 14(27), s. 198–217.
24.
Wysokińska, Z. (2021). A Review of the Impact of the Digital Transformation on the Global and European Economy. Comparative Economic Research. Central and Eastern Europe, 24(3), s. 75–91.
25.
Żywucka-Kozłowska, E., Dziembowski, R. (2023). Wokół definicji cyberbezpieczeństwa. Cybersecurity and Law, 2(10), s. 123–132.