Europejski program certyfikacji cyberbezpieczeństwa oparty na wspólnych kryteriach – zmiana wykazu dokumentów odzwierciedlających stan wiedzy

Komisja Europejska prowadzi konsultacje publiczne przepisów prawa gospodarczego (cyberbezpieczeństwo w UE)– zgodnie z założeniami rozporządzenia Parlamentu Europejskiego i Rady (UE) 2019/881 z dnia 17 kwietnia 2019 r. w sprawie ENISA (Agencji Unii Europejskiej ds. Cyberbezpieczeństwa) oraz certyfikacji cyberbezpieczeństwa w zakresie technologii informacyjno-komunikacyjnych oraz uchylenia rozporządzenia (UE) nr 526/2013 (akt o cyberbezpieczeństwie) oraz Rozporządzenia wykonawczego Komisji (UE) 2024/482 z dnia 31 stycznia 2024 r. ustanawiające zasady stosowania rozporządzenia Parlamentu Europejskiego i Rady (UE) 2019/881 w odniesieniu do przyjęcia europejskiego programu certyfikacji cyberbezpieczeństwa opartego na wspólnych kryteriach (EUCC)projekt rozporządzenia wykonawczego KE zmieniającego rozporządzenie wykonawcze (UE) 2024/482 w odniesieniu do obowiązujących norm międzynarodowych i korygujące to rozporządzenie wykonawcze.

Ostateczny termin na przesłanie opinii to 18 października 2023 r.

Rozporządzenie wykonawcze Komisji (UE) 2024/4822 określa role, zasady i obowiązki, a także strukturę europejskiego programu certyfikacji cyberbezpieczeństwa opartego na wspólnych kryteriach (EUCC) zgodnie z europejskimi ramami certyfikacji cyberbezpieczeństwa określonymi w rozporządzeniu (UE) 2019/881.

W europejskim programie certyfikacji cyberbezpieczeństwa opartym na wspólnych kryteriach (EUCC) dokumenty odzwierciedlające stan wiedzy określają metody, techniki i narzędzia oceny, które mają zastosowanie do certyfikacji produktów ICT, lub wymogi bezpieczeństwa.

W ramach tej inicjatywy:

  • wprowadza się nowy dokument dotyczący akredytacji jednostek certyfikujących,
  • zmienia się istniejący dokument dotyczący akredytacji ośrodków testujących cyberbezpieczeństwo,
  • wprowadza się kilka zmian do głównego tekstu EUCC

Więcej informacji, opinii oraz ocen skutków regulacji jest dostępnych pod linkiem KE:
https://ec.europa.eu/info/law/better-regulation/have-your-say/initiatives/14334-Europejski-program-certyfikacji-cyberbezpieczenstwa-oparty-na-wspolnych-kryteriach-zmiana-wykazu-dokumentow-odzwierciedlajacych-stan-wiedzy_pl
 
Uprzejmie prosimy o przesłanie wszelkich uwag oraz opinii na adres: szkop@pracodawcy.pl.

W załączeniu znajduje się projekt rozporządzenia wykonawczego wraz z załącznikiem.

Źródło: Komisja Europejska