С Акта за киберсигурността се укрепва Агенцията на ЕС за киберсигурност (ENISA) и се създава рамка за сертифициране на киберсигурността на продукти и услуги.
Нов мандат на ENISA
ENISA, Агенцията на ЕС за киберсигурност, вече е по-силна. Актът на ЕС за киберсигурността предоставя постоянен мандат на агенцията и ѝ предоставя повече ресурси и нови задачи.
ENISA ще играе ключова роля в създаването и поддържането на европейската рамка за сертифициране на киберсигурността, като подготвя техническата основа за конкретни схеми за сертифициране. Тя ще отговаря за информирането на обществеността относно схемите за сертифициране и издадените сертификати чрез специален уебсайт.
На ENISA е възложено да засили оперативното сътрудничество на равнище ЕС, като помага на държавите — членки на ЕС, които желаят да я поискат, да се справят с инцидентите, свързани с киберсигурността, и подпомага координацията на ЕС в случай на широкомащабни трансгранични кибератаки и кризи.
Тази задача се основава на ролята на ENISA като секретариат на националната мрежа на екипите за реагиране при инциденти с компютърната сигурност (CSIRT), създадена с Директивата относно сигурността на мрежите и информационните системи (Директивата за МИС).
Европейска рамка за сертифициране на киберсигурността
С Акта за киберсигурността на ЕС се въвежда рамка за сертифициране на киберсигурността в целия ЕС за ИКТ продукти, услуги и процеси. Дружествата, извършващи стопанска дейност в ЕС, ще имат полза от това, че трябва да сертифицират своите ИКТ продукти, процеси и услуги само веднъж и сертификатите им да бъдат признати в целия Европейски съюз.
Повече за рамката за сертифициране
Целево изменение
На 18 април 2023 г. Комисията предложи целево изменение на Акта на ЕС за киберсигурност. Това целево изменение беше прието на 15 януари 2025 г. и има за цел да даде възможност за бъдещо приемане на европейски схеми за сертифициране на „управлявани услуги за сигурност“, обхващащи области като реагиране при инциденти, изпитвания за проникване, одити на сигурността и консултантски услуги. Сертифицирането е от ключово значение, за да се гарантира високо ниво на качество и надеждност на тези изключително критични и чувствителни услуги в областта на киберсигурността, които помагат на дружествата и организациите да предотвратяват, откриват, реагират или се възстановяват от инциденти.
На 11 април 2025 г. Комисията започна обществена консултация за принос за оценка и преразглеждане на Акта за киберсигурността.
Последни новини
Съдържание по темата
Обща картина