Skip to main content
Shaping Europe’s digital future

Акт на ЕС за киберсигурността

С Акта за киберсигурността се укрепва Агенцията на ЕС за киберсигурност (ENISA) и се създава рамка за сертифициране на киберсигурността на продукти и услуги.

Нов мандат на ENISA

ENISA, Агенцията на ЕС за киберсигурност, вече е по-силна. Актът на ЕС за киберсигурността предоставя постоянен мандат на агенцията и ѝ предоставя повече ресурси и нови задачи.

ENISA ще играе ключова роля в създаването и поддържането на европейската рамка за сертифициране на киберсигурността, като подготвя техническата основа за конкретни схеми за сертифициране. Тя ще отговаря за информирането на обществеността относно схемите за сертифициране и издадените сертификати чрез специален уебсайт. 

На ENISA е възложено да засили оперативното сътрудничество на равнище ЕС, като помага на държавите — членки на ЕС, които желаят да я поискат, да се справят с инцидентите, свързани с киберсигурността, и подпомага координацията на ЕС в случай на широкомащабни трансгранични кибератаки и кризи.

Тази задача се основава на ролята на ENISA като секретариат на националната мрежа на екипите за реагиране при инциденти с компютърната сигурност (CSIRT), създадена с Директивата относно сигурността на мрежите и информационните системи (Директивата за МИС).

Европейска рамка за сертифициране на киберсигурността

С Акта за киберсигурността на ЕС се въвежда рамка за сертифициране на киберсигурността в целия ЕС за ИКТ продукти, услуги и процеси. Дружествата, извършващи стопанска дейност в ЕС, ще имат полза от това, че трябва да сертифицират своите ИКТ продукти, процеси и услуги само веднъж и сертификатите им да бъдат признати в целия Европейски съюз.

Повече за рамката за сертифициране

Целево изменение

На 18 април 2023 г. Комисията предложи целево изменение на Акта на ЕС за киберсигурност. Това целево изменение беше прието на 15 януари 2025 г. и има за цел да даде възможност за бъдещо приемане на европейски схеми за сертифициране на „управлявани услуги за сигурност“, обхващащи области като реагиране при инциденти, изпитвания за проникване, одити на сигурността и консултантски услуги. Сертифицирането е от ключово значение, за да се гарантира високо ниво на качество и надеждност на тези изключително критични и чувствителни услуги в областта на киберсигурността, които помагат на дружествата и организациите да предотвратяват, откриват, реагират или се възстановяват от инциденти.

На 11 април 2025 г. Комисията започна обществена консултация за принос за оценка и преразглеждане на Акта за киберсигурността.

 

Последни новини

Person in a suit sitting at a desk holding holographic circle with a scale surrounded. It is surrounded by smaller circles with symbols a book, a gavel, a computer, a file and graphics. On the desk, there is a balance scale and some documents.
  • Press release
  • 11 април 2025

In an effort to strengthen the EU’s resilience against rising cyber threats, the Commission seeks input to evaluate and revise the 2019 Cybersecurity Act. This initiative reflects the Commission’s ongoing commitment to simplifying rules.

logo of the Digital Europe Programme
  • Съобщение за медиите
  • 28 март 2025

Комисията ще отпусне 1,3 милиарда евро за внедряването на критични технологии, които са от стратегическо значение за бъдещето на Европа и за технологичния суверенитет на континента, чрез работната програма „Цифрова Европа“ (DIGITAL) за периода 2025—2027 г., приета днес.

Съдържание по темата

Обща картина

Европейският съюз работи на различни фронтове за насърчаване на киберустойчивостта, защита на комуникацията и данните ни и гарантиране на сигурността на онлайн обществото и икономиката.