Skip to main content
Shaping Europe’s digital future
News article | Väljaanne

Avalda arvamust Euroopa ühistel kriteeriumidel põhineva küberturvalisuse sertifitseerimise kava kohta

Sertifitseerimine aitab klientidel teha teadlikke otsuseid oma ostude kohta. Küberturvalisuse valdkonnas aitab sertifitseerimine avastada ja kõrvaldada IKT toodete, protsesside ja teenuste tarbetuid riske. Kõigil sidusrühmadel, kes on huvitatud ELi küberturvalisuse sertifitseerimisest, palutakse nüüd väljendada oma seisukohti.

Turvaline interneti surfamine

Euroopa ühistel kriteeriumidel põhinev küberturvalisuse sertifitseerimise kava (EUCC) on esimene kava, mis koostati küberturvalisuse määruse sertifitseerimisraamistiku alusel. Seda saab kasutada mitmesugustel eesmärkidel, näiteks kiipide, ruuterite, krüptograafiamoodulite ja isegi tarkvara turvameetmete sertifitseerimiseks. Seda saab kasutada elutähtsa taristu küberturvalisuse tugevdamiseks ning küberturvalisuse 2. direktiivi ja kavandatava küberkerksuse määruse rakendamise toetamiseks.

Võimalus sertifitseerida IKT tooteid ja kaitseprofiile muudab selle kava üldlevinud ja paindlikuks. Sellega kehtestatakse uued elemendid, nagu mittevastavuse ja mittevastavuse seire ning haavatavuse haldamise poliitika. Kava edendab ka koostööd avaliku sektori küberturvalisuse asutuste, ettevõtjate ja akrediteerimisasutuste sidusrühmade vahel. EUCC jätkab SOG-ISi sertifitseerimiskorra tõestatud tavasid, olles samal ajal avatud vastastikuseks tunnustamiseks sarnaselt meelestatud partneritega väljaspool liitu.

Kutsume konsultatsioonis osalema süsteemist huvitatud sidusrühmi, eelkõige vastavushindamisasutusi (eelkõige sertifitseerimisasutusi ja ühiste kriteeriumide sertifikaate väljastavaid asutusi), ühiste kriteeriumidega sertifitseeritud toodete tarbijaid, IKT-toodete tootjaid, haavatavusega tegelevaid teadlasi ja kaitseprofiilide väljatöötamisest huvitatud sidusrühmi.