Revidiranim europskim okvirom za kibersigurnosnu certifikaciju osigurat će se dobrovoljni europski programi kibersigurnosne certifikacije za IKT proizvode, usluge, procese, upravljane sigurnosne usluge i za položaj subjekata u kiberprostoru.
Što je program certificiranja?
Program je skup pravila, normi i postupaka koji se upotrebljavaju za odlučivanje o tome može li se proizvod ili usluga certificirati ako ispunjava potrebne kibersigurnosne zahtjeve.
Okvirom EU-a potaknut će se razvoj programa za certificiranje proizvoda, subjekata i usluga u EU-u.
Koristi za potrošače i poduzeća
Alat za
konkurentnost: Europskom certifikacijom potiče se konkurentan europski ekosustav kibersigurnosti na koji se poduzeća mogu osloniti.
Alat za korisnike: Građani i poduzeća mogu vjerovati otpornosti proizvoda, tehnologije ili organizacije.
Alat za pojednostavnjenje: Certificirajte se jednom i pristupite cijelom tržištu EU-a.
Zašto nam je potrebna certifikacija
Povjerenje potrošača
Jedan certifikat objedinjuje više tehničkih sigurnosnih zahtjeva.
Neovisna evaluacija
Nadležna treća strana provjerava ispunjavaju li proizvod ili usluga kibersigurnosne standarde.
Reputacijska vrijednost certifikacije
Certificiranjem se uklanjaju tržišne prepreke i prepreke usklađenosti kako bi se poduzećima omogućilo da prošire svoje poslovanje.
Ključni elementi za razvoj programa certificiranja
Što vam je potrebno za certificiranje usluga
u oblaku, IKT proizvoda, kriptografskih mehanizama ili organizacijske kibersigurnosti subjekta
Korak procjene
Objekt prolazi kroz različite sigurnosne zahtjeve. Pouzdana tijela za ocjenjivanje sukladnosti upotrebljavaju metodologije evaluacije za ispitivanje i izdavanje potvrda.
Rezultat i potvrda
Certifikat se izdaje s razinom sigurnosti: osnovni, značajni ili visoki. „Visoka” razina usmjerena je na najsofisticiranije metode napada kako bi se zaštitili osjetljivi podaci industrije ili vlade.
Tko je uključen u proces?
Planiranje budućih programa temelji se na tehničkim, geopolitičkim i političkim kretanjima te se njime iskorištava doprinos dionika prikupljen u okviru godišnje Europske skupštine za kibersigurnosnu certifikaciju, koja je otvorena za sve.
Na zahtjev Komisije agencija EU-a za kibersigurnost ENISA, zajedno sa stručnjacima iz industrije i država članica, dostavlja tehnički nacrt programa.
Konačni program mora donijeti Komisija kao zakon (provedbeni akt) uz sudjelovanje država članica.
ENISA će, kao voditelj programa, zajedno s industrijom i državama članicama kontinuirano raditi na programu kako bi odražavao kretanja u području kibersigurnosti i potrebe tržišta.
Komisija kao vlasnik programa prema potrebi ažurira pravila programa i u suradnji s državama članicama osigurava da se svi dionici pridržavaju pravila.
Programi certificiranja očekuju se u sljedećih pet godina
-
SADA
Prvi europski program: Europski program kibersigurnosne certifikacije koji se temelji na zajedničkim kriterijima (EUCC) provodi se od veljače 2025. s 27 prijavljenih tijela za ocjenjivanje sukladnosti i 16 potvrda izdanih u prvoj godini tranzicije s nacionalnim programima. EUCC se temelji na međunarodnim standardima zajedničkih kriterija i usmjeren je na najvažnije IKT proizvode, kao što su sigurni elementi u putovnicama i digitalnim lisnicama, mrežni uređaji i operativni sustavi. -
SVJETSKI NAČINUsluge
u oblaku (EUCS), mrežna oprema za 5G (EU5G), upravljane sigurnosne usluge (EUMSS), europske lisnice za digitalni identitet (EUDI). -
BUDUĆNOST
Europski program položaja u kiberprostoru
Više o europskom okviru za kibersigurnosnu certifikaciju

Okvir EU-a za kibersigurnosnu certifikaciju omogućuje prilagođene programe certifikacije EU-a koji...