Skip to main content
Shaping Europe’s digital future

Legea UE privind securitatea cibernetică

Regulamentul privind securitatea cibernetică consolidează Agenția UE pentru Securitate Cibernetică (ENISA) și stabilește un cadru de certificare a securității cibernetice pentru produse și servicii.

Un nou mandat pentru ENISA

ENISA, Agenția UE pentru Securitate Cibernetică, este acum mai puternică. Regulamentul UE privind securitatea cibernetică acordă agenției un mandat permanent și îi conferă mai multe resurse și noi sarcini.

ENISA va avea un rol esențial în instituirea și menținerea cadrului european de certificare a securității cibernetice prin pregătirea bazei tehnice pentru sisteme de certificare specifice. Acesta va fi responsabil de informarea publicului cu privire la sistemele de certificare și la certificatele eliberate prin intermediul unui site web dedicat. 

ENISA este mandatată să intensifice cooperarea operațională la nivelul UE, ajutând statele membre ale UE care doresc să îi solicite să își gestioneze incidentele de securitate cibernetică și sprijinind coordonarea UE în cazul unor atacuri cibernetice și crize transfrontaliere de mare amploare.

Această sarcină se bazează pe rolul ENISA de secretariat al rețelei echipelor naționale de intervenție în caz de incidente de securitate informatică (CSIRT), instituită prin Directiva privind securitatea rețelelor și a sistemelor informatice (Directiva NIS).

Un cadru european de certificare a securității cibernetice

Regulamentul UE privind securitatea cibernetică introduce un cadru de certificare a securității cibernetice la nivelul UE pentru produsele, serviciile și procesele TIC. Întreprinderile care își desfășoară activitatea în UE vor beneficia de obligația de a-și certifica produsele, procesele și serviciile TIC o singură dată și de recunoașterea certificatelor lor în întreaga Uniune Europeană.

Mai multe despre cadrul de certificare

Modificare specifică

La 18 aprilie 2023, Comisia a propus o modificare specifică a Regulamentului UE privind securitatea cibernetică. Această modificare specifică a fost adoptată la 15 ianuarie 2025 și urmărește să permită adoptarea viitoare a unor sisteme europene de certificare pentru „serviciile de securitate gestionate”, care să acopere domenii precum răspunsul la incidente, testele de penetrare, auditurile de securitate și consultanța. Certificarea este esențială pentru a asigura un nivel ridicat de calitate și fiabilitate a acestor servicii de securitate cibernetică extrem de critice și sensibile, care ajută întreprinderile și organizațiile să prevină, să detecteze, să răspundă la incidente sau să se redreseze în urma acestora.

 

Ultimele știri

Conținut asociat

Imaginea de ansamblu

Uniunea Europeană acționează pe diverse fronturi pentru a promova reziliența cibernetică, protejând comunicațiile și datele noastre și menținând securitatea societății și a economiei online.