Spojte se s námi

Digitální ekonomika

#CybersecurityAct - budujte důvěru v digitální technologie

SHARE:

Zveřejněno

on

Vaši registraci používáme k poskytování obsahu způsoby, se kterými jste souhlasili, a ke zlepšení našeho porozumění vám. Z odběru se můžete kdykoli odhlásit.

V úterý (10. července) podpořili poslanci průmyslového výboru nový certifikační rámec pro připojená zařízení spolu se silnější rolí Agentury EU pro kybernetickou bezpečnost.

Systém EU pro kybernetickou bezpečnost bude certifikovat, že produkt, proces nebo služba ICT v době vydání certifikace nemá žádné známé chyby a že je v souladu s mezinárodními normami a technickými specifikacemi.

Rámec certifikace kybernetické bezpečnosti

Certifikace bude dobrovolná a případně povinná a prokáže:

  • Důvěrnost, integrita, dostupnost a soukromí služeb, funkcí a dat;
  • že k službám, funkcím a datům mohou přistupovat a používat je pouze oprávněné osoby a/nebo autorizované systémy a programy;
  • že jsou zavedeny procesy k identifikaci všech známých zranitelností a vypořádání se s novými;
  • že produkty, procesy nebo služby jsou navrženy tak, aby byly bezpečné a že jsou vybaveny aktuálním softwarem bez jakýchkoli známých zranitelností, a;
  • že jsou minimalizována další rizika spojená s kybernetickými incidenty, jako jsou ohrožení života nebo zdraví.

Úroveň jistoty

Certifikační schéma bude specifikovat tři úrovně zajištění založené na riziku:

  • Základní, což znamená, že zařízení nebo zařízení je chráněno před známými základními riziky kybernetických incidentů;
  • podstatné, což znamená, že je zabráněno známým rizikům kybernetických incidentů a existuje také schopnost odolávat kybernetickým útokům s omezenými zdroji, a;
  • vysoká, což znamená, že je zabráněno rizikům kybernetických incidentů a zařízení nebo zařízení je schopno odolat nejmodernějším kybernetickým útokům pomocí značných zdrojů.

Silnější mandát pro agenturu ENISA

Nový návrh pravidel poskytne větší rozpočet, více zaměstnanců a trvalý mandát stávající Evropské agentuře pro bezpečnost sítí a informací (ENISA) se sídlem v Heraklionu a kancelářemi v Aténách.

Agentura ENISA se navíc stane referenčním bodem systému certifikace kybernetické bezpečnosti, aby:

  • Zamezit fragmentaci systémů certifikace v Evropské unii;
  • navrhnout kandidátské certifikační systémy EU pro konkrétní výrobky na žádost Evropské komise;
  • udržovat vyhrazenou webovou stránku se všemi relevantními informacemi o certifikačních schématech, včetně informací o stažených a prošlých certifikátech.

Zpravodaj Angelika Niebler (EPP, DE) „Dnešní hlasování je velmi důležitým krokem k dlouhodobé vizi kybernetické bezpečnosti v EU ze dvou důvodů. Za prvé, z pohledu spotřebitelů je důležité, aby uživatelé měli důvěru a důvěru v řešení IT. Zadruhé jsem pevně přesvědčen, že Evropa se může stát vedoucím hráčem v oblasti kybernetické bezpečnosti. Máme silnou průmyslovou základnu a je důležité pokračovat v práci na zlepšování kybernetické bezpečnosti spotřebního zboží, průmyslových aplikací a kritické infrastruktury. “

Další kroky

Návrh zprávy, schválený 56 hlasy pro, XNUMX hlasy proti a XNUMX člen se zdržel hlasování, bude představovat postoj Evropského parlamentu pro jednání s Radou, pokud bude schválen plným sněmem během zářijového plenárního zasedání.

Více informací 

Sdílet tento článek:

Sdílet tento:
EU Reporter publikuje články z různých externích zdrojů, které vyjadřují širokou škálu názorů. Postoje zaujaté v těchto článcích nemusí nutně odpovídat postojům EU Reporter. Přečtěte si prosím celý dokument EU Reporter Podmínky zveřejnění pro více informací EU Reporter využívá umělou inteligenci jako nástroj ke zvýšení kvality, efektivity a dostupnosti žurnalistiky při zachování přísného lidského redakčního dohledu, etických standardů a transparentnosti veškerého obsahu podporovaného umělou inteligencí. Přečtěte si prosím celý dokument EU Reporter Zásady AI Pro více informací.

Trending