Detta skapar en automatisk översättning med Google Translate. Försvarets materielverk tar inte ansvar för eventuella fel.

Du behöver godkänna funktionella kakor för att använda den här funktionen.

Det europeiska ramverket för cybersäkerhetscertifiering

Cybersäkerhetsakten

Det grundläggande syftet med EU:s cybersäkerhetsakt är att säkerställa en väl fungerande inre marknad och samtidigt sträva efter att uppnå en hög nivå i fråga om cybersäkerhet, cyberresiliens och förtroende inom unionen. EU:s cybersäkerhetsakt reglerar dels Europeiska unionens cybersäkerhetsbyrå (Enisa), dels ett ramverk för cybersäkerhetscertifiering.

Ett europeiskt cybersäkerhetscertifikat visar att en IKT-produkt, IKT-tjänst eller IKT-process har utvärderats för kontroll av överensstämmelse med specifika säkerhetskrav som fastställts i en europeisk ordning för cybersäkerhetscertifiering. Även om ett certifikat i sig inte mäter cybersäkerheten i en IKT-produkt, IKT-tjänst eller IKT-process anger assuransnivån i certifikatet vilken förtroendegrund som finns för att säkerhetskraven i certifieringsordningen är uppfyllda och på vilken nivå utvärderingen har genomförts.

Utfärdade europeiska cybersäkerhetscertifikat ska erkännas i alla medlemsstater. Europeiska kommissionen ska utarbeta löpande arbetsprogram för europeisk cybersäkerhetscertifiering där det fastställs strategiska prioriteringar för framtida europeiska ordningar för cybersäkerhetscertifiering. Enisa ska med hjälp av expertråd och i nära samarbete med Europeiska gruppen för cybersäkerhetscertifiering (ECCG) lämna förslag på europeiska certifieringsordningar.

Skapandet av europeiska ordningar för cybersäkerhetscertifiering medför att certifikat som utfärdas enligt dessa certifieringsordningar blir giltiga och erkända i alla medlemsstater. Genom ramverket möjliggörs en harmoniserad strategi på unionsnivå för europeiska ordningar för cybersäkerhetscertifiering, vilket skapar en digital inre marknad för IKT-produkter, IKT-tjänster och IKT-processer.

Det är för närvarande frivilligt att använda europeiska certifikat, men de kan komma att tillämpas för att visa efterlevnad av annan EU-lagstiftning (såsom cyberresiliensakten). Europeiska certifikat kan även bli obligatoriska inom vissa områden, till exempel för vissa sektorer inom NIS2-direktivets tillämpningsområde.