Гл. 17 Идентичност, данни и киберсигурност: eIDAS 2.0, Акт за данните, NIS2, CRA Регламент 240 думи

Акт за киберсигурността: укрепване на ENISA + рамка за сертифициране

Актът укрепва ENISA и рамката на ЕС за сертифициране на киберсигурността; не бъркайте обхвата му в областта на сертифицирането с правилата на NIS2 за докладване на инциденти.

Аудио

Слушай тази страница (бета)

Субтитри

Актът на ЕС за киберсигурността предоставя на ENISA постоянен мандат и повече ресурси, превръщайки я от временна агенция в централен център на Съюза за киберсигурност. Той също така създава общоевропейска рамка за сертифициране на продукти, услуги и процеси в областта на ИКТ. За разлика от NIS2, която се съсредоточава върху докладването на инциденти и управлението на риска в критичните сектори, този акт има за цел да установи общи стандарти за сигурност, така че например сертифицирана услуга в облак да се ползва с доверие във всички държави членки без допълнително изпитване на национално равнище.

Често срещан изпитен капан е схемите за сертифициране по Акта да се смесват със задълженията по NIS2. Запомнете: ако във въпроса се споменават „нива на увереност“ (основно, съществено, високо) или „европейски схеми за сертифициране на киберсигурността“, става дума за Акта за киберсигурността. Ако се споменават „срокове за уведомяване за инциденти“ или „сигурност на веригата на доставки за съществени субекти“, става дума за NIS2. Друга подсказка: Актът не налага пряко санкции на дружествата; те произтичат от националните закони за прилагане на схемите за сертифициране.

За да затвърдите основната идея, възприемайте Акта като правилника за „знак за качество в областта на киберсигурността“ в целия ЕС. Когато видите въпрос за постоянната роля на ENISA или за нивата на сертифициране, веднага го свържете с този акт, а не с NIS2. Бърза мисловна проверка: „Става ли дума за сертификат за продукт или услуга?“ Ако отговорът е „да“, това е Актът за киберсигурността.

Свързана флашкарта

Какво укрепи Актът на ЕС за киберсигурността?

ENISA и рамката на ЕС за сертифициране на киберсигурността.

Обратно към флашкартата Виж всички флашкарти