Rozdz. 17 Tożsamość, dane i cyberbezpieczeństwo: eIDAS 2.0, akt w sprawie danych, NIS2, CRA Rozporządzenie 205 słów

Akt o cyberbezpieczeństwie: wzmocnienie ENISA + ramy certyfikacji

Akt wzmacnia ENISA oraz unijne ramy certyfikacji cyberbezpieczeństwa; nie należy mylić zakresu certyfikacji przewidzianego w tym akcie z przepisami NIS2 dotyczącymi zgłaszania incydentów.

Dźwięk

Odsłuchaj tę stronę (beta)

Napisy

Unijny akt o cyberbezpieczeństwie przyznaje ENISA stały mandat i większe zasoby, przekształcając ją z agencji tymczasowej w centralny unijny ośrodek cyberbezpieczeństwa. Ustanawia również ogólnoeuropejskie ramy certyfikacji produktów, usług i procesów ICT. W przeciwieństwie do NIS2, która koncentruje się na zgłaszaniu incydentów i zarządzaniu ryzykiem w sektorach krytycznych, akt ten służy ustanowieniu wspólnych norm bezpieczeństwa, tak aby na przykład certyfikowana usługa chmurowa cieszyła się zaufaniem we wszystkich państwach członkowskich bez konieczności przeprowadzania dodatkowych badań krajowych.

Częstą pułapką egzaminacyjną jest mylenie programów certyfikacji przewidzianych w tym akcie z obowiązkami wynikającymi z NIS2. Należy pamiętać: jeśli w pytaniu pojawiają się „poziomy uzasadnienia zaufania” (podstawowy, istotny, wysoki) lub „europejskie programy certyfikacji cyberbezpieczeństwa”, chodzi o akt o cyberbezpieczeństwie. Jeśli pojawiają się „terminy zgłaszania incydentów” lub „bezpieczeństwo łańcucha dostaw podmiotów kluczowych”, chodzi o NIS2. Kolejna wskazówka: akt nie nakłada bezpośrednio kar na przedsiębiorstwa; wynikają one z przepisów krajowych wdrażających programy certyfikacji.

Aby utrwalić tę kwestię, warto postrzegać ten akt jako zbiór zasad dotyczących „znaku jakości w zakresie cyberbezpieczeństwa” obowiązującego w całej UE. Gdy pytanie dotyczy stałej roli ENISA lub poziomów certyfikacji, należy od razu powiązać je z tym aktem, a nie z NIS2. Szybki test myślowy: „Czy chodzi o certyfikat dla produktu lub usługi?”. Jeśli tak, chodzi o akt o cyberbezpieczeństwie.

Powiązana fiszka

Co wzmocnił unijny akt o cyberbezpieczeństwie?

ENISA oraz unijne ramy certyfikacji cyberbezpieczeństwa.

Powrót do fiszki Zobacz wszystkie fiszki