Actul privind securitatea cibernetică: consolidarea ENISA + cadrul de certificare
Actul consolidează ENISA și cadrul UE de certificare a securității cibernetice; nu confundați domeniul său de aplicare privind certificarea cu normele NIS2 privind raportarea incidentelor.
Ascultați această pagină (beta)
Actul UE privind securitatea cibernetică conferă ENISA un mandat permanent și mai multe resurse, transformând-o dintr-o agenție temporară în centrul principal al Uniunii în materie de securitate cibernetică. Acesta creează și un cadru de certificare la nivel european pentru produsele, serviciile și procesele TIC. Spre deosebire de NIS2, care se concentrează asupra raportării incidentelor și a gestionării riscurilor în sectoarele critice, acest act urmărește stabilirea unor standarde comune de securitate, astfel încât, de exemplu, un serviciu de cloud certificat să fie considerat de încredere în toate statele membre fără testări naționale suplimentare.
Un truc frecvent la examen constă în amestecarea sistemelor de certificare prevăzute de act cu obligațiile din NIS2. Rețineți: dacă întrebarea menționează „niveluri de asigurare” (de bază, substanțial, ridicat) sau „sisteme europene de certificare a securității cibernetice”, este vorba despre Actul privind securitatea cibernetică. Dacă menționează „termene pentru notificarea incidentelor” sau „securitatea lanțului de aprovizionare pentru entitățile esențiale”, este vorba despre NIS2. Un alt indiciu: actul nu impune în mod direct sancțiuni întreprinderilor; acestea provin din legile naționale care pun în aplicare sistemele de certificare.
Pentru a fixa ideea, considerați actul drept regulamentul unei „mărci de calitate în materie de securitate cibernetică” la nivelul UE. Când întâlniți o întrebare despre rolul permanent al ENISA sau despre nivelurile de certificare, asociați-o imediat cu acest act, nu cu NIS2. Un test mental rapid: „Implică un certificat pentru un produs sau un serviciu?” Dacă da, este vorba despre Actul privind securitatea cibernetică.
Ce a consolidat Regulamentul UE privind securitatea cibernetică?
ENISA și cadrul UE de certificare a securității cibernetice.