European flag

Официален вестник
на Европейския съюз

BG

Серия L


2025/138

30.1.2025

РЕШЕНИЕ ЗА ИЗПЪЛНЕНИЕ (ЕС) 2025/138 НА КОМИСИЯТА

от 28 януари 2025 година

за изменение на Решение за изпълнение (ЕС) 2022/2191 по отношение на хармонизираните стандарти в подкрепа на съществените изисквания на Директива 2014/53/ЕС на Европейския парламент и на Съвета, свързани с киберсигурността, за категориите и класовете радиосъоръжения, посочени в Делегиран регламент (ЕС) 2022/30

(текст от значение за ЕИП)

ЕВРОПЕЙСКАТА КОМИСИЯ,

като взе предвид Договора за функционирането на Европейския съюз,

като взе предвид Регламент (ЕС) № 1025/2012 на Европейския парламент и на Съвета от 25 октомври 2012 г. относно европейската стандартизация, за изменение на директиви 89/686/ЕИО и 93/15/ЕИО на Съвета и на директиви 94/9/ЕО, 94/25/ЕО, 95/16/ЕО, 97/23/ЕО, 98/34/ЕО, 2004/22/ЕО, 2007/23/ЕО, 2009/23/ЕО и 2009/105/ЕО на Европейския парламент и на Съвета и за отмяна на Решение 87/95/ЕИО на Съвета и на Решение № 1673/2006/ЕО на Европейския парламент и на Съвета (1), и по-специално член 10, параграф 6 от него,

като има предвид, че:

(1)

Съгласно член 16 от Директива 2014/53/ЕС на Европейския парламент и на Съвета (2) за радиосъоръжение, което съответства на хармонизираните стандарти или части от тях, чиито номера са били публикувани в Официален вестник на Европейския съюз, се счита, че съответства на съществените изисквания, установени в член 3 от същата директива, когато те са обхванати от тези стандарти или части от тях.

(2)

С Решение за изпълнение C(2022) 5637 (3) Комисията отправи искане до Европейския комитет за стандартизация (CEN) и Европейския комитет за стандартизация в електротехниката (CENELEC) за изготвяне на нови хармонизирани стандарти в подкрепа на член 3, параграф 3, първа алинея, букви г), д) и е) от Директива 2014/53/ЕС за категориите и класовете на радиосъоръженията, посочени в Делегиран регламент (ЕС) 2022/30 на Комисията (4) („искането“).

(3)

Въз основа на искането CEN и CENELEC изготвиха хармонизирани стандарти EN 18031-1:2024 относно общи изисквания за сигурност на свързани с интернет радиосъоръжения в подкрепа на същественото изискване, определено в член 3, параграф 3, първа алинея, буква г) от Директива 2014/53/ЕС; EN 18031-2:2024 относно общи изисквания за сигурност на свързани с интернет радиосъоръжения, радиосъоръжения за грижи за деца, радиосъоръжения за играчки и преносими радиосъоръжения в подкрепа на същественото изискване, определено в член 3, параграф 3, първа алинея, буква д) от Директива 2014/53/ЕС; и EN 18031-3:2024 относно общи изисквания за сигурност на свързани с интернет радиосъоръжения, обработващи виртуални пари или валутни стойности, в подкрепа на същественото изискване, посочено в член 3, параграф 3, първа алинея, буква е) от Директива 2014/53/ЕС.

(4)

Заедно със CEN и CENELEC Комисията анализира дали посочените хармонизирани стандарти отговарят на искането.

(5)

Хармонизираните стандарти EN 18031-1:2024, EN 18031-2:2024 и EN 18031-3:2024 включват множество раздели със заглавия „обосновка“ и „насоки“. Разделът със заглавие „обосновка“ има за цел да предостави обосновка за необходимостта от справяне с определени рискове. Разделите със заглавие „насоки“ включват примери и съображения относно възможностите за прилагане на определени мерки за смекчаване. Нито един от двата горепосочени раздела не съдържа спецификации. Освен това разделите със заглавие „насоки“ включват номерата на стандартизационни документи на националните организации за стандартизация. Като общо правило хармонизираните стандарти не следва да включват нормативни препратки към такива стандартизационни документи.

(6)

Точки 6.2.5.1 и 6.2.5.2 от хармонизираните стандарти EN 18031-1:2024, EN 18031-2:2024 и EN 18031-3:2024 се отнасят до паролите по подразбиране. Тези точки дават възможност на производителите да позволяват на потребителите да не определят или използват парола. Счита се, че ако този вариант бъде приложен, съответните рискове за автентикацията няма да бъдат преодолени по подходящ начин и следователно няма да бъде осигурено съответствие със съществените изисквания, определени в член 3, параграф 3, първа алинея, букви г), д) и е) от Директива 2014/53/ЕС.

(7)

Точки 6.1.3, 6.1.4, 6.1.5 и 6.1.6 от хармонизиран стандарт EN 18031-2:2024 включват спецификации относно механизма за контрол на достъпа за радиосъоръженията за играчки и за радиосъоръженията за грижи за деца. По-конкретно категориите за изпълнение, описани в подраздели „критерии за оценка“, са следните: основан на роли контрол на достъпа, дискреционен контрол на достъпа, задължителен контрол на достъпа или други. Някои от тези категории може да не са съвместими с родителския или настойническия контрол. В такъв случай се счита, че ако не е приложен родителски или настойнически контрол, съответните рискове за автентикацията няма да бъдат преодолени и следователно няма да бъде осигурено съответствие със същественото изискване, определено в член 3, параграф 3, първа алинея, буква д) от Директива 2014/53/ЕС.

(8)

Точка 6.3.2.4 от хармонизиран стандарт EN 18031-3:2024 включва критерии за оценка за сигурни актуализации. Определени са четири различни категории за изпълнение въз основа на цифрови подписи, механизми за сигурна комуникация, механизми за контрол на достъпа или други. Нито един от методите сам по себе си не е достатъчен за обработката на финансови активи. Счита се, че критериите за оценка не разглеждат по подходящ начин съответните рискове за автентикацията и следователно не могат да гарантират съответствие със същественото изискване, определено в член 3, параграф 3, първа алинея, буква е) от Директива 2014/53/ЕС.

(9)

Поради това номерата на хармонизираните стандарти EN 18031-1:2024, EN 18031-2:2024 и EN 18031-3:2024 следва да се публикуват с ограничения в Официален вестник на Европейския съюз.

(10)

В приложение I към Решение за изпълнение (ЕС) 2022/2191 на Комисията (5) са предоставени номерата на хармонизираните стандарти, осигуряващи презумпция за съответствие с Директива 2014/53/ЕС. За да се гарантира, че всички номера на хармонизираните стандарти, изготвени в подкрепа на Директива 2014/53/ЕС, са изброени в един и същ акт, номерата на хармонизирани стандарти EN 18031-1:2024, EN 18031-2:2024 и EN 18031-3:2024 следва да бъдат включени с ограничения в посоченото приложение.

(11)

Поради това Решение за изпълнение (ЕС) 2022/2191 следва да бъде съответно изменено.

(12)

Съответствието с хармонизиран стандарт осигурява презумпция за съответствие със съществените изисквания в дадена област, определени в законодателството на Съюза за хармонизация, считано от датата на публикуване на номера на този стандарт в Официален вестник на Европейския съюз. Поради това настоящото решение следва да влезе в сила в деня на публикуването му,

ПРИЕ НАСТОЯЩОТО РЕШЕНИЕ:

Член 1

Приложение I към Решение за изпълнение (ЕС) 2022/2191 се изменя в съответствие с приложението към настоящото решение.

Член 2

Настоящото решение влиза в сила в деня на публикуването му в Официален вестник на Европейския съюз.

Съставено в Брюксел на 28 януари 2025 година.

За Комисията

Председател

Ursula VON DER LEYEN


(1)   ОВ L 316, 14.11.2012 г., стр. 12, ELI: http://data.europa.eu/eli/reg/2012/1025/oj.

(2)  Директива 2014/53/ЕС на Европейския парламент и на Съвета от 16 април 2014 г. за хармонизирането на законодателствата на държавите членки във връзка с предоставянето на пазара на радиосъоръжения и за отмяна на Директива 1999/5/ЕО (ОВ L 153, 22.5.2014 г., стр. 62, ELI: http://data.europa.eu/eli/dir/2014/53/oj).

(3)  Решение за изпълнение C(2022) 5637 на Комисията от 5 август 2022 г. относно искане за стандартизация до Европейския комитет за стандартизация и Европейския комитет за стандартизация в електротехниката по отношение на радиосъоръженията в подкрепа на Директива № 2014/53/ЕС на Европейския парламент и на Съвета и Делегиран регламент (ЕС) 2022/30 на Комисията.

(4)  Делегиран регламент (ЕС) 2022/30 на Комисията от 29 октомври 2021 г. за допълнение на Директива 2014/53/ЕС на Европейския парламент и на Съвета по отношение на прилагането на съществените, посочени в член 3, параграф 3, букви г), д) и е) от същата директива (ОВ L 7, 12.1.2022 г., стр. 6, ELI: http://data.europa.eu/eli/reg_del/2022/30/oj).

(5)  Решение за изпълнение (ЕС) 2022/2191 на Комисията от 8 ноември 2022 г. относно хармонизираните стандарти за радиосъоръжения, изготвени в подкрепа на Директива 2014/53/ЕС на Европейския парламент и на Съвета (ОВ L 289, 10.11.2022 г., стр. 7, ELI: http://data.europa.eu/eli/dec_impl/2022/2191/oj).


ПРИЛОЖЕНИЕ

В приложение I към Решение за изпълнение (ЕС) 2022/2191 се добавят следните редове:

Номер на стандарта

„164.

EN 18031-1:2024

Общи изисквания за сигурност на радиосъоръжения. Част 1: Радиосъоръжения, свързани с интернет.

Бележка 1: Разделите със заглавия „обосновка“ и „насоки“ в този хармонизиран стандарт, не осигуряват презумпция за съответствие със същественото изискване, определено в член 3, параграф 3, първа алинея, буква г) от Директива 2014/53/ЕС.

Бележка 2: Този хармонизиран стандарт не осигурява презумпция за съответствие със същественото изискване, определено в член 3, параграф 3, първа алинея, буква г) от Директива 2014/53/ЕС, ако при прилагането на точки 6.2.5.1 и 6.2.5.2 потребителят има правото да не определя и използва парола.

165.

EN 18031-2:2024

Общи изисквания за сигурност на радиосъоръжения. Част 2: Радиосъоръжения за обработка на данни като радиосъоръжения, свързани с интернет, радиосъоръжения за грижи за деца, радиосъоръжения за играчки и преносими радиосъоръжения

Бележка 1: Разделите със заглавия „обосновка“ и „насоки“ в този хармонизиран стандарт, не осигуряват презумпция за съответствие със същественото изискване, определено в член 3, параграф 3, първа алинея, буква д) от Директива 2014/53/ЕС.

Бележка 2: Този хармонизиран стандарт не осигурява презумпция за съответствие с член 3, параграф 3, първа алинея, буква д) от Директива 2014/53/ЕС, ако при прилагането на точки 6.2.5.1 и 6.2.5.2 потребителят има правото да не определя и използва парола.

Бележка 3: За класовете или категориите радиосъоръжения, обхванати от точки 6.1.3, 6.1.4, 6.1.5 или 6.1.6 от този хармонизиран стандарт, същият не осигурява презумпция за съответствие със същественото изискване, определено в член 3, параграф 3, първа алинея, буква д) от Директива 2014/53/ЕС, ако при прилагането на точки 6.1.3.4.2, 6.1.5.4.2, 6.1.4.4.2 и 6.1.6.4.2 не е осигурен родителски или настойнически контрол на достъпа.

166.

EN 18031-3:2024

Общи изисквания за сигурност на радиосъоръжения. Част 3: Радиосъоръжения, свързани с интернет, обработващи виртуални пари или валутни стойности

Бележка 1: Разделите със заглавия „обосновка“ и „насоки“ в този хармонизиран стандарт, не осигуряват презумпция за съответствие със същественото изискване, определено в член 3, параграф 3, първа алинея, буква е) от Директива 2014/53/ЕС.

Бележка 2: Този хармонизиран стандарт не осигурява презумпция за съответствие със същественото изискване, определено в член 3, параграф 3, първа алинея, буква е) от Директива 2014/53/ЕС, ако при прилагането на точки 6.2.5.1 и 6.2.5.2 потребителят има правото да не определя и използва парола.

Бележка 3: Колкото до критериите за оценка, определени в точка 6.3.2.4 от този хармонизиран стандарт, същият не осигурява презумпция за съответствие със същественото изискване, определено в член 3, параграф 3, първа алинея, буква е) от Директива 2014/53/ЕС.“


ELI: http://data.europa.eu/eli/dec_impl/2025/138/oj

ISSN 1977-0618 (electronic edition)