Πράξη της ΕΕ για την κυβερνοασφάλεια

 

ΣΥΝΟΨΗ ΤΟΥ ΑΚΟΛΟΥΘΟΥ ΚΕΙΜΕΝΟΥ:

Κανονισμός (ΕΕ) 2019/881 σχετικά με τον Οργανισμό της Ευρωπαϊκής Ένωσης για την Κυβερνοασφάλεια και την πιστοποίηση της κυβερνοασφάλειας στον τομέα της τεχνολογίας πληροφοριών και επικοινωνιών (πράξη για την κυβερνοασφάλεια)

ΠΟΙΟΣ ΕΙΝΑΙ Ο ΣΚΟΠΟΣ ΤΟΥ ΚΑΝΟΝΙΣΜΟΥ;

Στοχεύει στην επίτευξη υψηλού επιπέδου ασφάλειας στον κυβερνοχώρο, ανθεκτικότητας στον κυβερνοχώρο και εμπιστοσύνης στην Ευρωπαϊκή Ένωση (ΕΕ) με τον καθορισμό:

ΒΑΣΙΚΑ ΣΗΜΕΙΑ

Η εντολή του ENISA είναι:

Στα καθήκοντα του ENISA περιλαμβάνονται τα ακόλουθα:

Η δομή διοίκησης και διαχείρισης του ENISA συγκροτείται από:

Ο κανονισμός συγκροτεί:

Ο ENISA:

Ο κανονισμός θεσπίζει ένα ευρωπαϊκό πλαίσιο πιστοποίησης της κυβερνοασφάλειας για:

Σύμφωνα με το πλαίσιο:

Τα προαιρετικά ευρωπαϊκά συστήματα πιστοποίησης της κυβερνοασφάλειας:

Οι κατασκευαστές και οι πάροχοι πιστοποιημένων προϊόντων, υπηρεσιών ή διαδικασιών ΤΠΕ πρέπει να δημοσιοποιούν:

Τα κράτη μέλη διορίζουν μία ή περισσότερες εθνικές αρχές πιστοποίησης της κυβερνοασφάλειας με επαρκείς πόρους και εξουσίες για την παρακολούθηση, την εποπτεία και την επιβολή των κανόνων των ευρωπαϊκών συστημάτων πιστοποίησης της κυβερνοασφάλειας.

Η Επιτροπή:

Ιδιώτες και νομικοί φορείς έχουν το δικαίωμα να υποβάλλουν καταγγελία προς τον εκδότη ευρωπαϊκού πιστοποιητικού κυβερνοασφάλειας και να επιδιώξουν πραγματική δικαστική προσφυγή.

Εκτελεστική πράξη

Τον Ιανουάριο του 2024, η Επιτροπή εξέδωσε τον εκτελεστικό κανονισμό (ΕΕ) 2024/482 (βλέπε σύνοψη). Η εν λόγω πράξη θεσπίζει κανόνες για την εφαρμογή του κανονισμού (ΕΕ) 2019/881 όσον αφορά την υιοθέτηση του εθελοντικού κοινού ευρωπαϊκού συστήματος πιστοποίησης της κυβερνοασφάλειας βάσει κριτηρίων (EUCC). Πρόκειται για το πρώτο σύστημα σε επίπεδο ΕΕ και αφορά πιστοποιητικά σε επίπεδο «ουσιαστικής» ή «υψηλής» διασφάλισης για προϊόντα ΤΠΕ, όπως υλικό και λογισμικό, συμπεριλαμβανομένων εξαρτημάτων όπως τσιπ και έξυπνες κάρτες. Ο κανονισμός περιλαμβάνει λεπτομερείς κανόνες σχετικά με πτυχές όπως:

Ο εκτελεστικός κανονισμός EUCC θα εφαρμοστεί από τι27 Φεβρουαρίου 2025.

Ο κανονισμός (ΕΕ) 2019/881 και ο σχετικός εκτελεστικός κανονισμός δεν επηρεάζει τις αρμοδιότητες των κρατών μελών για τη δημόσια ασφάλεια, την άμυνα, την εθνική ασφάλεια και το ποινικό δίκαιο.

Ο κανονισμός καταργεί τον κανονισμό (ΕΕ) αριθ. 526/2013 από τις 27 Ιουνίου 2019.

ΑΠΟ ΠΟΤΕ ΕΦΑΡΜΟΖΕΤΑΙ Ο ΚΑΝΟΝΙΣΜΟΣ;

Ο κανονισμός εφαρμόζεται από τις 27 Ιουνίου 2019.

Τα άρθρα σχετικά με τον ορισμό των εθνικών αρχών κυβερνοασφάλειας, τη διαπίστευση και την κοινοποίηση των φορέων αξιολόγησης της συμμόρφωσης, το δικαίωμα υποβολής καταγγελιών στους εκδότες ευρωπαϊκών πιστοποιητικών κυβερνοασφάλειας, το δικαίωμα προσφυγής στη δικαιοσύνη και τις κυρώσεις ισχύουν από τις 28 Ιουνίου 2021.

ΓΕΝΙΚΟ ΠΛΑΙΣΙΟ

Ο ENISA, ο οποίος εδρεύει στην Αθήνα και διατηρεί υποκατάστημα στο Ηράκλειο, συμβάλλει στην ασφάλεια των δικτύων και των πληροφοριών στην ΕΕ από το 2004 και εξής. Για περισσότερες πληροφορίες, βλέπε:

ΒΑΣΙΚΟΙ ΟΡΟΙ

Κυβερνοαπειλή. Πιθανή περίσταση, γεγονός ή ενέργεια που θα μπορούσε να βλάψει, να διαταράξει ή να επηρεάσει δυσμενώς τα συστήματα δικτύου και πληροφοριών, τους χρήστες τους και άλλους.

ΒΑΣΙΚΟ ΚΕΙΜΕΝΟ

Κανονισμός (ΕΕ) 2019/881 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 17ης Απριλίου 2019, σχετικά με τον ENISA («Οργανισμός της Ευρωπαϊκής Ένωσης για την Κυβερνοασφάλεια») και με την πιστοποίηση της κυβερνοασφάλειας στον τομέα της τεχνολογίας πληροφοριών και επικοινωνιών και για την κατάργηση του κανονισμού (ΕΕ) αριθ. 526/2013 (Πράξη για την Κυβερνοασφάλεια) (ΕΕ L 151 της 7.6.2019, σ. 15-69).

ΣΥΝΑΦΗ ΚΕΙΜΕΝΑ

Εκτελεστικός κανονισμός (ΕΕ) 2024/482 της Επιτροπής, της 31ης Ιανουαρίου 2024, για τη θέσπιση κανόνων εφαρμογής του κανονισμού (ΕΕ) 2019/881 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου όσον αφορά την έγκριση του ευρωπαϊκού σχήματος πιστοποίησης της κυβερνοασφάλειας βάσει κοινών κριτηρίων (EUCC) (EUCC) (ΕΕ L, 2024/482 της 7.2.2024).

Κανονισμός (ΕΕ) 2018/1725 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 23ης Οκτωβρίου 2018, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα από τα θεσμικά και λοιπά όργανα και τους οργανισμούς της Ένωσης και την ελεύθερη κυκλοφορία των δεδομένων αυτών, και για την κατάργηση του κανονισμού (ΕΚ) αριθ. 45/2001 και της απόφασης αριθ. 1247/2002/ΕΚ (ΕΕ L 295 της 21.11.2018, σ. 39-98).

Οδηγία (ΕΕ) 2016/1148 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 6ης Ιουλίου 2016, σχετικά με μέτρα για υψηλό κοινό επίπεδο ασφάλειας συστημάτων δικτύου και πληροφοριών σε ολόκληρη την Ένωση (ΕΕ L 194 της 19.7.2016, σ. 1-30).

Κανονισμός (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 27ης Απριλίου 2016, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της οδηγίας 95/46/ΕΚ (Γενικός Κανονισμός για την Προστασία Δεδομένων) (ΕΕ L 119 της 4.5.2016, σ. 1-88).

Οι διαδοχικές διορθώσεις του κανονισμού (ΕΕ) 2016/679 έχουν ενσωματωθεί στο αρχικό κείμενο. Αυτή η ενοποιημένη απόδοση αποτελεί απλώς εργαλείο τεκμηρίωσης.

τελευταία ενημέρωση 18.06.2024