ELi küberturvalisuse määrus

 

KOKKUVÕTE:

määrus (EL) 2019/881, mis käsitleb Euroopa Liidu Küberturvalisuse Ametit ning info- ja kommunikatsioonitehnoloogia küberturvalisuse sertifitseerimist (küberturvalisuse määrus)

MIS ON MÄÄRUSE EESMÄRK?

Selle eesmärk on saavutada Euroopa Liidus (EL) küberturvalisuse, kübervastupidavusvõime ja usalduse kõrge tase, sätestades:

PÕHIPUNKTID

ENISA volitused on järgmised:

ENISA ülesanded on järgmised:

ENISA haldus- ja juhtimisstruktuuri kuuluvad:

Määrusega moodustatakse:

ENISA:

Määrusega kehtestatakse Euroopa küberturvalisuse sertifitseerimise raamistik, et

Raamistiku alusel

Vabatahtlikud Euroopa küberturvalisuse sertifitseerimise kavad:

IKT-toodete, – teenuste ja -protsesside tootjad ja pakkujad peavad tegema avalikult kättesaadavaks järgmise teabe:

Liikmesriigid määravad ühe või mitu piisavate ressursside ja volitustega riiklikku küberturvalisuse sertifitseerimise asutust, et teha järelevalvet Euroopa küberturvalisuse sertifitseerimise kavade normide üle ja tagada nende täitmine.

Komisjon

Füüsilistel ja juriidilistel isikutel on õigus esitada kaebus Euroopa turvalisuse sertifikaadi väljaandjale ja õigus tõhusale kohtulikule õiguskaitsele.

Rakendusaktid

2024. aasta jaanuaris võttis komisjon vastu rakendusmääruse (EL) 2024/482 (vt kokkuvõte). Selles õigusaktis sätestatakse määruse (EL) 2019/881 rakenduseeskirjad seoses vabatahtliku Euroopa ühiskriteeriumidel põhineva küberturvalisuse sertifitseerimise kava (EUCC) vastuvõtmisega. See on esimene ELi tasandi kava, mis käsitleb selliste IKT-toodete, nagu riist- ja tarkvara, sh näiteks kiibid ja kiipkaardid, märkimisväärsel või kõrgel usaldusväärsuse tasemel sertifikaate. Määrus sisaldab üksikasjalikke eeskirju näiteks järgmistes küsimustes:

EUCC rakendusmäärust kohaldatakse alates 27. veebruarist 2025.

Määrus (EL) 2019/881 ja sellega seotud rakendusmäärus ei mõjuta liikmesriikide vastutust seoses avaliku julgeoleku, riigikaitse, riikliku julgeoleku ja kriminaalõigusega.

Määrusega tunnistatakse kehtetuks määrus (EL) nr 526/2013 alates 27. juunist 2019.

MIS AJAST MÄÄRUST KOHALDATAKSE?

Määrust kohaldatakse alates 27. juunist 2019.

Artikleid, mis käsitlevad riiklikke küberturvalisuse sertifitseerimise asutusi, vastavushindamisasutuste akrediteerimist ja teavitamist, õigust esitada kaebus Euroopa turvalisuse sertifikaadi väljaandjatele ja õigust kohtulikule õiguskaitsele ning karistusi kohaldatakse alates 28. juunist 2021.

TAUST

Ateenas asuv ENISA, mille harukorter on Heraklionis, on panustanud ELi võrgu- ja infoturbesse alates 2004. aastast. Lisateave

PÕHIMÕISTED

Küberoht. Võimalik asjaolu, sündmus või tegevus, mis võib kahjustada või häirida võrgu- ja infosüsteeme, nende kasutajaid ja teisi isikuid või neile muul viisil halba mõju avaldada.

PÕHIDOKUMENT

Euroopa Parlamendi ja nõukogu 17. aprilli 2019. aasta määrus (EL) 2019/881, mis käsitleb ENISAt (Euroopa Liidu Küberturvalisuse Amet) ning info- ja kommunikatsioonitehnoloogia küberturvalisuse sertifitseerimist ja millega tunnistatakse kehtetuks määrus (EL) nr 526/2013 (küberturvalisuse määrus) (ELT L 151, 7.6.2019, lk 15–69)

SEONDUVAD DOKUMENDID

Komisjoni 31. jaanuari 2024. aasta rakendusmäärus (EL) 2024/482, millega kehtestatakse Euroopa Parlamendi ja nõukogu määruse (EL) 2019/881 rakenduseeskirjad seoses Euroopa ühiskriteeriumidel põhineva küberturvalisuse sertifitseerimise kava (EUCC) vastuvõtmisega (ELT L, 2024/482, 7.2.2024)

Euroopa Parlamendi ja nõukogu 23. oktoobri 2018. aasta määrus (EL) 2018/1725, mis käsitleb füüsiliste isikute kaitset isikuandmete töötlemisel liidu institutsioonides, organites ja asutustes ning isikuandmete vaba liikumist, ning millega tunnistatakse kehtetuks määrus (EÜ) nr 45/2001 ja otsus nr 1247/2002/EÜ (ELT L 295, 21.11.2018, lk 39–98)

Euroopa Parlamendi ja nõukogu 6. juuli 2016. aasta direktiiv (EL) 2016/1148 meetmete kohta, millega tagada võrgu- ja infosüsteemide turvalisuse ühtlaselt kõrge tase kogu liidus (ELT L 194, 19.7.2016, lk 1–30)

Euroopa Parlamendi ja nõukogu 27. aprilli 2016. aasta määrus (EL) 2016/679 füüsiliste isikute kaitse kohta isikuandmete töötlemisel ja selliste andmete vaba liikumise ning direktiivi 95/46/EÜ kehtetuks tunnistamise kohta (isikuandmete kaitse üldmäärus) (ELT L 119, 4.5.2016, lk 1–88)

Määruse (EL) 2016/679 hilisemad muudatused on algdokumenti lisatud. Käesoleval konsolideeritud versioonil on üksnes dokumenteeriv väärtus

Viimati muudetud: 18.06.2024