Vienotos kritērijos balstīta Eiropas kiberdrošības sertifikācijas shēma (EUCC)

 

KOPSAVILKUMS:

Īstenošanas Regula (ES) 2024/482 par to, kā vienotos kritērijos balstītas Eiropas kiberdrošības sertifikācijas shēmas pieņemšanas sakarā piemērojama Regula (ES) 2019/881

KĀDS IR ŠĪS REGULAS MĒRĶIS?

Šajā īstenošanas regulā ir izklāstīti Regulas (ES) 2019/881 (skatīt kopsavilkumu) piemērošanas noteikumi attiecībā uz vienotos kritērijos balstītas Eiropas kiberdrošības sertifikācijas shēmu (EUCC).

EUCC ir shēma informācijas un komunikāciju tehnoloģiju (IKT) produktu kiberdrošības un aizsardzības profilu izvērtēšanai un sertificēšanai. Shēmas mērķis ir nodrošināt IKT produktu atbilstību stingriem drošības standartiem, izmantojot strukturētu procesu, lai uzlabotu kiberdrošību, panāktu konsekvenci visā Eiropas Savienībā (ES) un nodrošinātu uzticamu sertifikāciju. EUCC balstās uz Vecāko amatpersonu grupas informācijas sistēmu drošības jautājumos (“SOG-IS”) informācijas tehnoloģiju drošības sertifikātu savstarpējās atzīšanas nolīgumu (“MRA”).

SVARĪGĀKIE ASPEKTI

IZVĒRTĒŠANAS STANDARTI UN METODES

IKT IZSTRĀDĀJUMU SERTIFIKĀCIJA

AIZSARDZĪBAS PROFILU SERTIFIKĀCIJA

Aizsardzības profili nosaka drošības prasības konkrētām IKT produktu kategorijām. Šos profilus:

ZĪME UN MARĶĒJUMS

ATBILSTĪBAS IZVĒRTĒŠANAS STRUKTŪRAS

VĀRĪGO VIETU PĀRVALDĪBA UN UZRĀDĪŠANA

INFORMĀCIJAS GLABĀŠANA UN AIZSARGĀŠANA

SAVSTARPĒJAS ATZĪŠANAS NOLĪGUMI AR TREŠĀM VALSTĪM

KOPŠ KURA LAIKA REGULA IR PIEMĒROJAMA?

To piemēro no 2025. gada 27. februāra.

KONTEKSTS

Plašāka informācija:

GALVENIE NOTEIKUMI

AVA_VAN līmenis. Apliecinājuma vārīgo vietu analīzes līmenis, kas norāda to kiberdrošības izvērtēšanas darbību pakāpi, kuras veic, lai noteiktu, kādā līmenī ir noturība pret izvērtēšanas objekta trūkumu vai nepilnību iespējamo izmantojamību darbības vidē, kā noteikts vienotajos kritērijos.

PAMATDOKUMENTS

Komisijas Īstenošanas Regula (ES) 2024/482 (2024. gada 31. janvāris) par to, kā vienotos kritērijos balstītas Eiropas kiberdrošības sertifikācijas shēmas (EUCC) pieņemšanas sakarā piemērojama Eiropas Parlamenta un Padomes Regula (ES) 2019/881 (OV L, 2024/482, 7.2.2024.).

SAISTĪTIE DOKUMENTI

Eiropas Parlamenta un Padomes Direktīva (ES) 2022/2555 (2022. gada 14. decembris), ar ko paredz pasākumus nolūkā panākt vienādi augstu kiberdrošības līmeni visā Savienībā un ar ko groza Regulu (ES) Nr. 910/2014 un Direktīvu (ES) 2018/1972 un atceļ Direktīvu (ES) 2016/1148 (TID 2 direktīva) (OV L 333, 27.12.2022., 80.–152. lpp.).

Direktīvas (ES) 2022/2555 turpmākie grozījumi ir iekļauti pamattekstā. Šai konsolidētajai versijai ir tikai dokumentāla vērtība.

Eiropas Parlamenta un Padomes Regula (ES) 2019/881 (2019. gada 17. aprīlis) par ENISA (Eiropas Savienības Kiberdrošības aģentūra) un par informācijas un komunikācijas tehnoloģiju kiberdrošības sertifikāciju, un ar ko atceļ Regulu (ES) Nr. 526/2013 (Kiberdrošības akts) (OV L 151, 7.6.2019., 15.–69. lpp.).

Eiropas Parlamenta un Padomes Regula (ES) 2019/1020 (2019. gada 20. jūnijs) par tirgus uzraudzību un produktu atbilstību un ar ko groza Direktīvu 2004/42/EK un Regulas (EK) Nr. 765/2008 un (ES) Nr. 305/2011 (OV L 169, 25.6.2019., 1.–44. lpp.).

Skatīt konsolidēto versiju.

Eiropas Parlamenta un Padomes Regula (EK) Nr. 765/2008 (2008. gada 9. jūlijs), ar ko nosaka akreditācijas un tirgus uzraudzības prasības attiecībā uz produktu tirdzniecību un atceļ Regulu (EEK) Nr. 339/93 (OV L 218, 13.8.2008., 30.–47. lpp.).

Skatīt konsolidēto versiju.

Padomes Ieteikums 95/144/EK (1995. gada 7. aprīlis) par vienotiem informācijas tehnoloģiju drošības izvērtēšanas kritērijiem (OV L 93, 26.4.1995., 27.–28. lpp.).

Pēdējo reizi atjaunots: 01.07.2024