accesskey_mod_content

Publicat el Reglament europeu sobre la Ciberseguretat

  • Escoltar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seua publicació. No es garantix que continuen actius actualment".

10 juny 2019

El 7 de junio se publicó en el DOUE el Reglamento 2019/881 del Parlamento europeo y del Consejo relativo a ENISA (Agencia europea para la Ciberseguridad) y a la certificación de la ciberseguridad de las tecnologías de la información y la comunicación y por el que se deroga el Reglamento 526/2013 (Reglamento sobre la Ciberseguridad).

El Reglament sobe la Ciberseguretat(Obri en nova finestra) , establix, d'una banda, els objectius, tasques i aspectes organitzatius relatius a ENISA (Agència de la Unió Europea per a la Ciberseguretat)(Obri en nova finestra) ; i, d'altra banda, un marc per a la creació d'esquemes europeus de certificació de la ciberseguretat, a fi de garantir un nivell adequat de ciberseguretat dels productes, servicis i processos de TIC en la UE, així com d'evitar la fragmentació del mercat interior en el terreny dels esquemes de certificació de la ciberseguretat. Entrarà en vigor el 27 de juny de 2019.

En primer lloc, es desenvolupen els aspectes relatius a ENISA que contribuirà a reduir la fragmentació del mercat interior actuant com a punt de referència d'assessorament i coneixements especialitzats en matèria de ciberseguretat en la UE. El reglament establix els seus objectius, tasques, organització, previsions sobre el seu pressupost, personal, i altres disposicions generals, com el seu estatut jurídic.

Las tareas de ENISA incluyen: contribuir a la elaboración y ejecución de la política y del derecho de la Unión; asistir a la creación de capacidades de ciberseguridad; apoyar la cooperación entre los Estados miembros, las instituciones, órganos y organismos de la Unión y entre las partes interesadas (CERT-UE, red de CSIRT, ejercicios de ciberseguridad, informes sobre la situación de ciberseguridad, respuesta cooperativa); mercado, certificación de la ciberseguridad y normalización; conocimiento e información; sensibilización y educación; investigación e innovación; y cooperación internacional.

La segona gran qüestió que aborda el Reglament és la creació del marc europeu de certificació de la ciberseguretat que perseguix un plantejament harmonitzat d'esquemes europeus de certificació de la ciberseguretat en la UE, amb l'objectiu de crear un mercat únic digital per als productes, servicis i processos de TIC.

Este marc europeu de certificació de la ciberseguretat definix un mecanisme per a establir esquemes europeus de certificació de la ciberseguretat, i per a confirmar que els productes, servicis i processos de TIC que hagen sigut avaluats conformement a aquests esquemes complixen els requisits de seguretat especificats amb l'objectiu de protegir la disponibilitat, autenticitat, integritat o confidencialitat de les dades emmagatzemades, transmesos o processaments o les funcions o servicis que oferixen, o als quals permeten accedir, aquests productes, servicis i processos durant tot el seu cicle de vida.

La Comissió (Obri en nova finestra) publicarà un programa de treball evolutiu per als esquemes europeus de certificació de la ciberseguretat que definirà les prioritats estratègiques per als futurs esquemes. Inclourà una llista de productes, servicis i processos de TIC, o de categories dels mateixos, que pogueren beneficiar-se de la seua inclusió en l'àmbit d'aplicació d'un esquema europeu de certificació de la ciberseguretat.

També establix el Reglament les condicions per a la sol·licitud, reparació, adopció i revisió d'esquemes europeus de certificació de la ciberseguretat; així com sobre els seus objectius, elements, nivells de garantia, difusió. També establix previsions sobre la certificació de la ciberseguretat; els Esquemes i certificats nacionals de certificació de la ciberseguretat; les autoritats nacionals de certificació de la ciberseguretat; els organismes d'avaluació de la conformitat; i sobre un Grup Europeu de Certificació de la Ciberseguretat de nova creació.

Font original de la notícia(Obri en nova finestra)

  • Seguretat i Protecció de Dades