UE: Legea privind securitatea cibernetică (EU Cybersecurity Act) intră în vigoare la 27 iunie 2019

UE dispune în prezent de o serie de instrumente care îi permit să își protejeze rețelele de comunicații electronice, printre care se numără Directiva privind securitatea rețelelor și a sistemelor informatice (Directiva NIS), Legea UE privind securitatea cibernetică și noile norme în domeniul telecomunicațiilor.

 „În mediul digital, oamenii și întreprinderile trebuie să se simtă în siguranță; doar în acest mod vor putea profita pe deplin de economia digitală a Europei. Încrederea și securitatea sunt fundamentale pentru buna funcționare a pieței unice digitale. Acordul din această seară privind certificarea cuprinzătoare pentru produsele de securitate cibernetică și o Agenție UE pentru Securitate Cibernetică mai puternică reprezintă încă un pas în direcția finalizării acesteia.” Andrus Ansip, vicepreședinte al Comisiei și comisar responsabil cu piața unică digitală,

Legea privind securitatea informatică (Cybersecurity Act),

REGULAMENTUL (UE) 2019/881 AL PARLAMENTULUI EUROPEAN ȘI AL CONSILIULUI din 17 aprilie 2019 privind ENISA (Agenția Uniunii Europene pentru Securitate Cibernetică) și privind certificarea securității cibernetice pentru tehnologia informației și comunicațiilor și de abrogare a Regulamentului (UE) nr. 526/2013 (Regulamentul privind securitatea cibernetică)// JO L 151 -  7iunie 2019 -  p. 15-69

stabilește cadrul UE pentru certificarea securității informatice, care promovează securitatea informatică a produselor și serviciilor digitale în Europa

Legea privind securitatea cibernetică introduce, pentru prima dată, norme la nivelul UE pentru certificarea de securitate cibernetică a produselor, proceselor și serviciilor. Mai mult, Legea privind securitatea cibernetică prevede un nou mandat permanent pentru Agenția UE pentru Securitate Cibernetică (ENISA) și îi alocă mai multe resurse pentru a-i permite să își îndeplinească obiectivele.

  • consolidează activitatea ENISA acordând agenției un mandat permanent, consolidând resursele sale financiare și umane și, în general, consolidând rolul său în sprijinirea UE în vederea realizării unei securități cibernetice comune și la un nivel ridicat.
  • stabilește primul cadru de certificare a securității cibernetice la nivelul UE pentru a asigura o abordare comună de certificare a securității informatice pe piața internă europeană și, în ultimă instanță, pentru a îmbunătăți securitatea informatică într-o gamă largă de produse digitale (de exemplu Internet of Things‎) și servicii.

Noile reguli vor ajuta oamenii să aibă încredere în dispozitivele pe care le folosesc în fiecare zi, deoarece pot alege între produse, cum ar fi dispozitivele IoT, care sunt “cyber secure”.

Cadrul de certificare va fi un ghișeu unic (one-stop shop) pentru certificarea securității informatice, care va duce la economii semnificative de costuri pentru întreprinderi, în special pentru IMM-uri care altfel ar fi trebuit să aplice pentru mai multe certificate în mai multe țări. O singură certificare va elimina, de asemenea, barierele potențiale de intrare pe piață. În plus, companiile sunt stimulate să investească în securitatea informatică a produselor lor și să transforme acest lucru într-un avantaj competitiv.

Informații suplimentare
Întrebări și răspunsuri – Securitatea cibernetică a UE
Asigurarea unei securități cibernetice solide în Uniunea EuropeanăBuilding strong cybersecurity in the European Union: resilience, deterence, defence. - 2019. -  12 p. [Accesat 27.06.2019]

Disponibil : http://ec.europa.eu/newsroom/dae/document.cfm?doc_id=60492