Nei giorni scorsi la Commissione ha adottato il primo Sistema Europeo di Certificazione della cibersicurezza applicabile ai prodotti TIC (Tecnologie dell’Informazione e della Comunicazione) che contempla norme e procedure armonizzate a livello UE, per il rilascio delle relative certificazioni, a fini di maggior tutela e fidatezza per cittadini ed utenti dell’Unione.
In proposito Thierry Breton, Commissario per il Mercato interno, ha dichiarato: “In un contesto di minacce alla cibersicurezza molto dinamico, ci stiamo impegnando per aumentare la ciberresilienza collettiva.
Oggi variamo un nuovo quadro per garantire che i prodotti che utilizziamo in alcuni dei contesti più sensibili, come i router e le carte d’identità, siano sicuri dal punto di vista informatico.
Vogliamo che i nostri cittadini, le nostre imprese ed il settore pubblico possano fidarsi dei prodotti che utilizzano per mettere in sicurezza le loro reti e per fornire servizi pubblici sensibili.”
Per approfondire: COMUNICATO STAMPA DELLA COMMISSIONE UE 31.1.2024 – PRIMO SISTEMA DI CERTIFICAZIONE DELLA CIBERSICUREZZA A LIVELLO UE PER RENDERE PIÙ SICURO LO SPAZIO DIGITALE EUROPEO
La Commissione ha adottato oggi il primo sistema europeo di certificazione della cibersicurezza, in linea con il regolamento dell’UE in materia.
Il Sistema offre una serie di norme e procedure a livello dell’Unione su come certificare i prodotti TIC nel loro ciclo di vita e renderli quindi più affidabili per gli utenti.
La certificazione riconosce formalmente che i prodotti TIC sono affidabili nel proteggere l’hardware e i software che i cittadini utilizzano quotidianamente.
Il Sistema volontario integrerà la legge sulla ciberresilienza, che introduce requisiti di cibersicurezza vincolanti per tutti i prodotti hardware e software nell’UE.
Questo importante passo in avanti contribuisce a promuovere la leadership digitale dell’Europa nel mondo.
Il Sistema favorirà inoltre l’attuazione della direttiva NIS 2.
Il Sistema sarà pubblicato a breve nella Gazzetta ufficiale dell’UE ed entrerà in vigore 20 giorni dopo la pubblicazione.
Insieme al Sistema di Certificazione, la Commissione pubblicherà anche il primo Programma di lavoro progressivo dell’Unione per la certificazione europea della cibersicurezza.
Il documento delinea una visione e riflessioni strategiche relativamente a possibili ambiti per i futuri Sistemi Europei di Certificazione della cibersicurezza, tenendo conto dei recenti sviluppi legislativi e di mercato.
Il Sistema adottato si basa su progetti elaborati dall’Agenzia dell’Unione europea per la cibersicurezza (ENISA) in stretta collaborazione con Esperti del settore e con gli Stati membri, in seguito a discussioni tecniche e giuridiche ed a consultazioni pubbliche.