| 1. | 通報成員:歐盟 |
| 2. | 負責(zé)機構(gòu):歐盟委員會 |
| 3. |
通報依據(jù)的條款:2.9.2 [X], 2.10.1 [?], 5.6.2 [X], 5.7.1 [?], 3.2 [?], 7.2 [?],
通報依據(jù)的條款其他:
|
| 4. | 覆蓋的產(chǎn)品:認證計劃草案主要涉及專門的信息技術(shù)和信息通信技術(shù)設(shè)備,如集成電路、智能卡及相關(guān)產(chǎn)品(加密元件、微控制器、專用軟件)、網(wǎng)絡(luò)設(shè)備和系統(tǒng)(路由器、交換機、接入點)以及數(shù)字簽名產(chǎn)品(加密模塊、硬件安全模塊、安全服務(wù)器)。認證計劃草案不針對通用產(chǎn)品或消費品
ICS:[{"uid":"31"}] HS:[{"uid":"85"}] |
| 5. |
通報標(biāo)題:歐盟委員會執(zhí)行法規(guī)草案,制定適用歐洲議會和歐盟理事會(EU)第2019/881號法規(guī)的規(guī)則,涉及采用基于歐洲通用標(biāo)準的認證計劃(EUCC)頁數(shù):34;18 使用語言:英語;英語 鏈接網(wǎng)址: |
| 6. |
內(nèi)容簡述: 該歐盟委員會執(zhí)行法規(guī)草案引入了基于歐洲通用標(biāo)準的認證計劃(EUCC)作為CSA認證框架中的首個計劃。 歐洲網(wǎng)絡(luò)安全認證框架旨在通過歐洲網(wǎng)絡(luò)安全認證計劃提高信息和通信技術(shù)產(chǎn)品、信息和通信技術(shù)服務(wù)以及信息和通信技術(shù)流程的可信度,因為認證已經(jīng)證明,該計劃的網(wǎng)絡(luò)安全要求已得到滿足。該框架還旨在避免各成員國網(wǎng)絡(luò)安全認證計劃重疊,降低在數(shù)字單一市場中運營的企業(yè)的成本,并通過證書(包括標(biāo)志和標(biāo)簽)向客戶提供透明、可比的保證聲明。 該計劃以國際標(biāo)準為依據(jù)(見第8點)。要求和合格評定程序以國際標(biāo)準為基礎(chǔ)。 |
| 7. | 目的和理由:提供可擴展的網(wǎng)絡(luò)安全措施保證,應(yīng)對最復(fù)雜的網(wǎng)絡(luò)攻擊,EUCC計劃將提高數(shù)字單一市場的信任度。EUCC認證提供有關(guān)價值鏈中網(wǎng)絡(luò)安全屬性的連貫一致信息,以便客戶做出明智決策。在EUCC認證中,信息和通信技術(shù)產(chǎn)品的網(wǎng)絡(luò)安全聲明涵蓋其整個生命周期。EUCC認證提高了發(fā)現(xiàn)和消除不必要風(fēng)險(如非法數(shù)據(jù)外流)的可能性,從而阻止了不安全產(chǎn)品投放市場;消費者信息,標(biāo)簽;防止欺詐,保護消費者利益;質(zhì)量要求 |
| 8. | 相關(guān)文件: EUCC基于兩項標(biāo)準(可在國際標(biāo)準化組織網(wǎng)站上公開獲?。篍N ISO/IEC 15408中所載的信息技術(shù)安全評估通用標(biāo)準(https://standards.iso.org/ittf/PubliclyAvailableStandards/index.html);EN ISO/IEC 18045(https://standards.iso.org/ittf/PubliclyAvailableStandards/ISO_IEC_18045_2022_ed.3_-_id.72889_Publication_PDF_(en).zip)中所載的信息技術(shù)安全評估通用方法。 該執(zhí)行法規(guī)的依據(jù)是2019年4月17日歐洲議會和歐盟理事會關(guān)于ENISA(歐盟網(wǎng)絡(luò)安全局)和信息與通信技術(shù)安全認證的(EU)第2019/881號法規(guī),并廢除了(EU)第526/2013號法規(guī)(《網(wǎng)絡(luò)安全法案》)。 這兩項標(biāo)準均由CCRA召集的國際通用標(biāo)準社區(qū)使用。 |
| 9. |
擬批準日期:
2023年第4季度 擬生效日期: 自《歐盟官方公報》上公布之日起20天,部分條款在生效后一年適用。 |
| 10. | 意見反饋截至日期:自通報之日起60天 |
| 11. |
文本可從以下機構(gòu)得到:
歐盟委員會
EU-TBT咨詢點
傳真:+(32) 2 299 80 43
電子郵箱:grow-eu-tbt@ec.europa.eu
文件可在EU-TBT網(wǎng)站上獲得:http://ec.europa.eu/growth/tools-databases/tbt/en/
https://members.wto.org/crnattachments/2023/TBT/EEC/23_12824_00_e.pdf
https://members.wto.org/crnattachments/2023/TBT/EEC/23_12824_01_e.pdf
|
該歐盟委員會執(zhí)行法規(guī)草案引入了基于歐洲通用標(biāo)準的認證計劃(EUCC)作為CSA認證框架中的首個計劃。
歐洲網(wǎng)絡(luò)安全認證框架旨在通過歐洲網(wǎng)絡(luò)安全認證計劃提高信息和通信技術(shù)產(chǎn)品、信息和通信技術(shù)服務(wù)以及信息和通信技術(shù)流程的可信度,因為認證已經(jīng)證明,該計劃的網(wǎng)絡(luò)安全要求已得到滿足。該框架還旨在避免各成員國網(wǎng)絡(luò)安全認證計劃重疊,降低在數(shù)字單一市場中運營的企業(yè)的成本,并通過證書(包括標(biāo)志和標(biāo)簽)向客戶提供透明、可比的保證聲明。
該計劃以國際標(biāo)準為依據(jù)(見第8點)。要求和合格評定程序以國際標(biāo)準為基礎(chǔ)。