Чл. 3
Регламент за изпълнение (ЕС) 2024/2981 на Комисията от 28 ноември 2024 година за определяне на правила за прилагането на Регламент (ЕС) № 910/2014 на Европейския парламент и на Съвета по отношение на сертифицирането на европейските портфейли за цифрова самоличност
Член 3 Установяване на национални схеми за сертифициране 1. Държавите членки определят собственик на схемата за всяка национална схема за сертифициране. Обектът на сертифициране, определен в националните схеми за сертифициране, е предоставянето и функционирането
- на технологични решения за портфейл и на схемите за електронна идентификация, съгласно които те се предоставят.
В съответствие с Регламент за изпълнение (ЕС) 2015/1502 обектът на сертифициране в националните схеми за
- сертифициране включва следните елементи:
а) б) компонентите на софтуер, включително настройки и конфигурации на технологично решение за портфейла и на схемата за електронна идентификация, съгласно която технологичните решения за портфейла се предоставят; хардуерните компоненти и платформи, на които посочените в точка б) софтуерни компоненти работят или разчитат във връзка с операции от критично значение, в случаите, когато те се предоставят пряко или непряко от технологичното решение за портфейла и схемата за електронна идентификация, съгласно която то се предоставя, и когато се изискват, за да отговарят на желаното ниво на осигуреност за тези софтуерни компоненти. Когато хардуерните компоненти и платформи не се предоставят от доставчика на портфейла, в националните схеми за сертифициране се формулират допускания за оценката на хардуерните компоненти и платформи, съгласно които може да се осигури съпротива срещу атакуващи с висок потенциал за атака в съответствие с Регламент за изпълнение (ЕС) 2015/1502, и да се уточнят дейностите по оценка за потвърждаване на тези допускания, както е посочено в приложение IV;
(10) Директива (ЕС) 2022/2555 на Европейския парламент и на Съвета от 14 декември 2022 г. относно мерки за високо общо ниво на киберсигурност в Съюза, за изменение на Регламент (ЕС) № 910/2014 и Директива (ЕС) 2018/1972 и за отмяна на Директива (ЕС) 2016/1148 (Директива МИС 2) (ОВ L 333, 27.12.2022 г., стр. 80, ELI: http://data.europa.eu/eli/dir/2022/2555/oj). 6/44 ELI: http://data.europa.eu/eli/reg_impl/2024/2981/oj
OB L, 4.12.2024 г. BG в) процесите, с които се поддържат предоставянето и функционирането на технологичното решение за портфейла, включително процеса на включване на ползвателя, както е посочено в член 5а от Регламент (ЕС) № 910/2014, които обхващат най-малко записване, управление на електронни средства и организация съгласно раздели 2.1, 2.2 и 2.4 от приложение I към Регламент за изпълнение (ЕС) 2015/1502.
- Националните схеми за сертифициране включват описание на конкретната архитектура на технологичните решения за портфейла и на схемата за електронна идентификация, съгласно която те се предоставят. Когато националните схеми за сертифициране обхващат повече от една конкретна архитектура, те включват профил за всяка конкретна архитектура.
5. а) б) в) г) д) е) За всеки профил в националните схеми за сертифициране се определя най-малко следното: конкретната архитектура на технологично решение за портфейла и на схемата за електронна идентификация, съгласно която то се предоставя; проверките за сигурност, свързани с нивата на осигуреност, определени в член 8 от Регламент (ЕС) № 910/2014;
план за оценка, изготвен в съответствие с раздел 7.4.1 от EN ISO/IEC 17065:2012; изискванията за сигурност, необходими за справяне с рисковете и заплахите за киберсигурността, изброени в посочения в приложение I към настоящия регламент регистър на рисковете, до изискваното ниво на осигуреност и за постигане, когато е приложимо, на целите, определени в член 51 от Регламент (ЕС) 2019/881; обозначаване на посочените в буква б) от настоящия параграф проверки на компонентите на архитектурата; описание на начина, по който проверките на сигурността, обозначаването, изискванията за сигурност и планът за оценка, посочени в букви б) и в), позволяват на доставчиците на технологичните решения за портфейл и схемата за електронна идентификация, съгласно която те се предоставят, да се справят по подходящ начин с рисковете и заплахите за киберсигурността, установени в посочения в буква г) регистър на рисковете, до изискваното ниво на осигуреност въз основа на оценката на риска, за да прецизират и допълнят посочените в регистъра рискове и заплахи с такива, които са специфични за конкретната архитектура.
- В плана за оценка, посочен в параграф 5, буква в), се изброяват дейностите по оценка, които трябва да бъдат включени в оценката на технологичните решения за портфейл и на схемата за електронна идентификация, съгласно която те се предоставят.
- При посочената в параграф 6 дейност за оценка от доставчиците на технологични решения за портфейл и схемата за електронна идентификация, съгласно която те се предоставят, се изисква да предоставят информация, отговаряща на изискванията, посочени в приложение II.
Практика по чл. 3
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.