Чл. 27

Регламент (ЕС) 2024/2847 на Европейския парламент и на Съвета от 23 октомври 2024 година относно хоризонтални изисквания за киберсигурност за продукти с цифрови елементи и за изменение на регламенти (ЕС) № 168/2013 и (ЕС) 2019/1020 и Директива (ЕС) 2020/1828 (Акт за киберустойчивост) (Текст от значение за ЕИП)

Регламент

Член 27 Презумпция за съответствие

  1. За продуктите с цифрови елементи и процесите, въведени от производителя, които съответстват на хармонизираните стандарти или на части от тях, данните за които са били публикувани в Официален вестник на Европейския съюз, се приема, че съответстват на съществените изисквания за киберсигурност, определени в приложение I, обхванати от тези стандарти или части от тях.

Комисията, в съответствие с член 10, параграф 1 от Регламент (ЕС) № 1025/2012, отправя искане към една или повече европейски организации за стандартизация да изготвят хармонизирани стандарти за съществените изисквания за киберсигурност, определени в приложение I към настоящия регламент. При изготвянето на исканията за стандартизация за настоящия регламент Комисията се стреми да взема предвид съществуващите европейски и международни стандарти за киберсигурност, които са въведени или са в процес на разработване, за да се опрости разработването на хармонизирани стандарти в съответствие с Регламент (ЕС) № 1025/2012.

  1. Комисията може да приема актове за изпълнение за установяване на общи спецификации, обхващащи технически изисквания, които осигуряват начин за спазване на съществените изисквания за киберсигурност, определени в приложение I за продуктите с цифрови елементи, попадащи в обхвата на настоящия регламент.

Тези актове за изпълнение се приемат само когато са изпълнени следните условия: а) съгласно предвиденото в член 10, параграф 1 от Регламент (ЕС) № 1025/2012 Комисията е поискала от една или повече европейски организации за стандартизация да изготвят хармонизиран стандарт за съществените изисквания за киберсигурност, определени в приложение I, и: i) искането не е прието; ii) хармонизираните стандарти, отговарящи на това искане, не са представени в срока, определен в съответствие с член 10, параграф 1 от Регламент (ЕС) № 1025/2012; или iii) хармонизираните стандарти не са в съответствие с искането; и б) в Официален вестник на Европейския съюз не са публикувани в съответствие с Регламент (ЕС) № 1025/2012 данните за хармонизирани стандарти, обхващащи съответните съществени изисквания за киберсигурност, определени в приложение I към настоящия регламент, и публикуването на такива данни не се очаква в разумен срок. Посочените актове за изпълнение се приемат в съответствие с процедурата по разглеждане, посочена в член 62, параграф 2.

  1. Преди да изготви проекта на акт за изпълнение, посочен в параграф 2 от настоящия член, Комисията информира комитета, посочен в член 22 от Регламент (ЕС) № 1025/2012, че счита, че условията по параграф 2 от настоящия член са изпълнени.
  1. При изготвянето на проекта на акт за изпълнение, посочен в параграф 2, Комисията взема предвид становищата на съответните органи и надлежно се консултира с всички съответни заинтересовани страни.
  1. За продуктите с цифрови елементи и процесите, въведени от производителя, които са в съответствие с общите спецификации, установени с актовете за изпълнение, посочени в параграф 2 от настоящия член, или с части от тях, се приема, че са в съответствие със съществените изисквания за киберсигурност, определени в приложение I, попадащи в обхвата на тези общи спецификации или на части от тях.
  1. Когато хармонизиран стандарт е приет от европейска организация за стандартизация и е предложен на Комисията с цел публикуване на данните за него в Официален вестник на Европейския съюз, Комисията оценява хармонизирания стандарт в съответствие с Регламент (ЕС) № 1025/2012. Когато в Официален вестник на Европейския съюз се публикуват данните за хармонизиран стандарт, Комисията отменя актовете за изпълнение, посочени в параграф 2 от настоящия член, или частите от тях, които обхващат същите съществени изисквания за киберсигурност като тези, обхванати от този хармонизиран стандарт.
  1. Когато държава членка счита, че дадена обща спецификация не отговаря напълно на съществените изисквания за киберсигурност, определени в приложение I, тя информира Комисията за това, като представя подробно обяснение. Комисията разглежда това подробно обяснение и, ако е уместно, може да измени акта за изпълнение, с който е въведена въпросната обща спецификация.
  1. За продуктите с цифрови елементи и процесите, въведени от производителя, за които са издадени ЕС декларация за съответствие или сертификат по европейска схема за сертифициране на киберсигурността, приета съгласно Регламент (ЕС) 2019/881, се приема, че съответстват на съществените изисквания за киберсигурност, определени в приложение I, доколкото ЕС декларацията за съответствие или европейският сертификат за киберсигурност, или части от тях, покриват тези изисквания.
  1. На Комисията се предоставя правомощието да приема делегирани актове в съответствие с член 61 от настоящия регламент за допълване на настоящия регламент чрез определяне на европейските схеми за сертифициране на киберсигурността, приети съгласно Регламент (ЕС) 2019/881, които могат да се използват за доказване на съответствие на продукти с цифрови елементи със съществените изисквания за киберсигурност или с части от тях, както са определени в приложение I към настоящия регламент. Освен това, издаването на Европейски сертификат за киберсигурност по тези схеми, удостоверяващ най-малко „съществено“ ниво на увереност, премахва задължението на производителя да извърши оценяване на съответствието от трета страна за съответните изисквания, както е предвидено в член 32, параграф 2, букви а) и б) и член 32, параграф 3, букви а) и б) от настоящия регламент.

Практика по чл. 27

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.