Чл. 27
Регламент (ЕС) 2024/2847 на Европейския парламент и на Съвета от 23 октомври 2024 година относно хоризонтални изисквания за киберсигурност за продукти с цифрови елементи и за изменение на регламенти (ЕС) № 168/2013 и (ЕС) 2019/1020 и Директива (ЕС) 2020/1828 (Акт за киберустойчивост) (Текст от значение за ЕИП)
Член 27 Презумпция за съответствие
- За продуктите с цифрови елементи и процесите, въведени от производителя, които съответстват на хармонизираните стандарти или на части от тях, данните за които са били публикувани в Официален вестник на Европейския съюз, се приема, че съответстват на съществените изисквания за киберсигурност, определени в приложение I, обхванати от тези стандарти или части от тях.
Комисията, в съответствие с член 10, параграф 1 от Регламент (ЕС) № 1025/2012, отправя искане към една или повече европейски организации за стандартизация да изготвят хармонизирани стандарти за съществените изисквания за киберсигурност, определени в приложение I към настоящия регламент. При изготвянето на исканията за стандартизация за настоящия регламент Комисията се стреми да взема предвид съществуващите европейски и международни стандарти за киберсигурност, които са въведени или са в процес на разработване, за да се опрости разработването на хармонизирани стандарти в съответствие с Регламент (ЕС) № 1025/2012.
- Комисията може да приема актове за изпълнение за установяване на общи спецификации, обхващащи технически изисквания, които осигуряват начин за спазване на съществените изисквания за киберсигурност, определени в приложение I за продуктите с цифрови елементи, попадащи в обхвата на настоящия регламент.
Тези актове за изпълнение се приемат само когато са изпълнени следните условия: а) съгласно предвиденото в член 10, параграф 1 от Регламент (ЕС) № 1025/2012 Комисията е поискала от една или повече европейски организации за стандартизация да изготвят хармонизиран стандарт за съществените изисквания за киберсигурност, определени в приложение I, и: i) искането не е прието; ii) хармонизираните стандарти, отговарящи на това искане, не са представени в срока, определен в съответствие с член 10, параграф 1 от Регламент (ЕС) № 1025/2012; или iii) хармонизираните стандарти не са в съответствие с искането; и б) в Официален вестник на Европейския съюз не са публикувани в съответствие с Регламент (ЕС) № 1025/2012 данните за хармонизирани стандарти, обхващащи съответните съществени изисквания за киберсигурност, определени в приложение I към настоящия регламент, и публикуването на такива данни не се очаква в разумен срок. Посочените актове за изпълнение се приемат в съответствие с процедурата по разглеждане, посочена в член 62, параграф 2.
- Преди да изготви проекта на акт за изпълнение, посочен в параграф 2 от настоящия член, Комисията информира комитета, посочен в член 22 от Регламент (ЕС) № 1025/2012, че счита, че условията по параграф 2 от настоящия член са изпълнени.
- При изготвянето на проекта на акт за изпълнение, посочен в параграф 2, Комисията взема предвид становищата на съответните органи и надлежно се консултира с всички съответни заинтересовани страни.
- За продуктите с цифрови елементи и процесите, въведени от производителя, които са в съответствие с общите спецификации, установени с актовете за изпълнение, посочени в параграф 2 от настоящия член, или с части от тях, се приема, че са в съответствие със съществените изисквания за киберсигурност, определени в приложение I, попадащи в обхвата на тези общи спецификации или на части от тях.
- Когато хармонизиран стандарт е приет от европейска организация за стандартизация и е предложен на Комисията с цел публикуване на данните за него в Официален вестник на Европейския съюз, Комисията оценява хармонизирания стандарт в съответствие с Регламент (ЕС) № 1025/2012. Когато в Официален вестник на Европейския съюз се публикуват данните за хармонизиран стандарт, Комисията отменя актовете за изпълнение, посочени в параграф 2 от настоящия член, или частите от тях, които обхващат същите съществени изисквания за киберсигурност като тези, обхванати от този хармонизиран стандарт.
- Когато държава членка счита, че дадена обща спецификация не отговаря напълно на съществените изисквания за киберсигурност, определени в приложение I, тя информира Комисията за това, като представя подробно обяснение. Комисията разглежда това подробно обяснение и, ако е уместно, може да измени акта за изпълнение, с който е въведена въпросната обща спецификация.
- За продуктите с цифрови елементи и процесите, въведени от производителя, за които са издадени ЕС декларация за съответствие или сертификат по европейска схема за сертифициране на киберсигурността, приета съгласно Регламент (ЕС) 2019/881, се приема, че съответстват на съществените изисквания за киберсигурност, определени в приложение I, доколкото ЕС декларацията за съответствие или европейският сертификат за киберсигурност, или части от тях, покриват тези изисквания.
- На Комисията се предоставя правомощието да приема делегирани актове в съответствие с член 61 от настоящия регламент за допълване на настоящия регламент чрез определяне на европейските схеми за сертифициране на киберсигурността, приети съгласно Регламент (ЕС) 2019/881, които могат да се използват за доказване на съответствие на продукти с цифрови елементи със съществените изисквания за киберсигурност или с части от тях, както са определени в приложение I към настоящия регламент. Освен това, издаването на Европейски сертификат за киберсигурност по тези схеми, удостоверяващ най-малко „съществено“ ниво на увереност, премахва задължението на производителя да извърши оценяване на съответствието от трета страна за съответните изисквания, както е предвидено в член 32, параграф 2, букви а) и б) и член 32, параграф 3, букви а) и б) от настоящия регламент.
Практика по чл. 27
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.