Чл. 44

Регламент за изпълнение (ЕС) 2024/482 на Комисията от 31 януари 2024 година за определяне на правила за прилагането на Регламент (ЕС) 2019/881 на Европейския парламент и на Съвета по отношение на приемането на европейската схема за сертифициране на киберсигурността, основана на общи критерии (ЕССК)

Регламент за изпълнение

Член 44 Условия Трети държави, които желаят да сертифицират своите продукти в съответствие с настоящия регламент и които искат

  1. това сертифициране да бъде признато в рамките на Съюза, сключват споразумение за взаимно признаване със Съюза.

Споразумението за взаимно признаване обхваща приложимите нива на увереност за сертифицираните ИКТ продукти и,

  1. когато е приложимо, защитните профили.

Споразумения за взаимно признаване, посочени в параграф 1, могат да се сключват само с трети държави, които

  1. отговарят на следните условия:

а) разполагат с орган, който: 1) е публичен орган, независим от субектите, които наблюдава и контролира, по отношение на организационната и правната структура, финансовото обезпечаване и вземането на решения; 2) разполага с подходящи правомощия за мониторинг и надзор, за да извършва разследвания, и е оправомощен да предприема подходящи корективни мерки, за да гарантира спазването на изискванията; 3) разполага с ефективна, пропорционална и възпираща система от санкции, за да гарантира спазването на изискванията; 4) приема да си сътрудничи с Европейската група за сертифициране на киберсигурността и с ENISA за обмен на най- добри практики и важни разработки в областта на сертифицирането на киберсигурността и да работи за уеднаквяване на тълкуването на приложимите понастоящем критерии и методи за оценка, наред с другото, чрез прилагане на хармонизирана документация, която е равностойна на актуалните технически документи, изброени в приложение I; ELI: http://data.europa.eu/eli/reg_impl/2024/482/oj

25/45

BG OB L, 7.2.2024 г. б) разполагат с независим орган по акредитация, който извършва акредитации по стандарти, равностойни на посочените в Регламент (ЕО) № 765/2008; в) поемат ангажимента, че процесите и процедурите по оценяване и сертифициране ще се извършват надлежно и професионално, като се отчита спазването на международните стандарти, посочени в настоящия регламент, и по-специално в член 3; г) разполагат с капацитет за докладване на неоткрити преди това уязвимости и с установена, адекватна процедура за управление и оповестяване на уязвимости; д) разполагат с установени процедури, които им позволяват ефективно подаване и разглеждане на жалби и обезпечаване на ефективна правна защита на жалбоподателя; е) създават механизъм за сътрудничество с други органи на Съюза и на държавите членки, имащи отношение към сертифицирането на киберсигурността съгласно настоящия регламент, включително обмен на информация за евентуални несъответствия на сертификатите, мониторинг на значимите промени в областта на сертифицирането и осигуряване на съвместен подход към поддържането и прегледа на сертификатите.

В допълнение към условията, изложени в параграф 3, споразумение за взаимно признаване съгласно параграф 1, 4. обхващащо ниво на увереност „високо“, може да бъде сключено с трети държави само ако са изпълнени и следните условия: а) третата държава разполага с независим и публичен орган за сертифициране на киберсигурността, който извършва или делегира дейности по оценяване, необходими за сертифициране с ниво на увереност „високо“, които са равностойни на изискванията и процедурите, определени за националните органи за киберсигурност в настоящия регламент и в Регламент (ЕС) 2019/881; б) в споразумението за взаимно признаване се създава съвместен механизъм, равностоен на партньорската оценка за сертифициране по ЕССК, за да се подобри обменът на практики и да се решават съвместно въпроси в областта на оценяването и сертифицирането. ГЛАВА IX ПАРТНЬОРСКА ОЦЕНКА НА СЕРТИФИЦИРАЩИТЕ ОРГАНИ

Практика по чл. 44

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.