Siekiant užtikrinti tinkamą (IRT) produktų, IRT paslaugų ir IRT procesų kibernetinio saugumo lygį ES, taip pat išvengti vidaus rinkos susiskaidymo ES kibernetinio saugumo sertifikavimo schemų srityje, 2019 m. balandžio 17 d. Europos Parlamento ir Tarybos reglamentu (ES) 2019/881 (Kibernetinio saugumo aktas) sukurta Europos kibernetinio saugumo sertifikavimo schemų nustatymo sistema.
2024 m. gruodžio 19 d. buvo priimtas Europos Parlamento ir Tarybos reglamentas (ES) 2025/37, kuriuo iš dalies keičiamas Reglamentas (ES) 2019/881, kiek tai susiję su valdomomis saugumo paslaugomis* (Kibernetinio saugumo akto pakeitimas).
Šio pakeitimo tikslas – sukurti valdomoms saugumo paslaugoms skirtas Europos kibernetinio saugumo sertifikavimo schemas. Šiuo reglamentu taip pat buvo patikslinamos ir paaiškinamos tam tikros Kibernetinio saugumo akto nuostatos, susijusios su visų Europos kibernetinio saugumo sertifikavimo schemų rengimu ir veikimu. Kibernetinio saugumo akto pakeitimu sudaromos sąlygos ES mastu sertifikuoti valdomas saugumo paslaugas. Tokios paslaugos padeda įmonėms ir organizacijoms užkirsti kelią kibernetiniams incidentams, juos aptikti, reaguoti bei sumažinti žalą incidentui įvykus.
Šis savanoriškas sertifikavimas yra reikalingas siekiant užtikrinti aukštą labai jautrių kibernetinio saugumo paslaugų kokybę ir patikimumą. Svarbu paminėti, kad pagal šį Kibernetinio saugumo akto pakeitimą sertifikuotoms paslaugoms bei produktams taip pat galios Kibernetinio atsparumo akto sertifikatai.
Europos Sąjungos kibernetinio saugumo agentūra (ENISA) atliks pagrindinį vaidmenį kuriant ir prižiūrint Europos kibernetinio saugumo sertifikavimo sistemą, parengdama konkrečių sertifikavimo schemų techninį pagrindą. ENISA bus atsakinga už visuomenės informavimą apie sertifikavimo schemas ir išduotus sertifikatus specialioje interneto svetainėje.
* Valdoma saugumo paslauga – trečiajai šaliai teikiama paslauga, kurią sudaro su kibernetinio saugumo rizikos valdymu susijusios veiklos, tokios kaip incidentų valdymas, skverbimosi testavimas, saugumo auditai ir konsultacijos, įskaitant ekspertų rekomendacijas, susijusias su technine parama, vykdymas arba pagalba tokiai veiklai.
2025 m. balandžio 11 d. Europos Komisija pradėjo viešas konsultacijas dėl Kibernetinio saugumo akto vertinimo ir peržiūros. Peržiūra ir vertinimu siekiama patikslinti ES kibernetinio saugumo agentūros (ENISA) įgaliojimus ir patobulinti Europos kibernetinio saugumo sertifikavimo sistemą. Taip pat siekiama supaprastinti ES teisės aktus, kad ES kibernetinio saugumo sistemos įgyvendinimas taptų patogesnis vartotojams ir verslui, ir teikti pirmenybę priemonėms, kuriančioms saugią ir atsparią tiekimo grandinę bei kibernetinio saugumo pramonės bazę ES.
Daugiau informacijos apie Kibernetinio saugumo aktą galite rasti čia: https://digital-strategy.ec.europa.eu/en/policies/cybersecurity-act.