Protezioni dei dati e gestione dei big data - Pubblicato il Cybersecurity Act dell'Unione Europea
03-10-2019
Il 27 giugno 2019 è entrato in vigore il Regolamento EU  sulla cibersicurezza, che stabilisce il nuovo mandato dell'ENISA, l'Agenzia dell'UE per la cibersicurezza e istituisce il quadro europeo di certificazione della cibersicurezza.
Il Regolamento introduce per la prima volta norme a livello UE per la certificazione della cibersicurezza, ragione per la quale le società dell'UE trarranno vantaggio dalla certificazione dei loro prodotti, processi e servizi per una sola volta ma valida  in tutta l'Unione.
Ciascuno schema specificherà il tipo o le categorie di prodotti, servizi e processi TIC coperti, lo scopo, gli standard di sicurezza che da soddisfare,  i metodi di valutazione nonché il periodo di validità dei certificati emessi.
L'ENISA preparerà gli schemi di certificazione che saranno poi adottati dalla Commissione attraverso atti di esecuzione.
Sebbene la certificazione rimarrà volontaria, la Commissione valuterà se è richiesta la certificazione obbligatoria per determinate categorie di prodotti e servizi.
Trattandosi di un Regolamento, sarà immediatamente esecutivo in tutti gli Stati membri senza necessità di interventi attuativi da parte dei legislatori nazionali.
Si è dunque giunti finalmente alla conclusione di un lungo iter approvativo iniziato nel 2017 con la presentazione del testo iniziale del Cybersecurity Act da parte della Commessione europea.
Related
