J 2024

Zajištění digitální odolnosti: Nová éra standardizace a certifikace v EU

STUPKA, Václav a Jakub VOSTOUPAL

Základní údaje

Originální název

Zajištění digitální odolnosti: Nová éra standardizace a certifikace v EU

Název anglicky

Ensuring digital resilience: a New Era of Standardisation and Certification in the EU

Vydání

Data Security Management, Praha, TATE International, s. r. o. 2024, 1211-8737

Další údaje

Typ výsledku

Článek v odborném periodiku

Utajení

není předmětem státního či obchodního tajemství

Označené pro přenos do RIV

Ne

Klíčová slova česky

kybernetická bezpečnost; certifikace; Akt o kybernetické odolnosti; standardizace; Akt o kybernetické bezpečnosti; shoda

Klíčová slova anglicky

cybersecurity; certiification; Cyber Resilience Act; standardization; Cyber Security Act; compliance

Příznaky

Recenzováno
Změněno: 29. 8. 2024 22:19, Mgr. Bc. Jakub Vostoupal, Ph.D.

Anotace

V originále

Význam standardizace a certifikace kybernetické bezpečnosti informačních a komunikačních technologií zásadní měrou posiluje s reinkarnací certifikačního rámce dle Aktu o kybernetické bezpečnosti a s přicházejícím Aktem o kybernetické odolnosti, a to i v kontextu českého trhu. Tento trend navíc potvrzuje i další regulatorní vývoj, mj. zahrnutí certifikačních mechanismů do směrnice NIS2. Není tak radno přicházející změny podcenit, a proto se tento článek zaměřuje na představení relevantních novinek ze světa unijní kyberbezpečnostní certifikace a potenciálně problematických překryvů mezi oběma zmíněnými Akty.

Anglicky

The importance of cybersecurity standardization and certification of information and communication technologies is significantly strengthened with the reincarnation of the certification framework under the Cybersecurity Act and the upcoming Cyber Resilience Act, even in the context of the Czech cybersecurity environment. This trend is further confirmed by other regulatory developments, including the inclusion of certification mechanisms in the NIS2 Directive. The coming changes should therefore not be underestimated, which is why this article focuses on presenting relevant news from the world of EU cybersecurity certification and potentially problematic overlaps between the two Acts.