Gå tilbage

Cybersikkerhedsakten

Cybersikkerhedsakten: Fundamentet for EU’s digitale sikkerhed

Cybersikkerhedsakten (Cybersecurity Act, CSA) er en EU-forordning, der trådte i kraft i 2019 med det formål at styrke cybersikkerheden i EU. Den bygger på to hovedsøjler:

  1. At give EU’s cybersikkerhedsagentur ENISA (European Union Agency for Cybersecurity) et permanent mandat og flere ressourcer.
  2. At etablere en fælles europæisk ramme for cybersikkerhedscertificering af IKT-produkter, -tjenester og -processer.

Hvorfor er Cybersikkerhedsakten vigtig?

CSA er vigtig, fordi den hæver det generelle cybersikkerhedsniveau i EU og øger tilliden til det digitale indre marked. Ved at styrke ENISAs rolle kan EU bedre koordinere indsatsen mod cybertrusler og støtte medlemslandene. Certificeringsrammen skaber ensartede standarder og gør det lettere for virksomheder at dokumentere, at deres produkter og tjenester opfylder høje sikkerhedskrav – hvilket fremmer handel på tværs af grænser.

Sådan fungerer Cybersikkerhedsakten

  • Styrket ENISA: ENISA får et permanent mandat og en central rolle i at støtte medlemslande, EU-institutioner og virksomheder med ekspertise, vejledning og kapacitetsopbygning. ENISA udvikler også certifikationssystemerne.
  • Europæisk certificeringsramme: Et frivilligt EU-fælles system for cybersikkerhedscertificering. ENISA udvikler specifikke ordninger for forskellige kategorier af IKT-produkter, tjenester og processer (fx cloudtjenester, IoT-enheder, 5G-komponenter).
  • Tre sikringsniveauer: Certificeringer kan udstedes på tre niveauer – grundlæggende, væsentligt og højt – afhængigt af risikoniveauet.
  • Gensidig anerkendelse: Certifikater udstedt under EU-systemet anerkendes i alle medlemslande, hvilket reducerer fragmentering og handelshindringer.

Fordele ved Cybersikkerhedsakten

  • Øget tillid til digitale produkter og tjenester
  • Harmoniseret indre marked for IKT-løsninger
  • Lavere omkostninger og færre handelshindringer
  • Styrket fælles cybersikkerhedskapacitet i EU

Vejen til certificeret sikkerhed og øget kundetillid

Cybersikkerhedsakten er en hjørnesten i EU’s strategi for en mere sikker og robust digital infrastruktur. For virksomheder giver den mulighed for at certificere produkter og tjenester for at dokumentere høj sikkerhedsstandard. Advania kan hjælpe organisationer med certificeringsprocessen og tilpasse produkter til kravene – hvilket styrker konkurrenceevnen og kundernes tillid.

Ofte stillede spørgsmål om Cybersikkerhedsakten

Hvad indebærer certificering?
En standardiseret sikkerhedsvurdering, der resulterer i et EU-godkendt certifikat, hvis produktet opfylder kravene.

Er certificering obligatorisk?
Nej, systemet er frivilligt – men kan blive obligatorisk for visse højrisiko-produkter i fremtiden eller ved offentlige udbud.

Andre relevante ord