ACTUALIDAD

Los laboratorios españoles ya pueden acreditarse bajo el nuevo esquema europeo de ciberseguridad EUCC

15/02/2024

Tras la reciente publicación del primer esquema de certificación de ciberseguridad adoptado en la Unión Europea (UE) dentro del marco del Reglamento (UE) 2019/881 (conocido como Cybersecurity Act), la Entidad Nacional de Acreditación (Enac) anuncia que está en disposición de acreditar a laboratorios de acuerdo a los requisitos del nuevo esquema europeo basado en Common Criteria (EUCC), elaborado por la Agencia de Ciberseguridad de la Unión Europea (Enisa).

Imagen

El nuevo esquema de la UE tiene como objetivo elevar el nivel de ciberseguridad de los productos, servicios y procesos de TIC en el mercado comunitario. En concreto, este esquema permite a los proveedores del sector que deseen demostrar la seguridad de sus productos TIC, tales como componentes tecnológicos (chips, tarjetas inteligentes), hardware y software, someterse a un proceso de evaluación común de la UE para certificar estos productos.

El esquema es el resultado de un intenso trabajo desarrollado en el seno de Enisa y en el que Enac ha desempeñado un papel protagonista como miembro de la representación de la European Accreditation (EA); en particular, en el desarrollo de los documentos “Accreditation of ITSEFs for the EUCC Scheme” y “Accreditation of CBs for the EUCC Scheme”.

“Desde 2020, trabajamos en el desarrollo de este esquema de certificación”, explica Rosalina Porres, responsable de los esquemas de acreditación en materia de ciberseguridad en Enac, quien ha participado en estos trabajos, “primeramente, en la propuesta sobre cuáles deberían ser los requisitos de acreditación para los laboratorios que realizan evaluaciones de productos dentro del esquema EUCC y, actualmente, seguimos trabajando en los requisitos que se deberán aplicar a los certificadores”.

Adicionalmente, hace unos meses Enac puso en marcha, a instancias del Centro Criptológico Nacional (CCN), un programa piloto que ha permitido iniciar los procesos de evaluación antes de la publicación del esquema. Para este programa, Enac ha trabajado junto al CCN, analizando los cambios más importantes que introduce el esquema y se han creado herramientas para ayudar a los auditores en estas evaluaciones. Todo este trabajo desarrollado dentro de este programa piloto ha permitido que, en el momento de aprobación del esquema, ya existan diferentes procesos de evaluación avanzados, lo que ha acortado sensiblemente el tiempo para conceder las primeras acreditaciones y facilitará que la industria española pueda, también, iniciar cuanto antes los procesos de evaluación frente al esquema. 

Como primer esquema de certificación de ciberseguridad de la UE que se adopta, se espera que el EUCC allane el camino para los próximos esquemas que están actualmente en preparación, como el de certificación sobre servicios en la nube (EU Certification scheme on Cloud Services, EUCS) y el de certificación para redes móviles 5G (EU 5G scheme).

COMENTARIOS AL ARTÍCULO/NOTICIA

Deja un comentario

Para poder hacer comentarios y participar en el debate debes identificarte o registrarte en nuestra web.

Suscríbase a nuestra Newsletter - Ver ejemplo

Contraseña

Marcar todos

Autorizo el envío de newsletters y avisos informativos personalizados de interempresas.net

Autorizo el envío de comunicaciones de terceros vía interempresas.net

He leído y acepto el Aviso Legal y la Política de Protección de Datos

Responsable: Interempresas Media, S.L.U. Finalidades: Suscripción a nuestra(s) newsletter(s). Gestión de cuenta de usuario. Envío de emails relacionados con la misma o relativos a intereses similares o asociados.Conservación: mientras dure la relación con Ud., o mientras sea necesario para llevar a cabo las finalidades especificadasCesión: Los datos pueden cederse a otras empresas del grupo por motivos de gestión interna.Derechos: Acceso, rectificación, oposición, supresión, portabilidad, limitación del tratatamiento y decisiones automatizadas: contacte con nuestro DPD. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar reclamación ante la AEPD. Más información: Política de Protección de Datos