Skip to main content
Európai Uniókiberbiztonság

Mondja el a véleményét az EU Managed Security Services (EUMSS), az irányított biztonsági szolgáltatások kiberbiztonsági tanúsítási rendszeréről!

By 2026. július 26.No Comments

„Az ENISA (Európai Uniós Kiberbiztonsági Ügynökség) nyilvános konzultációt indít az uniós irányított biztonsági szolgáltatásokra vonatkozó kiberbiztonsági tanúsítási rendszer tervezetéről (EUMSS), amelyet az e célra létrehozott ad hoc munkacsoporttal együttműködésben dolgozott ki.

Az Európai Bizottság felkérésére az ENISA tanúsítási rendszerjelöltet dolgozott ki az irányított biztonsági szolgáltatásokra vonatkozóan. Az ENISA megállapítása szerint a kiberbiztonsági beruházások egyre inkább a technológiára és a kiszervezésre összpontosulnak, nem pedig a belső kiberbiztonsági csapatokra. Az EUMSS-rendszer célja, hogy kezelje az uniós tagállamokban az irányított biztonsági szolgáltatások nyújtására alkalmazandó megközelítések és követelmények jelenlegi sokféleségét és széttagoltságát.

Az ENISA ügyvezető igazgatója, Juhan Lepassaar így fogalmazott:
„A közös alapkövetelmények megfelelő szintű bizalmat teremthetnek a kínált szolgáltatások iránt. Ez a rendszer megbízható alapot nyújthat a tagállamoknak azokhoz a szolgáltatásokhoz, amelyek erősítik megelőzési és reagálási képességeiket, különösen az uniós kiberbiztonsági tartalék keretében.”

Vegyen részt a nyilvános konzultációban, és 2026. szeptember 13-ig ossza meg észrevételeit az EU Survey felületén.

A rendszertervezet közelebbről

Az EUMSS-rendszer tervezete a már meglévő európai kiberbiztonsági tanúsítási gyakorlatokra és értékelési módszertanokra épül.

A rendszer többrétegű megközelítést követ, és egy horizontális, valamint egy vertikális rétegből áll.

A horizontális réteg azokat a közös alapkövetelményeket határozza meg, amelyek a rendszer keretében tanúsítandó valamennyi irányított biztonsági szolgáltatásra alkalmazandók. Ezek az alapkövetelmények minden tanúsított szolgáltatási profil esetében kötelező előfeltételt jelentenek. A követelmények mindhárom meghatározott megbízhatósági szinten – vagyis az „alap”, a „jelentős” és a „magas” szinten – azonosak, és a következő területekre terjednek ki:

– a szolgáltatások és platformok biztonságos kialakítása;
– a bevezetés és az átállás irányítása;
– a rendelkezésre állás és az üzletmenet-folytonosság irányítása;
– az operatív szolgáltatásirányítás;
– a folyamatos fejlesztés és a technológia karbantartása.

A vertikális réteg az egyes irányított biztonsági szolgáltatásokra, valamint az azokhoz tartozó szolgáltatási profilokra alkalmazandó, szolgáltatásspecifikus követelményeket határozza meg. A rendszer jelenlegi változata az „incidenskezelési életciklus” vertikális területére, azon belül pedig elsősorban az „incidensreagálás” szolgáltatási profiljára összpontosít.

Az uniós kiberbiztonsági tartalék (EU Cybersecurity Reserve) iránti bizalom erősítése

A rendszer kidolgozása tovább erősítheti az uniós kiberbiztonsági tartalék működését. Az uniós kiberbiztonsági tartalék keretében szolgáltatásokat nyújtó szolgáltatóknak ugyanis a rendszer hatálybalépésétől számított két éven belül meg kell szerezniük az EUMSS szerinti tanúsítást.

A rendszertervezet célja olyan harmonizált és arányos keret létrehozása, amely támogatja a határokon átnyúló szolgáltatásnyújtást és az uniós szintű válságreagálási képességeket.

A rendszer kidolgozásának háttere

Az Európai Bizottság a kiberbiztonsági jogszabály 48. cikkének (1) bekezdése alapján felkérte az ENISA-t, hogy készítsen európai kiberbiztonsági tanúsítási rendszerjelöltet az irányított biztonsági szolgáltatásokra vonatkozóan.

A rendszerjelölt előkészítésének támogatására az ENISA létrehozta az irányított biztonsági szolgáltatások tanúsításával foglalkozó ad hoc munkacsoportot, amely 2025 októberében kezdte meg munkáját. A jelenleg nyilvános konzultáció alatt álló dokumentum az ENISA és a munkacsoport közös munkájának első változata.

További információk

Forrás:
Have your say on the certification of EU Managed Security Services; European Union Agency for Cybersecurity (ENISA); 2026. július 24.