„Az ENISA (Európai Uniós Kiberbiztonsági Ügynökség) nyilvános konzultációt indít az uniós irányított biztonsági szolgáltatásokra vonatkozó kiberbiztonsági tanúsítási rendszer tervezetéről (EUMSS), amelyet az e célra létrehozott ad hoc munkacsoporttal együttműködésben dolgozott ki.
Az Európai Bizottság felkérésére az ENISA tanúsítási rendszerjelöltet dolgozott ki az irányított biztonsági szolgáltatásokra vonatkozóan. Az ENISA megállapítása szerint a kiberbiztonsági beruházások egyre inkább a technológiára és a kiszervezésre összpontosulnak, nem pedig a belső kiberbiztonsági csapatokra. Az EUMSS-rendszer célja, hogy kezelje az uniós tagállamokban az irányított biztonsági szolgáltatások nyújtására alkalmazandó megközelítések és követelmények jelenlegi sokféleségét és széttagoltságát.
Az ENISA ügyvezető igazgatója, Juhan Lepassaar így fogalmazott:
„A közös alapkövetelmények megfelelő szintű bizalmat teremthetnek a kínált szolgáltatások iránt. Ez a rendszer megbízható alapot nyújthat a tagállamoknak azokhoz a szolgáltatásokhoz, amelyek erősítik megelőzési és reagálási képességeiket, különösen az uniós kiberbiztonsági tartalék keretében.”Vegyen részt a nyilvános konzultációban, és 2026. szeptember 13-ig ossza meg észrevételeit az EU Survey felületén.
A rendszertervezet közelebbről
Az EUMSS-rendszer tervezete a már meglévő európai kiberbiztonsági tanúsítási gyakorlatokra és értékelési módszertanokra épül.
A rendszer többrétegű megközelítést követ, és egy horizontális, valamint egy vertikális rétegből áll.
A horizontális réteg azokat a közös alapkövetelményeket határozza meg, amelyek a rendszer keretében tanúsítandó valamennyi irányított biztonsági szolgáltatásra alkalmazandók. Ezek az alapkövetelmények minden tanúsított szolgáltatási profil esetében kötelező előfeltételt jelentenek. A követelmények mindhárom meghatározott megbízhatósági szinten – vagyis az „alap”, a „jelentős” és a „magas” szinten – azonosak, és a következő területekre terjednek ki:
– a szolgáltatások és platformok biztonságos kialakítása;
– a bevezetés és az átállás irányítása;
– a rendelkezésre állás és az üzletmenet-folytonosság irányítása;
– az operatív szolgáltatásirányítás;
– a folyamatos fejlesztés és a technológia karbantartása.A vertikális réteg az egyes irányított biztonsági szolgáltatásokra, valamint az azokhoz tartozó szolgáltatási profilokra alkalmazandó, szolgáltatásspecifikus követelményeket határozza meg. A rendszer jelenlegi változata az „incidenskezelési életciklus” vertikális területére, azon belül pedig elsősorban az „incidensreagálás” szolgáltatási profiljára összpontosít.
Az uniós kiberbiztonsági tartalék (EU Cybersecurity Reserve) iránti bizalom erősítése
A rendszer kidolgozása tovább erősítheti az uniós kiberbiztonsági tartalék működését. Az uniós kiberbiztonsági tartalék keretében szolgáltatásokat nyújtó szolgáltatóknak ugyanis a rendszer hatálybalépésétől számított két éven belül meg kell szerezniük az EUMSS szerinti tanúsítást.
A rendszertervezet célja olyan harmonizált és arányos keret létrehozása, amely támogatja a határokon átnyúló szolgáltatásnyújtást és az uniós szintű válságreagálási képességeket.
A rendszer kidolgozásának háttere
Az Európai Bizottság a kiberbiztonsági jogszabály 48. cikkének (1) bekezdése alapján felkérte az ENISA-t, hogy készítsen európai kiberbiztonsági tanúsítási rendszerjelöltet az irányított biztonsági szolgáltatásokra vonatkozóan.
A rendszerjelölt előkészítésének támogatására az ENISA létrehozta az irányított biztonsági szolgáltatások tanúsításával foglalkozó ad hoc munkacsoportot, amely 2025 októberében kezdte meg munkáját. A jelenleg nyilvános konzultáció alatt álló dokumentum az ENISA és a munkacsoport közös munkájának első változata.
További információk
- EU Managed Security Services Certification to drive the cybersecurity market | ENISA
- EUMSS – European Union Cybersecurity Certification – European Union
- Product Security and Certification | ENISA
- Certification and Standards | ENISA
- Developing Certification Schemes – European Union Cybersecurity Certification
”
Forrás:
Have your say on the certification of EU Managed Security Services; European Union Agency for Cybersecurity (ENISA); 2026. július 24.