Стаття 24

2022/2555від 14 грудня 2022 р.Стаття 24 з 46

nreg: 9a3_001-22 ГЛАВА IV Стаття 24 Використання європейських схем сертифікації кібербезпеки

1. Для демонстрації відповідності окремим вимогам статті 21 держави-члени можуть вимагати від основних і важливих суб’єктів використання окремих продуктів ІКТ, послуг ІКТ і процесів ІКТ, розроблених основним або важливим суб’єктом чи придбаних у третіх сторін, які сертифіковано за європейськими схемами сертифікації кібербезпеки, ухваленими відповідно до статті 49 Регламенту (ЄС) 2019/881. Більше того, держави-члени заохочують основних і важливих суб’єктів користуватися кваліфікованими довірчими послугами.

2. Комісія має повноваження ухвалювати делеговані акти відповідно до статті 38 в частині доповнення цієї Директиви шляхом зазначення категорій основних і важливих суб’єктів, від котрих вимагатиметься використовувати певні сертифіковані продукти ІКТ, послуги ІКТ і процеси ІКТ, або отримати сертифікат за європейською схемою сертифікації кібербезпеки, ухваленою відповідно до статті 49 Регламенту (ЄС) 2019/881. Ці делеговані акти повинні бути ухвалені там, де було виявлено недостатні рівні кібербезпеки, та включати імплементаційний період. Перед ухваленням таких делегованих актів Комісія здійснює оцінювання впливу і проводить консультації відповідно до статті 56 Регламенту (ЄС) 2019/881.

3. Якщо належної європейської схеми сертифікації кібербезпеки для цілей параграфа 2 цієї статті немає в наявності, Комісія, після консультацій із Групою співпраці та Європейською групою з сертифікації кібербезпеки, може подати ENISA запит на підготовку проєкту схеми відповідно до статті 48(2) Регламенту (ЄС) 2019/881. title: Директива Європейського Парламенту і Ради (ЄС) 2022/2555 від 14 грудня 2022 року про заходи для високого спільного рівня кібербезпеки на всій території Союзу, внесення змін до Регламенту (ЄС) № 910/2014 та Директиви (ЄС) 2018/1972 та скасування Директиви (ЄС) 2016/1148 (Директива NIS 2) nreg: 9a3_001-22 ГЛАВА IX Стаття 24 -