Искат да добавят EDPS в списъка на питащите ENISA

Съвместно становище акцентира върху сертифицирането, сигурността и единната точка за уведомяване

Европейският комитет по защита на данните (EDPB/ЕКЗД) и Европейският надзорен орган по защита на данните (EDPS/ЕНОЗД) публикуваха съвместно становище относно предложението на Европейската комисия за Cybersecurity Act 2 (CSA2) и предложението за изменения на Директивата за NIS2 (NIS2 Directive).

На 20 януари 2026 г. Комисията публикува пакет от предложения в областта на киберсигурността, насочени към допълнително укрепване на киберсигурността в Европа и улесняване на спазването на законодателството в тази област от страна на организациите. В своето съвместно становище, изготвено по искане на

По отношение на предложението за CSA2, ЕКЗД и ЕНОЗД подкрепят общата цел за укрепване ролята на Агенцията на ЕС за киберсигурност (ENISA) и за улесняване на прилагането на схемите за сертифициране по киберсигурност, както и целта за по-нататъшно адресиране на различните рискове в ИКТ веригите за доставки, включително нетехническите.

Положително е оценено предложението за допълнително изясняване на начина, по който ENISA оказва подкрепа на различни заинтересовани страни. ЕКЗД и ЕНОЗД одобряват становищата на ENISA да се издават след предварително искане от ЕКЗД, което гарантира ясна координация и разделение на отговорностите. Те предлагат ЕНОЗД да бъде добавен като възможен заявител за становища от ENISA.

В съвместното становище ЕКЗД и ЕНОЗД припомнят, че ако Управителният съвет на ENISA реши да приеме допълнителни мерки, необходими за прилагането на EU Data Protection Regulation, тези решения следва да бъдат ограничени до много технически (практически) детайли, свързани с обработването на лични данни. Предложението следва също така да предвиди предварителна консултация с ЕНОЗД преди приемането на такива правила.

Съвместното становище приветства възможните синергии, които могат да възникнат от сътрудничеството между ENISA и други институции и органи на ЕС, и препоръчва добавяне на изрична препратка към ЕНОЗД като орган на ЕС, с който ENISA следва да си сътрудничи.

Докато целта за улесняване на прилагането на сертифицирането по киберсигурност е положителна, обхватът на Европейската рамка за сертифициране по киберсигурност и връзката ѝ със сертифицирането по GDPR следва да бъдат допълнително изяснени. За да се гарантира последователност, ENISA следва да се консултира с EDPB преди приемането на схема за сертифициране, свързана със сигурността на обработването на лични данни. Освен това схемите за сертифициране на продукти, услуги и процеси, които вероятно ще бъдат използвани при операции по обработване на данни, следва да вземат предвид мерки за сигурност, които могат да подпомогнат доказването на съответствие с изискванията на GDPR, доколкото е възможно.

ЕКЗД и ЕНОЗД препоръчват Европейската рамка за умения по киберсигурност да не бъде ограничена само до професионалисти в областта на киберсигурността, а да включва и профили от общата работна сила.

В съответствие с последното съвместно становище на ЕКЗД и ЕНОЗД относно предложението за Регламент „Цифров омнибус“, двата органа изразяват подкрепа за създаването на единна точка за уведомяване за нарушения на сигурността на личните данни, тъй като това би намалило административната тежест за организациите, без да се намалява нивото на защита за физическите лица.

По отношение на предложените изменения на Директивата за NIS2, ЕКЗД и ЕНОЗД приветстват определянето на доставчиците на Европейски цифрови портфейли, European Digital Identity Wallets и Европейски бизнес портфейли European Business Wallets като „essential entities“.

Председателят на ЕКЗД Ану Талус казва: „Връзката между защитата на данните и киберсигурността е взаимна и дълбоко свързана. Докато киберсигурността подпомага защитата на личните данни чрез ограничаване на риска от нежелан достъп, промяна или недостъпност на данните, е от решаващо значение мерките за сигурност да бъдат прилагани по начин, който не подкопава основните права и свободи на физическите лица.“

Ръководителят на EDPS Войчех Вевиоровски, е цитиран да казва: „Макар че максималната ефективност на мерките за киберсигурност е жизненоважна, трябва да гарантираме, че обработването на лични данни остава ограничено до строго необходимото. Приветстваме засилената роля на ENISA за насърчаване на цифровата устойчивост; надяваме се, че този нов мандат ще създаде необходимите синергии за изграждане на стабилна екосистема, в която сигурността и поверителността вървят ръка за ръка.“