Sie sind hier: Home » Recht » EU & Europa » Europäische Kommission

Verbesserung der Cybersicherheit


Einigung über neue Vorschriften zur Erhöhung der Cybersicherheit in den Organen, Einrichtungen und sonstigen Stellen der EU
Die EU-Kommission hatte ihren Vorschlag für die Cybersicherheitsverordnung im März 2022 angekündigt



Die EU-Kommission begrüßt die politische Einigung zwischen dem Europäischen Parlament und dem Rat der EU über die von ihr vorgeschlagene Verordnung zur Festlegung von Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau in den Organen, Einrichtungen und sonstigen Stellen der Union. Nach dem Abschluss der Verhandlungen ist jetzt der Weg für die Verabschiedung des endgültigen Wortlauts des Rechtstexts durch das Europäische Parlament und den Rat frei.

Die Kommission hatte ihren Vorschlag für die Cybersicherheitsverordnung im März 2022 angekündigt. Mit dieser Verordnung wird für alle Organe und Einrichtungen der EU ein Rahmen für Governance, Risikomanagement und Kontrolle im Bereich der Cybersicherheit geschaffen – mit einem neuen interinstitutionellen Cybersicherheitsbeirat, der die Durchführung der Verordnung überwachen wird. Außerdem wird das Mandat des Reaktionsteams für IT-Sicherheitsvorfälle für die Organe, Einrichtungen und sonstigen Stellen der EU (CERT-EU) erweitert, sodass es künftig als zentrale Stelle für den Austausch von Informationen über Cyberbedrohungen und die Koordinierung der Reaktion auf Sicherheitsvorfälle sowie als zentrales Beratungsgremium und als Diensteanbieter fungieren wird. Das CERT-EU wird in "Cybersicherheitsdienst für die Organe, Einrichtungen und sonstigen Stellen der Union" umbenannt, um seinem neuen Mandat Rechnung zu tragen. Der Kurzname CERT-EU wird aber beibehalten, damit der Dienst wiedererkennbar bleibt.

Die wichtigsten Elemente des Vorschlags für alle Organe, Einrichtungen und sonstigen Stellen der EU:
>> Schaffung eines Rahmens für Governance, Risikomanagement und Kontrolle im Bereich der Cybersicherheit,
>> Durchführung regelmäßiger Reifebewertungen,
>> Umsetzung eines Grundrepertoires von Cybersicherheitsmaßnahmen zur Bewältigung der ermittelten Risiken,
>> Aufstellung eines Plans zur Verbesserung der Cybersicherheit,
>> unverzügliche Weitergabe von Informationen zu Vorfällen über das CERT-EU.

Nächste Schritte
Sobald der endgültige Wortlaut feststeht, müssen das Europäische Parlament und der Rat die neue Verordnung noch förmlich erlassen, bevor sie in Kraft treten kann. Die Organe und Einrichtungen der Union werden dann an die darin festgelegten Verpflichtungen und Fristen gebunden sein. Dies wird helfen, in der EU-Verwaltung ein höheres Cybersicherheitsniveau zu erreichen und besser auf künftige Herausforderungen vorbereitet zu sein.
Hintergrund

In seiner Entschließung vom März 2021 hob der Rat der Europäischen Union hervor, wie wichtig ein robuster und kohärenter Sicherheitsrahmen ist, um alle Mitarbeiter, Daten, Kommunikationsnetze und Informationssysteme der EU sowie Entscheidungsprozesse zu schützen. Dies kann nur durch die Stärkung der Abwehrfähigkeit und die Verbesserung der Sicherheitskultur der Organe, Einrichtungen und sonstigen Stellen der EU erreicht werden.

Nach der EU-Strategie für die Sicherheitsunion und der EU-Cybersicherheitsstrategie wird die Cybersicherheitsverordnung für Kohärenz mit der bestehenden EU-Cybersicherheitspolitik sorgen, und zwar in voller Übereinstimmung mit den folgenden europäischen Rechtsvorschriften:
>> Richtlinie über Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau in der Union ("NIS 2"), die hinsichtlich der Grundsätze und Ziele mit dieser Verordnung abgestimmt ist, wobei die Besonderheiten der Organe und Einrichtungen der Union berücksichtigt werden;
>> Rechtsakt zur Cybersicherheit;
>> Empfehlung der Kommission für eine koordinierte Reaktion auf große Cybersicherheitsvorfälle und -krisen.
(EU-Kommission: ra)

eingetragen: 30.07.23
Newsletterlauf: 06.09.23


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Europäische Kommission

  • Kontrollen der Zoll- und Marktüberwachungsbehörden

    Die Europäische Kommission ergreift Maßnahmen gegen Risiken durch Einfuhren von geringem Wert, die von Online-Einzelhändlern aus Drittländern und über Marktplätze, auf denen Händler aus Nicht-EU-Ländern tätig sind, verkauft werden. Diese Maßnahmen sind Teil der Mitteilung über den elektronischen Geschäftsverkehr mit dem Titel "Ein umfassendes EU-Instrumentarium für einen sicheren und nachhaltigen elektronischen Geschäftsverkehr", die die Kommission vorgelegt hat.

  • HTA-Rechtsvorschriften und -Verfahren

    Die Bewertung von Gesundheitstechnologien (Health Technology Assessment - HTA) ist ein wissenschaftlicher, evidenzbasierter Prozess, bei dem Informationen über medizinische, wirtschaftliche, gesellschaftliche und ethische Gesichtspunkte im Zusammenhang mit dem Einsatz einer Gesundheitstechnologie zusammengefasst werden. Beispiele für Gesundheitstechnologien sind Arzneimittel und Medizinprodukte.

  • Arzneimittel und Medizinprodukte

    Am 12. Januar 2025 trat die Verordnung über die Bewertung von Gesundheitstechnologien (HTA) in Kraft. Damit soll der EU-weite Zugang von Patienten zu innovativen und wirksamen Gesundheitstechnologien erheblich verbessert werden.

  • Diskriminierung von Medizinprodukten

    Ein veröffentlichter Bericht, in dem die anhaltende Diskriminierung von EU-Medizinprodukten auf dem chinesischen Beschaffungsmarkt hervorgehoben wird, fließt in die Entscheidung der Kommission ein, mit welchen Maßnahmen hier gleiche Wettbewerbsbedingungen zwischen der EU und China hergestellt werden sollen.

  • Entscheidungen in Vertragsverletzungsverfahren

    Die EU-Kommission erlässt eine Reihe von Beschlüssen zu Vertragsverletzungsverfahren gegen Mitgliedstaaten, die nicht mitgeteilt haben, welche Maßnahmen sie zur Umsetzung von EU-Richtlinien in nationales Recht ergriffen haben. Dabei übermittelt die Kommission zunächst Aufforderungsschreiben an alle Mitgliedstaaten, die keine nationalen Maßnahmen zur Umsetzung von Richtlinien gemeldet haben, deren Umsetzungsfrist vor Kurzem abgelaufen ist.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen