| 1. | 通報(bào)成員:歐盟 |
| 2. | 負(fù)責(zé)機(jī)構(gòu):歐盟委員會(huì)eu-tbt咨詢(xún)點(diǎn),傳真:+(32)2299 8043,電子郵件:grow-eu-tbt@ec.europa.eu 網(wǎng)站:https://technical-barriers-trade.ec.europa.eu/en/home |
| 3. |
通報(bào)依據(jù)的條款:[X] 2.9.2[ ] 2.10.1[X] 5.6.2[ ] 5.7.1[ ] 3.2[ ] 7.2
通報(bào)依據(jù)的條款其他:
|
| 4. | 覆蓋的產(chǎn)品:實(shí)施條例涵蓋了基于通用標(biāo)準(zhǔn)的ICT產(chǎn)品網(wǎng)絡(luò)安全認(rèn)證。今天,接受通用標(biāo)準(zhǔn)認(rèn)證的ICT產(chǎn)品通常包括集成電路、智能卡和相關(guān)產(chǎn)品(加密元件、微控制器、專(zhuān)用軟件)、網(wǎng)絡(luò)設(shè)備和系統(tǒng)(路由器、交換機(jī)、接入點(diǎn))以及數(shù)字簽名產(chǎn)品(加密模塊、硬件安全模塊、安全服務(wù)器)。
ICS:[] HS:[] |
| 5. |
通報(bào)標(biāo)題:委員會(huì)執(zhí)行條例草案,修訂執(zhí)行條例(歐盟)2024/482,涉及定義、ICT產(chǎn)品系列認(rèn)證、保證連續(xù)性和最新文件;頁(yè)數(shù):6 使用語(yǔ)言:英語(yǔ) 鏈接網(wǎng)址: |
| 6. |
內(nèi)容簡(jiǎn)述: 在基于歐盟通用標(biāo)準(zhǔn)的網(wǎng)絡(luò)安全認(rèn)證計(jì)劃(EUCC)中,最先進(jìn)的文件包含與其實(shí)施相關(guān)的信息。該修正案將在實(shí)施條例(附件一)中引入五個(gè)最新文件,涉及最低現(xiàn)場(chǎng)安全要求、攻擊潛力對(duì)智能卡的應(yīng)用、攻擊潛力對(duì)帶安全盒的硬件設(shè)備的應(yīng)用、通用標(biāo)準(zhǔn)對(duì)集成電路的應(yīng)用以及智能卡和類(lèi)似設(shè)備的復(fù)合產(chǎn)品評(píng)估。修正案還將在附件一中增加五份最先進(jìn)的文件。這些新文件涉及復(fù)合產(chǎn)品評(píng)估和認(rèn)證、重復(fù)使用現(xiàn)場(chǎng)審計(jì)的評(píng)估結(jié)果,以及關(guān)于特定保護(hù)配置文件解釋的澄清(例如,合格電子簽名創(chuàng)建設(shè)備的保護(hù)配置文件)。此外,修正案包括對(duì)EUCC及其附件的主要條款進(jìn)行有針對(duì)性的修改,包括認(rèn)證產(chǎn)品重大和次要變化的定義以及對(duì)文本的一些更正。 |
| 7. | 目的和理由:消費(fèi)者信息、標(biāo)簽;防止欺詐行為和保護(hù)消費(fèi)者;質(zhì)量要求;協(xié)調(diào) |
| 8. | 相關(guān)文件: 歐洲議會(huì)和理事會(huì)2019年4月17日關(guān)于ENISA(歐盟網(wǎng)絡(luò)安全局)和關(guān)于信息和通信技術(shù)網(wǎng)絡(luò)安全認(rèn)證的條例(EU)2019/881以及廢除條例(EU)526/2013(網(wǎng)絡(luò)安全法)(OJ L 151,2019年6月7日,第15-69頁(yè))。2024年1月31日歐盟委員會(huì)執(zhí)行條例(EU)2024/482,規(guī)定了歐洲議會(huì)和理事會(huì)關(guān)于采用基于歐洲通用標(biāo)準(zhǔn)的網(wǎng)絡(luò)安全認(rèn)證計(jì)劃(EUCC)的條例(EU)2019/881的適用規(guī)則(OJ L,2024/482,7.2.2024)EUCC方案草案最新文檔“攻擊潛力在帶有安全盒的硬件設(shè)備中的應(yīng)用”,第2版,2025年2月。可在此處獲?。篽ttps://certification.enisa.europa.eu/publications/application-attack-potential-hardware-devices-security-boxes_enEUCC Scheme最新文檔草案“攻擊潛力對(duì)智能卡和類(lèi)似設(shè)備的應(yīng)用”,版本2,2025年2月??稍诖颂帿@?。篽ttps://certification.enisa.europa.eu/publications/application-attack-potential-smartcards_enEUCC方案草案最新文檔“CC在集成電路中的應(yīng)用”,第2版,2024年12月。可在此處獲?。篽ttps://certification.enisa.europa.eu/publications/application-common-criteria-integrated-circuits_enEUCC方案草案最新文檔“CC 3.2的智能卡和類(lèi)似設(shè)備的復(fù)合產(chǎn)品評(píng)估”,版本2,2024年12月??稍诖颂帿@?。篽ttps://certification.enisa.europa.eu/publications/composite-product-evaluation-smart-cards-and-similar-devices-cc31_enEUCC方案草案最先進(jìn)的文檔“復(fù)合材料產(chǎn)品評(píng)估和認(rèn)證CC:2022”,第1版,2025年2月??稍诖颂帿@?。篽ttps://certification.enisa.europa.eu/publications/composite-product-evaluation-and-certification-cc2022_enEUCC方案草案最先進(jìn)的文件“數(shù)字行駛記錄儀運(yùn)動(dòng)傳感器保護(hù)配置文件說(shuō)明”,版本1,2025年2月??稍诖颂帿@?。篽ttps://certification.enisa.europa.eu/publications/digital-tachograph-motion-sensor-pp-clarifications_enEUCC方案草案最新文檔“EN 419221-5中的硬件評(píng)估(HSM PP):FPT_PHP要求的解釋”,版本1,2025年2月。可在此處獲?。篽ttps://certification.enisa.europa.eu/publications/hardware-assessment-en-419221-5-hsm-pp_enEUCC計(jì)劃草案最新文檔“最低站點(diǎn)安全要求”,版本2,2025年2月??稍诖颂帿@?。篽ttps://certification.enisa.europa.eu/publications/minimum-site-security-requirements_enEUCC計(jì)劃草案最先進(jìn)的文件“根據(jù)eIDAS法規(guī)(EU)910/2014,經(jīng)法規(guī)(EU)2024/1183修訂”,第1版,2025年2月??稍诖颂帿@取:https://certification.enisa.europa.eu/publications/security-evaluation-and-certification-qualified-electronic-signatureseal-creation-devices_enEUCC方案草案最先進(jìn)的文檔“STAR方法”,版本1,2025年2月。網(wǎng)址:https://certification.enisa.europa.eu/publications/star-methodology_en |
| 9. |
擬批準(zhǔn)日期:
2025年第四季度 擬生效日期: 在歐盟官方公報(bào)上發(fā)表后20天(條款自生效之日起適用) |
| 10. | 意見(jiàn)反饋截至日期:2025年10月3日;[X]自通報(bào)之日起60天;指定處理有關(guān)通報(bào)意見(jiàn)的機(jī)構(gòu)或當(dāng)局的詳細(xì)聯(lián)系方式:歐盟委員會(huì),EU-TBT咨詢(xún)點(diǎn),傳真:+(32)2 299 80 43,電子郵件:grow-eu-tbt@ec.europa.eu |
| 11. |
文本可從以下機(jī)構(gòu)得到:
[ ] 國(guó)家通報(bào)機(jī)構(gòu)[ ] 國(guó)家咨詢(xún)點(diǎn),或其他機(jī)構(gòu)的聯(lián)系地址、傳真及電子郵件地址(如能提供):歐盟委員會(huì)eu-tbt咨詢(xún)點(diǎn)傳真:+(32)2 299 8043 電子郵件:grow-eu-tbt@ec.europa.eu 文本可在網(wǎng)站上獲?。篽ttps://technical-barriers-trade.ec.europa.eu/en/home https://members.wto.org/crnattachments/2025/tbt/EEC/25_05140_00_e.pdf https://members.wto.org/crnattachments/2025/tbt/EEC/25_05140_01_e.pdf |
在基于歐盟通用標(biāo)準(zhǔn)的網(wǎng)絡(luò)安全認(rèn)證計(jì)劃(EUCC)中,最先進(jìn)的文件包含與其實(shí)施相關(guān)的信息。該修正案將在實(shí)施條例(附件一)中引入五個(gè)最新文件,涉及最低現(xiàn)場(chǎng)安全要求、攻擊潛力對(duì)智能卡的應(yīng)用、攻擊潛力對(duì)帶安全盒的硬件設(shè)備的應(yīng)用、通用標(biāo)準(zhǔn)對(duì)集成電路的應(yīng)用以及智能卡和類(lèi)似設(shè)備的復(fù)合產(chǎn)品評(píng)估。修正案還將在附件一中增加五份最先進(jìn)的文件。這些新文件涉及復(fù)合產(chǎn)品評(píng)估和認(rèn)證、重復(fù)使用現(xiàn)場(chǎng)審計(jì)的評(píng)估結(jié)果,以及關(guān)于特定保護(hù)配置文件解釋的澄清(例如,合格電子簽名創(chuàng)建設(shè)備的保護(hù)配置文件)。此外,修正案包括對(duì)EUCC及其附件的主要條款進(jìn)行有針對(duì)性的修改,包括認(rèn)證產(chǎn)品重大和次要變化的定義以及對(duì)文本的一些更正。