EUCC认证
欧盟EUCC认证,全称为“欧盟共同标准网络安全认证方案”(EUCC),是由欧盟委员会采纳的网络安全认证框架内的第一个认证计划。该认证计划适用于所有信息和通信技术(ICT)产品,旨在通过结构化流程确保ICT产品符合严格的安全标准,以增强网络安全,实现欧盟范围内的一致性,并提供可信的认证。EUCC基于已在17个欧盟成员国使用的SOG-IS共同标准评估框架,提出了两个基于产品、服务或流程预期使用风险水平的保证级别。
EUCC认证的实施与影响
EUCC认证计划已于2024年1月31日被欧盟委员会采纳,并在官方期刊上发布,发布之日起一年后生效。该认证计划是自愿性的,但预计将取代之前根据SOG-IS协议制定的国家认证计划。EUCC的核心在于建立一套涵盖技术组件(如芯片、智能卡)、硬件和软件等各类数字产品的欧盟通用评估流程,帮助ICT供应商证明产品符合相应的网络安全保障标准。
EUCC认证的好处
EUCC认证为ICT产品提供了以下好处:
信任:EUCC认证作为质量和安全证书,增强了用户和客户对ICT产品的信任。
法规遵从性:它促进了ICT产品符合欧盟网络安全法规和标准,这对于在欧洲市场运营至关重要。
市场竞争力:在EUCC计划下认证的产品在市场上脱颖而出,提供了显著的竞争优势。
风险降低:评估和认证有助于识别和减轻安全风险,保护供应商和最终用户免受潜在网络威胁。
EUCC认证流程
要获得EUCC认证,需要考虑以下事项:
根据产品安全预期选择产品的保证级别。
基于保护配置文件(附件II)撰写您的安全目标。
如果保证级别较高,考虑与技术领域相关的最新技术状态文档。
准备要评估的技术文档。
准备与漏洞监测和处理流程以及补丁管理相关的信息。
设置对非一致性的补救措施程序。
与您的ITSEF和CB接洽并开始认证过程。
EUCC认证的产品范围和保证级别
EUCC计划适用于预期用于欧盟内部市场的广泛ICT产品或保护配置文件。这些ICT产品基本上必须满足EUCC计划规定的“实质性”或“高”保证级别,主要通过从共同标准第2部分提取的安全要求来实现。一些例子包括网络设备、操作系统和应用程序、硬件安全盒子、智能卡和类似设备等。