Den nationella cybersäkerhetsmyndighetens uppgifter | Traficom

Den nationella cybersäkerhetsmyndighetens uppgifter

Den nationella myndigheten för cybersäkerhetscertifiering övervakar att kraven i EU:s cybersäkerhetsakt och EU-omfattande certifieringsordningar för cybersäkerhet iakttas.

Uppgifter och befogenheter för myndigheten för cybersäkerhetscertifiering

EU:s cybersäkerhetsakt (Cybersecurity Act, CSA) gör det möjligt att skaffa EU-omfattande cybersäkerhetscertifikat för produkter, tjänster, processer och utlokaliserade säkerhetstjänster inom informations- och kommunikationsteknik. 
Transport- och kommunikationsverket Traficom är den nationella myndighet, det vill säga NCCA (National Cybersecurity Certification Authority), i enlighet med EU:s cybersäkerhetsakt som beviljar cybersäkerhetscertifiering. 
Transport- och kommunikationsverket har två roller: Ämbetsverket ansvarar för beviljande av certifikat på den högsta assuransnivån och är nationell tillsynsmyndighet för EU:s cybersäkerhetsakt och certifieringsordningarna.

Transport- och kommunikationsverkets roll som nationell myndighet för cybersäkerhetscertifiering föreskrivs i 304 § i lagen om tjänster inom elektronisk kommunikation (917/2014). Till uppgifterna för den nationella myndigheten för cybersäkerhetscertifiering hör att övervaka och verkställa att kraven och reglerna i EU:s cybersäkerhetsakt och certifieringsordningar iakttas. Skyldigheterna omfattar

  • Uppgifter i anknytning till tillsyn av organ för bedömning av överensstämmelse och bemyndigande av organ för beviljande av certifikat för assuransnivån ”hög”
  • Tillsyn av certifierade produkter, tjänster, processer och utlokaliserade säkerhetstjänster
  • Tillsyn av att certifikatsinnehavare fullgör sina skyldigheter
  • Tillsyn av att de krav som EU-försäkran om överensstämmelse förutsätter iakttas
  • Handläggning av besvär
  • Deltagande i utvecklingen av certifieringsordningarna och harmonisering av verksamhetssätten med NCCA-verksamhet i andra medlemsstater.
  • Samarbete med andra myndigheter

Transport- och kommunikationsverket ansvarar för beviljande av certifikat med assuransnivån hög. Beviljandet av certifikat med assuransnivån hög kan delegeras till ett organ för bedömning av överensstämmelse om det uppfyller vissa certifieringssystemspecifika villkor.

Sidan är senast uppdaterad