Μια συλλογική προσπάθεια για την καταπολέμηση των απειλών στον κυβερνοχώρο
Σχετικά με εμάς
Ο Ρόλος μας
Η Αρχή Ψηφιακής Ασφάλειας (ΑΨΑ) της Κύπρου έχει οριστεί από το Υπουργικό Συμβούλιο ως η Εθνική Αρχή Πιστοποίησης Κυβερνοασφάλειας (NCCA), σύμφωνα με τον Κανονισμό ΕΕ 2019/881 για την Κυβερνοασφάλεια, με στόχο να διασφαλίσει την αποτελεσματική εφαρμογή, εποπτεία και επιβολή των Ευρωπαϊκών συστημάτων πιστοποίησης κυβερνοασφάλειας.
Η Εθνική Αρχή Πιστοποίησης Κυβερνοασφάλειας είναι υπεύθυνη για την εποπτεία και την επιβολή των κανόνων που περιλαμβάνονται στα ευρωπαϊκά σχήματα πιστοποίησης Κυβερνοασφάλειας στη χώρα. Ο ρόλος μας περιλαμβάνει:
- Εποπτεία και Επιβολή: Παρακολούθηση της συμμόρφωσης των προϊόντων, υπηρεσιών και διαδικασιών ΤΠΕ με τις απαιτήσεις των ευρωπαϊκών πιστοποιητικών Κυβερνοασφάλειας που έχουν εκδοθεί στην Κύπρο, σε συνεργασία με άλλες αρμόδιες αρχές επιτήρησης της αγοράς.
- Παρακολούθηση Συμμόρφωσης: Επιβολή των υποχρεώσεων των κατασκευαστών ή παροχών προϊόντων, υπηρεσιών ή διαδικασιών ΤΠΕ και διασφάλιση ότι συμμορφώνονται με τα αντίστοιχα ευρωπαϊκά σχήματα πιστοποίησης Κυβερνοασφάλειας.
- Υποστήριξη Φορέων Διαπίστευσης: Παροχή υποστήριξης στον Εθνικό Φορέα Διαπίστευσης (NAB) για την εποπτεία και παρακολούθηση των δραστηριοτήτων των Φορέων Αξιολόγησης Συμμόρφωσης (CABs).
- Εξουσιοδότηση: Όπου εφαρμόζεται, εξουσιοδότηση Φορέων Αξιολόγησης Συμμόρφωσης και περιορισμός, αναστολή ή ανάκληση υφιστάμενων εξουσιοδοτήσεων.
- Διαχείριση Παραπόνων: Διερεύνηση και διαχείριση παραπόνων από φυσικά ή νομικά πρόσωπα σχετικά με τα ευρωπαϊκά πιστοποιητικά Κυβερνοασφάλειας
- Ενήμεροι: παρακολουθούν τις σχετικές εξελίξεις στον τομέα της πιστοποίησης της κυβερνοασφάλειας.
Η Ευθύνη μας
Είμαστε υπεύθυνοι να διασφαλίσουμε ότι οι Φορείς Αξιολόγησης Συμμόρφωσης, οι κάτοχοι Ευρωπαϊκού πιστοποιητικού Κυβερνοασφάλειας και οι εκδότες δηλώσεων συμμόρφωσης της ΕΕ ακολουθούν τους κανόνες των Ευρωπαϊκών σχημάτων πιστοποίησης κυβερνοασφάλειας στην Κύπρο. Για να διασφαλιστεί αυτό, έχουν ανατεθεί διάφορες εξουσίες στην Εθνική Αρχή Πιστοποίησης Κυβερνοασφάλειας:
- Δυνατότητα να ζητά πληροφορίες και να διενεργεί έρευνες (όπως ελέγχους) για την επαλήθευση της συμμόρφωσης με τα σχήματα πιστοποίησης.
- Πρόσβαση στις εγκαταστάσεις των φορέων αξιολόγησης συμμόρφωσης ή των κατόχων πιστοποιητικών για την επαλήθευση της τήρησης των απαιτούμενων προτύπων.
- Ανάκληση πιστοποιητικών κυβερνοασφάλειας εάν ένα προϊόν, υπηρεσία ή διαδικασία αποτύχει να πληροί τα κριτήρια πιστοποίησης.
- Επιβολή κυρώσεων, σύμφωνα με την εθνική νομοθεσία, για μη συμμόρφωση με τις υποχρεώσεις Κυβερνοασφάλειας.
Αποστολή και Όραμα
Η Εθνική Αρχή Πιστοποίησης Κυβερνοασφάλειας (NCCA) στοχεύει στην προώθηση της ευρείας υιοθέτησης πιστοποίησης κυβερνοασφάλειας για προϊόντα και υπηρεσίες στους τομείς της πληροφορικής και των επικοινωνιών.
Θέλουμε να προάγουμε το θεσμό της πιστοποίησης κυβερνοασφάλειας για προϊόντα, υπηρεσίες και διαδικασίες στον τομέα της τεχνολογίας πληροφοριών και επικοινωνιών, μέσω ανάπτυξης των γνώσεων και δεξιοτήτων, με σκοπό να καταστεί η Κύπρος περιφερειακό κέντρο πιστοποιήσεων.
Οι υποχρεώσεις μας
Ως Εθνική Αρχή Πιστοποίησης Κυβερνοασφάλειας Κύπρου έχουμε συγκεκριμένες υποχρεώσεις βάσει του Κανονισμού για την Κυβερνοασφάλεια της ΕΕ, για να διασφαλίσουμε αποτελεσματικό συντονισμό και συμμόρφωση τόσο σε εθνικό όσο και σε ευρωπαϊκό επίπεδο. Η ευθύνη μας προς την Ευρωπαϊκή Επιτροπή, τον Οργανισμό της Ευρωπαϊκής Ένωσης για την Κυβερνοασφάλεια (ENISA) και την Ευρωπαϊκή Ομάδα Πιστοποίησης Κυβερνοασφάλειας (ECCG), είναι ζωτικής σημασίας για τη διατήρηση της διαφάνειας, της τυποποίησης και της Κυβερνοασφάλειας στην ΕΕ.
Οι υποχρεώσεις μας περιλαμβάνουν:
- Ενεργή συμμετοχή στην ECCG
- Ετήσια αναφορά των δραστηριοτήτων μας στην ENISA και την ECCG
- Ειδοποίηση προς την Ευρωπαϊκή Επιτροπή για τους διαπιστευμένους και εξουσιοδοτημένους Φορείς Αξιολόγησης Συμμόρφωσης (CABs) για κάθε ευρωπαϊκό σχήμα πιστοποίησης Κυβερνοασφάλειας.
- Συμμετοχή σε Αξιολογήσεις Ομότιμων, βοηθώντας στην επίτευξη ισοδύναμων προτύπων σε όλη την Ένωση.
Δήλωση του Επιτρόπου
Η Εθνική Αρχή Πιστοποίησης Κυβερνοασφάλειας δεσμεύεται να ενισχύσει τις σχετικές δυνατότητες της Κυπριακής Δημοκρατίας, φιλοδοξώντας να καθιερώσει τη χώρα ως Περιφερειακό Κέντρο για την πιστοποίηση Κυβερνοασφάλειας.