フランスとドイツのサイバーセキュリティ機関がヨーロッパの認証システムのために何をするか



フランスとドイツのサイバーセキュリティ機関がヨーロッパの認証システムのために何をするか

AgenceNationaledelaSécuritédesSystèmesd'Information(ANSSI)とBundesamtfürSicherheitinder Informationstechnik(BSI)は最近、共通の認証基準を構築することに非公式に合意しました。ジュゼッペ・ガリアーノの記事

Intelligence Onlineが収集した情報によると、フランスとドイツのサイバーセキュリティ機関であるAgenceNationaledelaSécuritédesSystèmesd'Information(ANSSI)とBundesamtfürSicherheitinder Informationstechnik(BSI)は、最近、共通の認証基準を構築することに非公式に合意しました。 。

このコラボレーションは、数か月前に3番目のオペレーターであるSesameが到着した後、現在フランスの市場シェアが縮小している特定のフランスの産業、ThalesとGatewatcherにとって特に有益です。

フランスとドイツの当局は、基本的な安全認証についてすでに合意に達しており、BSIは2018年にBSZ証明書を作成しました。10月の申請では、ANSSIのCSPNと同等であるため、相互承認が容易になります。

当初、フランスとドイツは、ANSSIとBSIが、個々のEU加盟国に適用される基準よりも低い基準を適用する欧州連合システムの出現につながる可能性があることを恐れていたため、欧州認証システムの作成に賛成しませんでした。これは、ヨーロッパ以外のサプライヤー、特に米国、中国、イスラエル、ロシアに利益をもたらす平準化につながるでしょう。

両機関はまた、民間の認証局が認証プロセスにおいて主要な役割を果たし始めるのではないかと懸念していました。ただし、サイバーセキュリティ標準に関してフランスとドイツが採用した共通の立場は、将来のEU標準の採用において決定的な役割を果たす可能性があります。

2019年EUによって採択されたサイバーセキュリティ法の最終版は、すでに2つの機関によって行使された力を示しています。この法律は、民間企業による認証、および「認証ショッピング」を特に禁止しました。これは、バックドアからEUのより広い市場に参入する手段として、基準がそれほど厳しくない国で認証を申請する一部の事業者の慣行を指します。 。

フランスとドイツの間のこの相乗効果は、欧州連合の文脈におけるこれら2つの国の圧倒的な役割を再び示しており、真の利益合意がある場合にのみ、これが共通の防衛および諜報政策を実行する可能性をどのように持つことができるかを示しています。これらの2つのヨーロッパの力の間。


これは、Fri, 17 Sep 2021 07:52:50 +0000 の https://www.startmag.it/mondo/cosa-faranno-le-agenzie-di-sicurezza-informatica-di-francia-e-germania-per-un-sistema-di-certificazione-europeo/Start Magazine に公開された記事の自動翻訳です。