Esquemas de Certificación
En la actualidad se están desarrollando diversos esquemas de certificación de ciberseguridad en la Unión Europea bajo el CSA para la certificación de servicios y productos TIC. ENISA desarrolla y mantiene los esquemas de certificación del CSA, contando con el apoyo de dos grupos asesores: ECCG (European Cybersecurity Certification Group) y SCCG (Stakeholders Cybersecurity Certification Group) quienes aportan su opinión al respecto del mismo.
Una vez ENISA entrega el borrador de cada esquema de certificación desarrollado, la Comisión Europea, lo convierte en un esquema europeo oficial mediante la publicación como Reglamento de Ejecución. Una vez son publicados los esquemas, estos son gestionados por ENISA en cooperación con los estados miembros.
Estado de los esquemas de certificación de ciberseguridad
EUCC
European Cybersecurity Certification Scheme on Common Criteria
Este esquema, que se centra en productos TIC como hardware y software, fue el primero en ser lanzado. El 31 de enero de 2024, la Comisión Europea publicó el Acto de Ejecución que puso en marcha el esquema, y ENISA está publicando los documentos de estado del arte y guías que respalden la certificación en este esquema.
EUCS
European Certification Scheme for Cloud Services
El esquema para servicios en la nube fue redactado con el apoyo de un grupo de trabajo y los Estados miembros. Actualmente, el texto está en proceso de recibir la opinión del Grupo Europeo de Certificación de Ciberseguridad (ECCG).
EU5G
European Cybersecurity Certification Scheme for 5G
Este esquema se está desarrollando en dos fases. La primera fase, que terminó en otoño de 2022, implicó el análisis de evaluaciones industriales existentes. Un primer borrador del esquema estará disponible para consulta pública, con la fecha aún en discusión.
EUDI Wallet
El esquema de certificación para el monedero digital europeo (EUDI Wallet) está en desarrollo. Este esquema se centrará en la seguridad de las aplicaciones de monederos digitales que permiten la identificación y autenticación de los ciudadanos de la UE.
Inteligencia Artificial
ENISA está evaluando cómo la inteligencia artificial podría ser objeto de certificación de ciberseguridad, en vista de la adopción del borrador del Reglamento de la UE sobre IA. Este trabajo es preparatorio, ya que aún no se ha recibido una solicitud formal de la Comisión Europea para desarrollar un esquema de certificación.
Servicios de Seguridad Gestionados
Mencionados en la Directiva NIS2 como un sector crítico, los servicios de seguridad gestionados están en el centro de la prevención y respuesta a amenazas e incidentes de ciberseguridad. ENISA ha iniciado trabajos preparatorios en este ámbito, y se prevé que futuras enmiendas al Cybersecurity Act incluyan la posibilidad de certificar estos servicios.



