lagen.nu
31995H0144

95/144/EG: Rådets rekommendation av den 7 april 1995 om gemensamma kriterier för utvärdering av informationsteknologisk säkerhet

CELEX
31995H0144
Datum
1995-04-07
Källa
eur-lex.europa.eu

Avis juridique important

95/144/EG: Rådets rekommendation av den 7 april 1995 om gemensamma kriterier för utvärdering av informationsteknologisk säkerhet Europeiska gemenskapernas officiella tidning nr L 093 , 26/04/1995 s. 0027 - 0028

RÅDETS REKOMMENDATION av den 7 april 1995 om gemensamma kriterier för utvärdering av informationsteknologisk säkerhet (95/144/EG)

EUROPEISKA GEMENSKAPERNAS RÅD UTFÄRDAR DENNA REKOMMENDATION

beaktande av Fördraget om upprättandet av Europeiska gemenskapen, särskilt artikel 235 i detta,

med beaktande av kommissionens förslag,

med beaktande av Europaparlamentets yttrande (1),

med beaktande av Ekonomiska och sociala kommitténs yttrande (2),

och med beaktande av följande:

Gemenskapen har till uppgift att, genom upprättandet av en gemensam marknad och en gradvis anpassning av medlemsstaternas ekonomiska politik, främja en harmonisk utveckling av den ekonomiska verksamheten inom hela gemenskapen, en fortsatt och väl avvägd expansion, ökad stabilitet, en allt snabbare höjning av levnadsstandarden samt närmare relationer mellan medlemsstaterna.

Information som lagras, bearbetas och överförs elektroniskt spelar en allt viktigare roll för samhället och näringslivet.

Den världsomspännande kommunikationens effektivitet och den allt mer utbredda användningen av elektronisk information understryker behovet av ett adekvat skydd.

Europaparlamentet har i sina överväganden och resolutioner upprepade gånger understrukit betydelsen av informationssystemens säkerhet.

Ekonomiska och sociala kommittén har framhållit det nödvändiga i att behandla frågor med anknytning till informationssystemens säkerhet inom ramen för gemenskapens åtgärder, särskilt med hänsyn till den verkan som genomförandet av den inre marknaden har.

Kommissionen har föreslagit åtgärder inom området för dataskydd och informationssystemens säkerhet (3).

Frågan om säkerheten på informationssystemens område är så komplicerad att det är nödvändigt att utveckla handlingssätt som möjliggör fri rörlighet för information på den inre marknaden samtidigt som säkerheten för dessa system garanteras inom hela gemenskapen.

Denna rekommendation påverkar inte medlemsstaternas regler avseende allmän säkerhet och ordning.

Medlemsstaternas ansvar inom detta område förutsätter ett samordnat förhållningssätt som grundas på ett nära samarbete mellan höga nationella tjänstemän.

Gemensamma kriterier för utvärdering av säkerheten på informationsteknologins område spelar en avgörande roll genom att utgöra en grund för ett ömsesidigt erkännande av certifieringar på internationell nivå.

Åtgärder på nationell respektive internationell nivå samt på gemenskapsnivå utgör en god grund för harmonisering på gemenskapsnivå och för internationella överenskommelser.

Beslutsfattarna på ifrågavarande område har rådfrågats. Gruppen av höga tjänstemän på informationssäkerhetsområdet (SOG-IS) har rekommenderat användning av gemensamma kriterier för utvärdering av informationsteknologisk säkerhet.

Sådana kriterier är nödvändiga för att det skall kunna upprättas en inre marknad för informationsteknologiska produkter, vilkas säkerhet är garanterad. De möjliggör för övrigt besparingar genom storskalighet.

Användningen av gemensamma kriterier är också en nödvändig förutsättning för genomförandet av transeuropeiska tillämpningar och tjänster, vilkas säkerhet är garanterad.

Dessa mål skulle inte kunna uppnås om olika kriterier användes i varje medlemsstat och inom varje ekonomisk sektor.

Utvecklingen av ytterligare kriterier skulle ge anledning till ett flertal bilaterala åtgärder mellan medlemsstaterna och skulle medföra ytterligare orimliga förseningar och betungande förfaranden, omfattande ett stort antal individuella förhandlingar, vilket kan undvikas genom en samordnad åtgärd på gemenskapsnivå.

HÄRMED REKOMMENDERAS

(1) att kriterierna för utvärdering av informationsteknologisk säkerhet (ITSEC) (4) skall tillämpas i system för utvärdering och certifiering under en inledande tvåårsperiod så att omedelbara utvärderings- och certifieringsbehov i samband med handel och användning av informationsteknologiska produkter, system och tjänster tillgodoses.

(2) att internationell harmonisering och standardisering av kriterierna för utvärdering av informationsteknologisk säkerhet intensifieras under ledning av gruppen av höga tjänstemän på informationssäkerhetsområdet (SOG-IS).

(3) att medlemsstaterna eller de organ som dessa utser under den nämnda inledande perioden eller, om så erfordras, till dess att enighet nåtts om internationell harmonisering och standardisering, genomför förhandlingar om ett bilateralt, helst europeiskt och internationellt, ömsesidigt erkännande av certifikat rörande utvärdering av säkerhet.

(4) att situationen på området efter den nämnda inledande perioden analyseras och att lämpliga åtgärder föreslås på grundval av SOG-IS-gruppens yttrande och i ljuset av vunna erfarenheter och av det internationella harmoniseringsarbetets resultat.

Utfärdad i Luxemburg den 7 april 1995.

På rådets vägnar

J. ROSSI

Ordförande

(1) EGT nr C 176, 28.6.1993, s. 37.

(2) EGT nr C 73, 15.3.1993, s. 19.

(3) EGT nr C 277, 5.11.1990, s. 3.

(4) jfr. KOM(92) 298 slutlig., Bilaga.