Source: OJ L 333, 27.12.2022, p. 80–152Current language: SV
- High common level of cybersecurity for entities
Basic legislative acts
- NIS 2 directive
Artikel 25 Standardisering
Summary What does Article 25 of the NIS 2 directive say?
This article serves as a supporting provision to Article 21, which sets out the core cybersecurity risk-management obligations for essential and important entities.
Rather than mandating specific technical solutions, it focuses on encouraging a consistent approach to implementing those obligations across Member States through the use of European and international standards and technical specifications.
ENISA is given a practical role here, tasked with producing advice and guidelines to help identify relevant technical areas and existing standards that can assist in that convergence.
Important points:
- Member States must encourage the use of European and international standards for network and information system security, without favouring any particular technology.
- ENISA is required to draw up advice and guidelines on relevant technical areas and existing standards, including national standards, in cooperation with Member States.
- This article directly supports the implementation of the cybersecurity risk-management measures laid out in Article 21.
Springlex's summary of the article, a reading aid, not a substitute for the legal text.
För att främja en enhetlig tillämpning av artikel 21.1 och 21.2 ska medlemsstaterna, utan att föreskriva eller gynna användning av en viss typ av teknik, uppmuntra användningen av europeiska och internationella standarder och tekniska specifikationer av relevans för säkerheten i nätverks- och informationssystem.
Enisa ska i samarbete med medlemsstaterna och, när så är lämpligt, efter samråd med relevanta intressenter, utarbeta råd och riktlinjer för de tekniska områden som ska beaktas när det gäller punkt 1 samt för redan befintliga standarder, inklusive nationella standarder, som skulle göra det möjligt att täcka dessa områden.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.
Definition
säkerhet i nätverks- och informationssystem
(En. security of network and information systems)
Definition
standard
Definition
nätverks- och informationssystem
(En. network and information system)
- Ett elektroniskt kommunikationsnät enligt definitionen i artikel 2.1 i direktiv (EU) 2018/1972.
- En enhet eller en grupp enheter som är sammankopplade eller hör samman med varandra, av vilka en eller flera genom ett program utför automatisk behandling av digitala uppgifter.
- Digitala uppgifter som lagras, behandlas, hämtas eller överförs med sådana hjälpmedel som omfattas av leden a och b för att de ska kunna drivas, användas, skyddas och underhållas.