Rozporządzenie wykonawcze Komisji (UE) 2021/581 z dnia 9 kwietnia 2021 r. w sprawie obrazów sytuacji europejskiego systemu nadzorowania granic (EUROSUR)
Sekcja 2 — Przepisy w zakresie bezpieczeństwa danych i przepisy o ochronie danych w EUROSUR-ze
Artykuł 35
W mocyRada ds. Akredytacji Bezpieczeństwa EUROSUR-u
1. W ramach Agencji ustanawia się Radę ds. Akredytacji Bezpieczeństwa EUROSUR-u („Rada ds. Akredytacji”).
2. Jako organ ds. akredytacji bezpieczeństwa Rada ds. Akredytacji w odniesieniu do akredytacji bezpieczeństwa do celów EUROSUR-u jest odpowiedzialna za:
a) opracowanie i zatwierdzenie strategii akredytacji bezpieczeństwa do celów EUROSUR-u, w tym w odniesieniu do elementu europejskiego;
b) państwa członkowskie składają Radzie ds. Akredytacji sprawozdania z akredytacji swoich elementów krajowych w celu zapewnienia, aby Rada ds. Akredytacji mogła podejmować stosowne decyzje o wzajemnym połączeniu;
c) podejmowanie decyzji dotyczących akredytacji bezpieczeństwa w odniesieniu do europejskiego elementu, z uwzględnieniem doradztwa udzielanego przez podmioty krajowe właściwe dla kwestii bezpieczeństwa i ryzyka związanego z bezpieczeństwem ogólnym;
d) zatwierdzanie odpowiedniej dokumentacji dotyczącej akredytacji bezpieczeństwa;
e) doradzanie Agencji i państwom członkowskim w zakresie jej kompetencji w ustanawianiu procedur bezpiecznej eksploatacji systemu („SecOP”) oraz przedstawienie oświadczenia zawierającego jej stanowisko końcowe;
f) analizowanie i zatwierdzanie oceny ryzyka związanego z bezpieczeństwem we współpracy z Agencją, państwami członkowskimi i Komisją w celu określenia środków zmniejszających ryzyko;
g) kontrolowanie wdrożenia środków bezpieczeństwa w odniesieniu do akredytacji bezpieczeństwa elementu europejskiego poprzez przeprowadzanie lub sponsorowanie ocen, inspekcji lub przeglądów bezpieczeństwa;
h) potwierdzanie wyboru zatwierdzonych produktów i środków oraz zatwierdzonych produktów kryptograficznych stosowanych do zapewnienia bezpieczeństwa europejskiego elementu EUROSUR-u i połączenia;
i) zatwierdzanie lub, w stosownych przypadkach, uczestniczenie wraz z odpowiednim podmiotem właściwym dla kwestii bezpieczeństwa we wspólnym zatwierdzaniu:
(i) połączenia elementu europejskiego z elementami krajowymi,
(ii) połączenia elementów zewnętrznych z EUROSUR-em;
j) uzgodnienie z odpowiednimi państwami członkowskimi procedur w zakresie kontroli dostępu;
k) informowanie Agencji o swojej ocenie ryzyka na podstawie zgłoszeń dotyczących ryzyka związanego z bezpieczeństwem i udzielanie Agencji porad w zakresie możliwości postępowania z ryzykiem szczątkowym związanym z bezpieczeństwem w przypadku danej decyzji o akredytacji bezpieczeństwa;
l) prowadzenie konsultacji niezbędnych do wykonywania jej zadań.
3. W strategii akredytacji bezpieczeństwa, o której mowa w ust. 2 lit. a), Rada ds. Akredytacji określa następujące kwestie:
a) zakres działań niezbędnych do przeprowadzenia i utrzymania akredytacji europejskiego elementu EUROSUR-u oraz ich ewentualne powiązanie z innymi elementami;
b) proces akredytacji bezpieczeństwa europejskiego elementu o stopniu szczegółowości proporcjonalnym do wymaganego poziomu pewności wyraźnie określający warunki zatwierdzenia;
c) rolę odpowiednich zainteresowanych stron uczestniczących w procedurze akredytacji;
d) harmonogram akredytacji zgodny z wdrażaniem standardów EUROSUR-u, w szczególności jeśli chodzi o rozmieszczenie infrastruktury, świadczenie usług i zmiany;
e) zasady akredytacji bezpieczeństwa elementów krajowych, do których mają się stosować podmioty krajowe państw członkowskich właściwe dla kwestii bezpieczeństwa;
f) przepisy w zakresie bezpieczeństwa danych w zewnętrznych elementach EUROSUR-u.
4. Wykorzystując dokumentację, przeprowadzając kontrole bezpieczeństwa systemu, sporządzając decyzje i organizując swoje posiedzenia, Rada ds. Akredytacji wykonuje swoje zadania niezależnie.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.