2025年5月,荷蘭數(shù)字基礎(chǔ)設(shè)施管理局(Rijksinspectie Digitale Infrastructuur,簡稱RDI)根據(jù)《歐洲網(wǎng)絡(luò)安全法案》(Cybersecurity Act,簡稱CSA),正式授權(quán)SGS Brightsight(下文簡稱為“Brightsight”)為信息技術(shù)安全評(píng)估機(jī)構(gòu)(IT Security Evaluation Facility,簡稱ITSEF)。獲得授權(quán)意味著Brightsight旗下所有五家獲得許可的歐洲實(shí)驗(yàn)室(分別位于代爾夫特、巴塞羅那、馬德里、格拉茨和梅勒伊)均獲準(zhǔn)作為獨(dú)立檢測(cè)實(shí)驗(yàn)室,可依據(jù)歐盟通用準(zhǔn)則網(wǎng)絡(luò)安全認(rèn)證體系(EUCC),對(duì)所有技術(shù)領(lǐng)域的IT產(chǎn)品開展最高保證級(jí)別的安全評(píng)估。
RDI作為荷蘭國家網(wǎng)絡(luò)安全認(rèn)證機(jī)構(gòu)(National Cybersecurity Certification Authority, 簡稱NCCA),已接替原NSCIB(Netherlands scheme for Certification in the Area of IT Security)工作,并開展EUCC認(rèn)證服務(wù)活動(dòng)。獲得荷蘭國家網(wǎng)絡(luò)安全認(rèn)證機(jī)構(gòu)的授權(quán),不僅是Brightsight在網(wǎng)絡(luò)安全領(lǐng)域邁出的重要一步,更是RDI對(duì)專業(yè)實(shí)力以及始終堅(jiān)持最高安全評(píng)估標(biāo)準(zhǔn)的充分認(rèn)可。與此同時(shí),這也進(jìn)一步鞏固了Brightsight作為安全評(píng)估服務(wù)提供商的市場(chǎng)地位。
Brightsight北美及歐洲首席運(yùn)營官奧拉夫·泰特羅(Olaf Tettero)表示:“我們現(xiàn)已正式開放歐盟通用準(zhǔn)則網(wǎng)絡(luò)安全認(rèn)證(EUCC)評(píng)估服務(wù),開啟了這一新篇章。憑借獲得的EUCC ITSEF資質(zhì)許可,我們具備了在該認(rèn)證體系下為數(shù)字產(chǎn)品與系統(tǒng)安全保駕護(hù)航的能力,從而為企業(yè)和消費(fèi)者構(gòu)建更安全的網(wǎng)絡(luò)環(huán)境。更重要的是,這將進(jìn)一步鞏固我們?cè)谕ㄓ脺?zhǔn)則(Common Criteria)測(cè)評(píng)實(shí)驗(yàn)室領(lǐng)域的卓越地位。我們最大的優(yōu)勢(shì)在于能夠提供通用準(zhǔn)則評(píng)估與其他法規(guī)及認(rèn)證體系的協(xié)同服務(wù),包括《網(wǎng)絡(luò)彈性法案》(CRA)、《無線電設(shè)備指令》(RED)、支付卡行業(yè)安全標(biāo)準(zhǔn)委員會(huì)(PCI-SSC)認(rèn)證以及物聯(lián)網(wǎng)安全評(píng)估標(biāo)準(zhǔn)(SESIP)等。”
對(duì)于產(chǎn)品制造商而言,獲得歐盟通用準(zhǔn)則網(wǎng)絡(luò)安全認(rèn)證(EUCC認(rèn)證)不僅能帶來更大的市場(chǎng)準(zhǔn)入和更高的產(chǎn)品信任度,從而形成競爭優(yōu)勢(shì),更能帶來諸多顯著的附加效益。此外,該認(rèn)證還為制造商在遵循相關(guān)法規(guī)方面提供了潛在的支持,特別是在應(yīng)對(duì)針對(duì)所有聯(lián)網(wǎng)產(chǎn)品的《網(wǎng)絡(luò)彈性法案》(CRA)。因此,EUCC認(rèn)證不僅僅關(guān)乎市場(chǎng)利益,更是一項(xiàng)具有戰(zhàn)略意義的舉措。它能夠幫助制造商提前預(yù)見到歐盟即將出臺(tái)的網(wǎng)絡(luò)安全法規(guī),并可能簡化其合規(guī)義務(wù),從而在未來的法規(guī)環(huán)境中占據(jù)更有利的位置。