该联合框架旨在为依据第13a条和第4条监管电子通信行业的机构提供工具。制定这一单一框架的优势体现在两个方面:
- 对于电信运营商而言:它简化了合规流程。.
- 对于监管机构(电信监管机构、数据保护机构)而言:它能够实现一致的监管,并促进国家和国际层面的监管机构之间的合作。.
该框架包含26项高级安全目标,分为7个领域。每项安全目标都指明了其与第13a条和/或第4条的相关性。框架还详细说明了每项目标的安全措施,并提供了证明其实施情况的证据。为了强调这并非一刀切的解决方案,这些措施被分为三个复杂程度级别:基础级、行业标准级和高级。.
瑞典邮政电信管理局副局长兼欧洲网络与信息安全局(ENISA)电信监管专家组成员斯塔凡·林德马克就此倡议表示: “在当今社会,可靠的电子通信至关重要。第13a条和第4条共同构成了一个全面的电信行业信息安全监管框架,旨在确保用户获得可靠的服务,并确保通信中每天传输的绝大多数数据得到充分保护。ENISA制定的这一联合框架使主管机构能够在全欧洲范围内一致地应用这些规则。”
ENISA执行主任 乌多·赫尔姆布雷希特就该项目评论道: “安全是一个复杂的问题,也是欧盟的首要任务。我们必须避免不同法律之间的重叠和不一致。 各国主管机构的专家指出,电信运营商为保护网络和服务安全以及个人数据处理而必须采取的安全措施,大约有80%是重叠的。ENISA充当电信监管机构、数据保护机构和运营商之间的桥梁,帮助成员国高效且经济地实施现有法律。”
该框架是在来自各国主管机构(国家监管机构和数据保护机构)的专家组的意见基础上制定的,并借鉴了以往关于如何监督第13a条和第4条的经验和讨论。本报告源自 ENISA关于ENISA第13a条安全措施的指南,并包含了 ENISA关于第4条技术实施建议 (第5.2节)中所述的技术和组织措施。ENISA将继续与欧盟各国主管机构合作,并支持对电信行业安全措施的监督。
