2025年5月,荷蘭數(shù)字基礎(chǔ)設(shè)施管理局(Rijksinspectie Digitale Infrastructuur,簡稱RDI)根據(jù)《歐洲網(wǎng)絡(luò)安全法案》(Cybersecurity Act,簡稱CSA),正式授權(quán)SGS Brightsight(下文簡稱為“Brightsight”)為信息技術(shù)安全評估機構(gòu)(IT Security Evaluation Facility,簡稱ITSEF)。獲得授權(quán)意味著Brightsight旗下所有五家獲得許可的歐洲實驗室(分別位于代爾夫特、巴塞羅那、馬德里、格拉茨和梅勒伊)均獲準作為獨立檢測實驗室,可依據(jù)歐盟通用準則網(wǎng)絡(luò)安全認證體系(EUCC),對所有技術(shù)領(lǐng)域的IT產(chǎn)品開展最高保證級別的安全評估。
RDI作為荷蘭國家網(wǎng)絡(luò)安全認證機構(gòu)(National Cybersecurity Certification Authority, 簡稱NCCA),已接替原NSCIB(Netherlands scheme for Certification in the Area of IT Security)工作,并開展EUCC認證服務(wù)活動。獲得荷蘭國家網(wǎng)絡(luò)安全認證機構(gòu)的授權(quán),不僅是Brightsight在網(wǎng)絡(luò)安全領(lǐng)域邁出的重要一步,更是RDI對專業(yè)實力以及始終堅持最高安全評估標準的充分認可。與此同時,這也進一步鞏固了Brightsight作為安全評估服務(wù)提供商的市場地位。
Brightsight北美及歐洲首席運營官奧拉夫·泰特羅(Olaf Tettero)表示:“我們現(xiàn)已正式開放歐盟通用準則網(wǎng)絡(luò)安全認證(EUCC)評估服務(wù),開啟了這一新篇章。憑借獲得的EUCC ITSEF資質(zhì)許可,我們具備了在該認證體系下為數(shù)字產(chǎn)品與系統(tǒng)安全保駕護航的能力,從而為企業(yè)和消費者構(gòu)建更安全的網(wǎng)絡(luò)環(huán)境。更重要的是,這將進一步鞏固我們在通用準則(Common Criteria)測評實驗室領(lǐng)域的卓越地位。我們最大的優(yōu)勢在于能夠提供通用準則評估與其他法規(guī)及認證體系的協(xié)同服務(wù),包括《網(wǎng)絡(luò)彈性法案》(CRA)、《無線電設(shè)備指令》(RED)、支付卡行業(yè)安全標準委員會(PCI-SSC)認證以及物聯(lián)網(wǎng)安全評估標準(SESIP)等?!?/p>
對于產(chǎn)品制造商而言,獲得歐盟通用準則網(wǎng)絡(luò)安全認證(EUCC認證)不僅能帶來更大的市場準入和更高的產(chǎn)品信任度,從而形成競爭優(yōu)勢,更能帶來諸多顯著的附加效益。此外,該認證還為制造商在遵循相關(guān)法規(guī)方面提供了潛在的支持,特別是在應(yīng)對針對所有聯(lián)網(wǎng)產(chǎn)品的《網(wǎng)絡(luò)彈性法案》(CRA)。因此,EUCC認證不僅僅關(guān)乎市場利益,更是一項具有戰(zhàn)略意義的舉措。它能夠幫助制造商提前預見到歐盟即將出臺的網(wǎng)絡(luò)安全法規(guī),并可能簡化其合規(guī)義務(wù),從而在未來的法規(guī)環(huán)境中占據(jù)更有利的位置。