具數位元素的產品及製造商所建立之流程,符合已於《歐盟官方公報》公布出處之協調標準或其部分者,推定其符合該等標準或其部分所涵蓋之附件 I 所定基本網路安全要求。
執委會應依第 (EU) 1025/2012 號法規第 10 條第 1 項,請求一個或多個歐洲標準化組織就本法規附件 I 所定之基本網路安全要求研擬協調標準。執委會研擬本法規之標準化請求時,應致力考量已存在或研擬中之現行歐洲及國際網路安全標準,以依第 (EU) 1025/2012 號法規簡化協調標準之研訂。
執委會得採納實施法令,建立涵蓋技術要求之共同規範,作為屬本法規適用範圍之具數位元素的產品符合附件 I 所定基本網路安全要求之途徑。
該等實施法令僅於下列條件均獲滿足時始得採納:
- (a)
執委會已依第 (EU) 1025/2012 號法規第 10 條第 1 項,請求一個或多個歐洲標準化組織就附件 I 所定之基本網路安全要求研擬協調標準,且:
- (i)
該請求未獲接受;
- (ii)
回應該請求之協調標準未於依第 (EU) 1025/2012 號法規第 10 條第 1 項所定之期限內提出;或
- (iii)
該等協調標準未能符合該請求;且
- (i)
- (b)
《歐盟官方公報》尚未依第 (EU) 1025/2012 號法規公布涵蓋本法規附件 I 所定相關基本網路安全要求之協調標準出處,且預期於合理期限內亦不會公布該等出處。
該等實施法令應依第 62 條第 2 項所述之審查程序採納。
執委會於研擬本條第 2 項所述實施法令草案前,應告知第 (EU) 1025/2012 號法規第 22 條所述之委員會,說明其認為本條第 2 項所定條件業已滿足。
執委會於研擬第 2 項所述實施法令草案時,應考量相關機構之意見,並適當諮詢所有相關利害關係人。
具數位元素的產品及製造商所建立之流程,符合本條第 2 項所述實施法令所建立之共同規範或其部分者,就該等共同規範或其部分所涵蓋之附件 I 所定基本網路安全要求,推定為符合。
歐洲標準化組織採納協調標準並向執委會提議於《歐盟官方公報》公布其出處者,執委會應依第 (EU) 1025/2012 號法規評估該協調標準。協調標準之出處於《歐盟官方公報》公布後,執委會應廢止本條第 2 項所述之實施法令,或廢止其中涵蓋相同基本網路安全要求之部分。
會員國認為某項共同規範未完全滿足附件 I 所定之基本網路安全要求者,應提出詳細說明告知執委會。執委會應評估該詳細說明,並於適當時修正建立該共同規範之實施法令。
具數位元素的產品及製造商所建立之流程,已依第 (EU) 2019/881 號法規所採納之歐洲網路安全驗證機制取得歐盟符合性聲明或證書者,於該歐盟符合性聲明或歐洲網路安全證書或其部分所涵蓋之範圍內,推定為符合附件 I 所定之基本網路安全要求。
執委會經授權得依本法規第 61 條採納授權法令以補充本法規,明定依第 (EU) 2019/881 號法規所採納、可用以證明具數位元素的產品符合本法規附件 I 所定基本網路安全要求或其部分要求之歐洲網路安全驗證機制。此外,依該等機制核發保證等級至少為「顯著」之歐洲網路安全證書者,即免除製造商就相應要求依本法規第 32 條第 2 項第 (a) 目與第 (b) 目及第 32 條第 3 項第 (a) 目與第 (b) 目執行第三方符合性評估之義務。