Erwägungsgrund 17 32023R2841
Die Einrichtungen der Union sollten Cybersicherheitsrisiken im Zusammenhang mit den Beziehungen zu Anbietern und Dienstleistern, einschließlich Anbietern von Datenspeicher- und Datenverarbeitungsdiensten oder verwalteten Sicherheitsdiensten, bewerten und geeignete Maßnahmen ergreifen, um diese Risiken anzugehen. Cybersicherheitsmaßnahmen sollten in Leitlinien oder Empfehlungen des CERT-EU näher ausgeführt werden. Bei der Festlegung von Maßnahmen und der Ausarbeitung von Leitlinien sollten der Stand der Technik und gegebenenfalls einschlägige europäische und internationale Normen sowie das einschlägige Unionsrecht und die einschlägigen Strategien der Union, einschließlich der Bewertungen der Cybersicherheitsrisiken und der Empfehlungen der gemäß Artikel 14 der Richtlinie (EU) 2022/2555 eingesetzten Kooperationsgruppe, wie etwa die koordinierte Risikobewertung der EU zur Cybersicherheit in 5G-Netzen und das EU-Instrumentarium für die 5G-Cybersicherheit, gebührend berücksichtigt werden. Darüber hinaus könnte angesichts der Cyberbedrohungslage und der Bedeutung der Stärkung der Cyberresilienz für die Einrichtungen der Union die Zertifizierung relevanter IKT-Produkte, IKT-Dienste und IKT-Prozesse im Rahmen von gemäß Artikel 49 der Verordnung (EU) 2019/881 des Europäischen Parlaments und des Rates angenommener spezifischer europäischer Systeme für die Cybersicherheitszertifizierung vorgeschrieben werden.