Art. 4
Autorité d’homologation de sécurité
En vigueur depuis le 7 avr. 2022
Article 4
Autorité d’homologation de sécurité
1. L’autorité de sécurité de la Commission est chargée de l’homologation des zones sécurisées qui satisfont aux exigences de l’article 18 de la décision 2015/444 et des SIC pour le traitement des ICUE.
2. Les départements de la Commission consultent l’autorité d’homologation de sécurité (AHS) en coordination avec leur LSO et leur LISO, le cas échéant, chaque fois qu’un département a l’intention:
a)
de construire une zone sécurisée;
b)
de mettre en œuvre un SIC pour traiter des ICUE;
c)
d’installer tout autre équipement pour le traitement des informations classifiées, y compris les connexions avec un SIC tiers.
L’autorité d’homologation de sécurité fournit des conseils sur ces activités au cours des processus tant de planification que de construction ou de développement.
3. Les ICUE ne sont pas traitées dans une zone sécurisée ou un SIC avant que l’autorité d’homologation de sécurité n’ait délivré une homologation au niveau approprié d’ICUE.
4. Les exigences relatives à l’homologation d’une zone sécurisée portent notamment sur:
a)
l’approbation des plans pour la zone sécurisée;
b)
l’approbation d’éventuels marchés de travaux exécutés par des contractants externes, en tenant compte des dispositions en matière de sécurité industrielle, telles que les éventuelles exigences en matière d’habilitations de sécurité des contractants et de leur personnel;
c)
la disponibilité de toutes les déclarations et certificats de conformité requis;
d)
une inspection physique de la zone sécurisée afin de vérifier que les matériaux et méthodes de construction, les contrôles d’accès, les équipements de sécurité et tout autre élément sont conformes aux exigences établies par l’autorité de sécurité de la Commission;
e)
la validation des contre-mesures destinées à lutter contre les rayonnements électromagnétiques pour toute zone techniquement sécurisée;
f)
l’approbation des procédures d’exploitation de sécurité (SecOP) pour la zone sécurisée.
5. Les exigences relatives à l’homologation d’un SIC traitant des ICUE portent notamment sur:
a)
la création d’une stratégie d’homologation du système;
b)
la validation du plan de sécurité du SIC, sur la base d’une approche de gestion des risques;
c)
la validation des SecOP pour le SIC;
d)
la validation de tous les autres documents de sécurité requis, tels que déterminés par l’autorité d’homologation de sécurité;
e)
l’approbation de toute utilisation de technologies de cryptage;
f)
la validation des contre-mesures destinées à lutter contre les rayonnements électromagnétiques pour un SIC traitant des informations classifiées CONFIDENTIEL UE/EU CONFIDENTIAL ou d’un niveau de classification supérieur;
g)
l’inspection du SIC afin de vérifier que les mesures de sécurité documentées sont correctement mises en œuvre.
6. Une fois que les exigences en matière d’homologation sont remplies avec succès, l’autorité d’homologation de sécurité délivre une autorisation formelle pour le traitement des ICUE dans la zone sécurisée ou le SIC, pour un niveau maximal déterminé d’ICUE et pour une durée maximale de 5 ans, en fonction des niveaux d’ICUE traitées et des risques encourus.
7. Dès la notification d’une infraction à la sécurité ou d’une modification importante de la conception ou des mesures de sécurité d’une zone sécurisée ou d’un SIC, l’autorité d’homologation de sécurité réexamine et, si nécessaire, peut révoquer l’autorisation de traiter des ICUE jusqu’à ce que les problèmes identifiés soient résolus.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:dec:2022:640:oj#art-4