Richiede una politica di cifratura in grado di modificare la tecnologia crittografica con l'evoluzione della crittoanalisi, oltre a una gestione completa del ciclo di vita di chiavi e certificati.
In sintesi
| Tipo | Regolamento UE |
|---|---|
| Giurisdizione | EU |
| A chi si applica | Entità finanziarie dell'UE (banche, assicurazioni, imprese di investimento, istituti di pagamento…) e, indirettamente, i loro fornitori critici di servizi TIC. |
Requisiti crittografici
| Riferimento | Requisito | Cosa possono dimostrare una scansione e un inventario |
|---|---|---|
| Art. 6 | Politica di cifratura e di controlli crittografici, comprese disposizioni per aggiornare o modificare la tecnologia crittografica sulla base degli sviluppi della crittoanalisi. |
|
| Art. 7 | Gestione delle chiavi crittografiche durante l'intero ciclo di vita e registro dei certificati delle risorse TIC che supportano funzioni essenziali o importanti. |
|
Fonti
Versione del catalogo: 2026-09-28. Ogni posizione rimanda alla fonte primaria; le bozze sono indicate come tali.