ENISA公式サイトによれば、当初のRegulation (EC) No 460/2004後、Regulation (EC) No 1007/2008・Regulation 580/2011・Regulation (EU) No 526/2013と段階的にマンデートが延長され、最終的にCybersecurity Actにより恒久化されたという法的沿革が確認できるとされる。検証待ちENISA Mandate and Regulatory Framework
欧州委員会公式サイト(Shaping Europe's digital future)によれば、「In December 2020, the Commission proposed revising NIS 1, resulting in the adoption of NIS 2, which came into force in January 2023. Member States had until 17 October 2024 to transpose the NIS2 Directive into national law. NIS 2 repealed NIS1 as from 18 October 2024(2020年12月に欧州委員会がNIS1の改正を提案し、NIS2(Directive (EU) 2022/2555)の採択に至り、2023年1月に発効した。加盟国は2024年10月17日までにNIS2指令を国内法へ転換する義務を負い、NIS2は2024年10月18日付でNIS1を廃止した)」とされる。NIS2の制定・採択主体は欧州委員会・欧州議会・EU理事会であり、加盟国への転換義務の履行状況を監督する立場にあるのも欧州委員会である。ENISA自身はNIS2の制定主体・執行主体ではなく、加盟国への技術的支援・ガイダンス提供・調整を担う機関である点に留意が必要。検証待ちNIS2 Directive | Shaping Europe's digital future
Capability
ENISA公式サイト(What we do)によれば、同機関は「The Union's agency dedicated to achieving a high common level of cybersecurity across Europe(欧州全体で高水準のサイバーセキュリティを実現するためのEU機関)」であるとされる。検証待ちWhat we do | ENISA
ENISA公式サイトによれば、EUサイバーセキュリティ認証枠組み(ECCF)を運営し、ICT製品・サービス・プロセスの認証スキームを通じて信頼性向上を図っているとされる。検証待ちWhat we do | ENISA
Credibility
公開Evidence未整備
Use Case
ENISA公式サイトによれば、加盟国のサイバーセキュリティインシデント対応を支援し、大規模越境サイバー攻撃・危機発生時のEUレベルでの調整を支援する運用協力の強化を任務としているとされる。検証待ちWhat we do | ENISA
Constraints / Current Status
ENISA公式サイトによれば、加盟国・EU機関・その他コミュニティとの協力を通じてサイバーセキュリティの取り組みを強化するという役割を担っており、企業向けの製品比較・市場シェアではなく、政策・調整・標準化を中心とする組織であるとされる。検証待ちWhat we do | ENISA