ENISA(European Union Agency for Cybersecurity)は、Regulation (EC) No 460/2004により2004年3月10日に設立され、Cybersecurity Act(Regulation (EU) 2019/881、2019年4月17日)により恒久的な権限を与えられたEU機関。欧州全体で高水準のサイバーセキュリティを実現することを使命としている。 なお、ENISAが設立根拠とする規則群とは別に、EUのサイバーセキュリティ規制としてNIS2指令(Directive (EU) 2022/2555)が存在する。欧州委員会公式サイトによれば、NIS2は2020年12月の改正提案を経て2023年1月に発効し、加盟国は2024年10月17日までに国内法への転換義務を負った(NIS1は2024年10月18日付で廃止)。NIS2の制定・執行は欧州委員会・加盟国が担い、ENISAはその技術的支援・調整を担う立場である。
機関概要・設立経緯の確認
EU法に基づく恒久的マンデートを持つ地域機関である点。