유럽연합 사이버보안청
ENISA는 유럽연합의 사이버보안 전문기관으로 회원국과 EU 기관의 정책 실행, 위기 대응 협력, 인증, 역량 강화와 위협 분석을 지원합니다.
유럽연합 사이버보안청
European Union Agency for Cybersecurity는 EU의 사이버보안 정책과 운영 협력을 지원합니다. NIS2, 사이버보안 인증, CSIRT 네트워크, 사이버위기 훈련, 공급망 보안, 위협 동향 분석에서 중요한 역할을 합니다.
ENISA는 규제기관과 사업자, 각국 CSIRT가 공통 기준으로 협력할 수 있도록 지침과 방법론을 제공합니다.
핵심 정보
주요 역할과 제공 기능
ENISA는 유럽의 위협 환경 보고서, 공급망·클라우드·5G·의료 등 분야별 보안 권고를 발행합니다. 대규모 사이버위기 훈련을 지원하고 회원국의 사고대응 역량을 강화합니다. EU 사이버보안 인증 체계 개발과 NIS2 이행 자료에도 관여합니다.
언제 이용하는가
EU 규정과 지침의 보안 요구를 이해하려는 사업자, 유럽 시장에 제품·서비스를 제공하는 기업, 국가 CSIRT와 정책 담당자가 이용합니다. 개인 피해 신고는 각 회원국의 경찰·CSIRT·데이터보호 감독기관을 이용합니다.
문의·신고 전에 준비할 자료
적용 국가와 업종, 기업 규모, 핵심·중요 사업자 분류, 공급망 역할, 처리 데이터, 사고 보고 요건, 기존 인증과 통제를 정리합니다. ENISA 보고서의 발행연도와 적용 법령을 확인합니다.
관할과 처리 범위
ENISA는 회원국의 수사기관이나 개인정보 감독기관을 대신하지 않습니다. EU 지침은 회원국 국내법으로 이행되며 세부 의무가 달라질 수 있습니다. 기술 권고와 법률상 의무를 구분해 검토합니다.
공식 채널 확인 방법
enisa.europa.eu 공식 도메인에서 문서 버전과 발행일을 확인합니다. 과거 NIS 지침과 NIS2 자료가 함께 검색될 수 있으므로 적용 시점을 확인합니다. 사칭 교육·인증 판매 사이트의 도메인을 검증합니다.