Чл. 11

Регламент (ЕС, Евратом) 2023/2841 на Европейския парламент и на Съвета от 13 декември 2023 година за определяне на мерки за високо общо ниво на киберсигурност в институциите, органите, службите и агенциите на Съюза

Регламент

Член 11 Задачи на МСК При изпълнение на своите отговорности МСК по-специално: a) дава насоки на ръководителя на CERT-EU; б) извършва ефективен мониторинг и надзор върху прилагането на настоящия регламент и оказва подкрепа на субектите на Съюза с цел укрепване на тяхната киберсигурност, включително, когато е целесъобразно, като изисква ad hoc доклади от субектите на Съюза и CERT-EU; в) след стратегическа дискусия приема многогодишна стратегия за повишаване на нивото на киберсигурност в субектите на Съюза, оценява тази стратегия редовно и във всеки случай на всеки пет години, и когато е необходимо, я изменя; г) установява методиката и организационните аспекти за извършването на доброволни партньорски проверки от субектите на Съюза с цел извличане на поуки от споделения опит, укрепване на взаимното доверие, постигане на високо общо ниво на киберсигурност, както и повишаване на способностите на субектите на Съюза в областта на киберсигурността, като се гарантира, че тези партньорски проверки се извършват от експерти в областта на киберсигурността, определени от субект на Съюза, различен от проверявания субект на Съюза, и че методиката се основава на член 19 от Директива (ЕС) 2022/2555 и, когато е целесъобразно, е адаптирана към субектите на Съюза; д) одобрява годишната работна програма на CERT-EU въз основа на предложение на ръководителя на CERT-EU и извършва мониторинг на нейното изпълнение; e) одобрява каталог на услугите на CERT-EU въз основа на предложение на ръководителя на CERT-EU и евентуалните му актуализации; ж) одобрява годишното финансово планиране на приходите и разходите за дейностите на CERT-EU, включително неговото щатно разписание, въз основа на предложение на ръководителя на CERT-EU; з) одобрява правилата за споразуменията за нивото на обслужване въз основа на предложение на ръководителя на CERT-EU; и) разглежда и одобрява годишния доклад, изготвен от ръководителя на CERT-EU, който обхваща дейностите на CERT-EU и управлението на средствата от страна на CERT-EU; й) одобрява на ключовите показатели за ефективност (КПЕ) по отношение на CERT-EU, които са установени въз основа на предложение на ръководителя на CERT-EU, и извършва мониторинг в тази връзка; к) одобрява договорености за сътрудничество, споразумения за нивото на обслужване или договори между CERT-EU и други субекти съгласно член 18; л) приема насоки и препоръки въз основа на предложение на CERT-EU съгласно член 14 и дава указания на CERT-EU за издаване, оттегляне или изменение на предложение за насоки или препоръки или за призив за действие; м) създава технически консултативни групи с конкретни задачи, които да подпомагат работата на МСК, одобрява техния мандат и определя съответните им председатели; н) получава и оценява документи и доклади, представени от субектите на Съюза съгласно настоящия регламент, като например оценките на зрелостта по отношение на киберсигурността; o) улеснява създаването на неформална група на местните служители по киберсигурността на субектите на Съюза, ползваща се с подкрепата на ENISA, с цел обмен на най-добри практики и информация във връзка с прилагането на настоящия регламент; п) като взема предвид предоставената от CERT-EU информация за установените рискове за киберсигурността и извлечените поуки, извършва мониторинг на адекватността на механизмите за взаимосвързаност между ИКТ средите на субектите на Съюза и дава консултации във връзка с възможни подобрения; р) изготвя план за управление на киберкризи с цел да окаже подкрепа на оперативно равнище при координираното управление на съществени инциденти, засягащи субекти на Съюза, и да допринесе за редовния обмен на съответна информация, по-специално по отношение на въздействието и тежестта на съществени инциденти и възможните начини за смекчаване на последиците от тях; с) координира приемането на плановете на отделните субекти на Съюза за управление на киберкризи, посочени в член 9, параграф 2; т) приема препоръки относно сигурността на веригата на доставки, посочени в член 8, параграф 2, първа алинея, буква м), като взема предвид резултатите от координираните на равнището на Съюза оценки на риска за сигурността на критичните вериги на доставка, посочени в член 22 от Директива (ЕС) 2022/2555, за да окаже подкрепа на субектите на Съюза при приемането на ефективни и пропорционални мерки за управление на рисковете за киберсигурността.

Практика по чл. 11

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.