Чл. 13

Регламент (ЕС, Евратом) 2023/2841 на Европейския парламент и на Съвета от 13 декември 2023 година за определяне на мерки за високо общо ниво на киберсигурност в институциите, органите, службите и агенциите на Съюза

Регламент

Член 13 Мисия и задачи на CERT-EU

  1. Мисията на CERT-EU е да допринася за сигурността на некласифицираната ИКТ среда на субектите на Съюза посредством предоставяне на консултации в областта на киберсигурността, осигуряване на подкрепа за предотвратяването, откриването, действията, смекчаването, реагирането и възстановяването от инциденти и извършването на дейност като техен координационен център за обмен на информация и реагиране при инциденти в областта на киберсигурността.
  1. CERT-EU събира, управлява, анализира и обменя информация със субектите на Съюза относно киберзаплахи, уязвимости и инциденти в некласифицираната ИКТ инфраструктура. Той координира реакцията при инциденти на междуинституционално равнище и на равнището на субекта на Съюза, включително като предоставя или координира предоставянето на специализирана оперативна помощ.
  1. CERT-EU изпълнява следните задачи с цел подпомагане на субектите на Съюза:

a) оказва подкрепа при прилагането на настоящия регламент и допринася за координацията във връзка с прилагането на настоящия регламент чрез мерките, изброени в член 14, параграф 1, или чрез доклади ad-hoc, поискани от МСК; б) предлага стандартните услуги на ЕРИКС за субектите на Съюза посредством пакет от услуги за киберсигурност, описани в неговия каталог на услугите (базови услуги); в) поддържа мрежа от различни партньори с цел оказване подкрепа във връзка с услугите, посочени в членове 17 и 18; г) насочва вниманието на МСК към всички проблеми, свързани с прилагането на настоящия регламент и с изпълнението на насоките, препоръките и призивите за действие; д) въз основа на посочената в параграф 2 информация, допринася за ситуационната осведоменост на Съюза по отношение на киберпространството в тясно сътрудничество с ENISA. e) координира управлението на съществени инциденти; ж) действа от страна на субектите на Съюза като еквивалент на координатора, определен за целите на координираното оповестяване на уязвимости съгласно член 12, параграф 1 от Директива (ЕС) 2022/2555; з) извършва, по искане на субект на Съюза, изпреварващо неинвазивно сканиране на публично достъпните мрежови и информационни системи на субект на Съюза. Информацията, посочена в първа алинея, буква д), се споделя с МСК, мрежата на ЕРИКС и Центъра на Европейския съюз за анализ на информация (EU INTCEN), когато е приложимо и целесъобразно, и при спазване на подходящи условия за поверителност.

  1. CERT-EU може в съответствие с член 17 или 18, в зависимост от случая, да си сътрудничи със съответните общности в областта на киберсигурността в рамките на Съюза и неговите държави членки, включително в следните области:

a) готовност, координация при инциденти, обмен на информация и реагиране на техническо равнище при кризи в случаи, свързани със субекти на Съюза; б) оперативно сътрудничество във връзка с мрежата на ЕРИКС, включително по отношение на взаимопомощта; в) разузнавателни данни за киберзаплахи, включително ситуационна осведоменост; г) по всяка тема, за която се изисква експертният технически опит на CERT-EU в областта на киберсигурността.

  1. В рамките на своята област на компетентност CERT-EU участва в структурирано сътрудничество с ENISA с цел изграждане на капацитет, оперативно сътрудничество и дългосрочни стратегически анализи на киберзаплахите в съответствие с Регламент (ЕС) 2019/881. CERT-EU може да си сътрудничи и да обменя информация с Европейския център за борба с киберпрестъпността на Европол.
  1. CERT-EU може да предоставя следните услуги, които не са описани в неговия каталог на услугите (услуги, за които се събира такса):

a) услуги за оказване на подкрепа във връзка с киберсигурността на ИКТ средата на субекти на Съюза, различни от посочените в параграф 3, въз основа на споразумения за нивото на обслужване и в зависимост от наличните ресурси, по-специално многостранен мониторинг на мрежите, включително 24-часов мониторинг 7 дни в седмицата на първа линия за киберзаплахи със сериозни последици; б) услуги за оказване на подкрепа във връзка със свързани с киберсигурността операции или проекти на субекти на Съюза, различни от насочените към защитата на тяхната ИКТ среда, въз основа на писмени споразумения и с предварителното одобрение на МСК; в) при поискване – изпреварващо сканиране на мрежовите и информационните системи на съответния субект на Съюза с цел откриване на уязвимости с възможно значително въздействие; г) услуги за оказване на подкрепа във връзка със сигурността на ИКТ средата на организации, различни от субектите на Съюза, които си сътрудничат тясно със субектите на Съюза, например чрез възлагане на задачи или отговорности съгласно правото на Съюза, въз основа на писмени споразумения и с предварителното одобрение на МСК. По отношение на първа алинея, буква г) CERT-EU може по изключение да сключва споразумения за нивото на обслужване с образувания, различни от субектите на Съюза, с предварително одобрение от МСК.

  1. CERT-EU организира и може да участва в учения в областта на киберсигурността или да препоръчва участие в съществуващи учения, когато е целесъобразно - в тясно сътрудничество с ENISA, с цел проверка на нивото на киберсигурност на субектите на Съюза.
  1. CERT-EU може да предоставя помощ на субектите на Съюза във връзка с инциденти в мрежови и информационни системи, работещи с КИЕС, когато съответните субекти на Съюза изрично поискат това съгласно своите съответни процедури. Предоставянето на помощ от CERT-EU съгласно настоящия параграф не засяга приложимите правила относно защитата на класифицирана информация.
  1. CERT-EU уведомява субектите на Съюза за своите процедури и протоколи за действия при инциденти.
  1. CERT-EU представя, с висока степен на поверителност и надеждност и чрез подходящи механизми за сътрудничество и канали на докладване, относима и анонимизирана информация за съществените инциденти и начина, по който са третирани. Тази информация се включва в доклада, посочен в член 10, параграф 14.
  1. CERT-EU, в сътрудничество с ЕНОЗД, оказва подкрепа на съответните субекти на Съюза при справянето с инциденти, водещи до нарушаване на сигурността на личните данни, без да се засягат компетентността и задачите на ЕНОЗД като надзорен орган съгласно Регламент (ЕС) 2018/1725.
  1. CERT-EU може, ако това е изрично поискано от съответните отговарящи за политиката отдели на субектите на Съюза, да предоставя технически консултации или информация във връзка със съответните въпроси на политиката.

Практика по чл. 13

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.