Чл. 14
Регламент (ЕС) 2025/38 на Европейския парламент и на Съвета от 19 декември 2024 година за определяне на мерки за укрепване на солидарността и способностите на Съюза за откриване, подготовка и реагиране при киберзаплахи и инциденти, и за изменение на Регламент (ЕС) 2021/694 (Законодателен акт в областта на киберсолидарността)
Член 14 Създаване на Резерв за киберсигурност на ЕС
- Създава се Резерв за киберсигурност на ЕС, за да се подпомагат, при поискване, ползвателите, посочени в параграф 3, при реагиране или осигуряване на подкрепа за реагиране на значителни киберинциденти, мащабни киберинциденти или равностойни на мащабни киберинциденти, както и за започване на възстановяване след такива инциденти.
- Резервът за киберсигурност на ЕС се състои от услуги за реагиране, предоставяни от доверителни доставчици на управлявани услуги за сигурност, избрани в съответствие с критериите, посочени в член 17, параграф 2. Резервът за киберсигурност на ЕС може да включва предварително заявени услуги. В случаите, когато тези услуги не се използват за реагиране при инциденти през времето, за което тези услуги са предварително заявени, услугите на доверителен доставчик на управлявани услуги за сигурност могат да бъдат превърнати в услуги за готовност, свързани с предотвратяването и реагирането при инциденти. Резервът за киберсигурност на ЕС може да се използва при поискване във всички държави членки, институции, органи, служби и агенции на Съюза и в асоциираните към програма „Цифрова Европа“ трети държави, посочени в член 19, параграф 1.
- Ползвателите на услугите, предоставени от Резерва за киберсигурност на ЕС включват следното:
a) органи за управление на киберкризи на държавите членки и ЕРИКС, както е посочено съответно в член 9, параграфи 1 и 2 и член 10 от Директива (ЕС) 2022/2555; б) CERT-EU, в съответствие с член 13 от Регламент (ЕС, Евратом) 2023/2841; в) компетентни органи като екипите за реагиране при инциденти с компютърната сигурност и органите за управление на киберкризи на асоциирани към програма „Цифрова Европа“ трети държави в съответствие с член 19, параграф 8.
- Комисията носи цялостна отговорност за изпълнението на Резерва за киберсигурност на ЕС. Комисията определя приоритетите и развитието на Резерва за киберсигурност на ЕС в координация с групата за сътрудничество за МИС и в съответствие с изискванията на ползвателите, посочени в параграф 3, упражнява надзор върху неговото изпълнение и осигурява взаимно допълване, съгласуваност, полезни взаимодействия и връзки с други действия за подкрепа съгласно настоящия регламент, както и с други действия и програми на Съюза. Тези приоритети се преразглеждат и, ако е целесъобразно, се ревизират на всеки две години. Комисията уведомява Европейския парламент и Съвета за тези приоритети и всички техни преразглеждания.
- Без да се засяга цялостната отговорност на Комисията за изпълнението на Резерва за киберсигурност на ЕС, посочен в параграф 4 от настоящия член, и при условие че е налице споразумение за финансов принос, както е определено в член 2, точка 19 от Регламент (ЕС, Евратом) 2024/2509, Комисията възлага функционирането и управлението на Резерва за киберсигурност на ЕС, изцяло или частично, на ENISA. Аспектите, които не са възложени на ENISA, остават под пряко управление на Комисията.
- ENISA изготвя най-малко на всеки две години картографиране на услугите, необходими на ползвателите, посочени в параграф 3, букви а) и б) от настоящия член. Картографирането включва също така наличието на такива услуги, включително от правни субекти, установени или считани за установени в държавите членки и контролирани от държавите членки или от граждани на държавите членки. При картографирането на това наличие ENISA оценява уменията и капацитета на работната сила на Съюза в областта на киберсигурността, които имат отношение към целите на Резерва за киберсигурност на ЕС. Когато изготвя картографирането, ENISA се консултира с групата за сътрудничество за МИС, EU-CyCLONe, Комисията и когато е приложимо, Междуинституционалния съвет по киберсигурност, създаден съгласно член 10 от Регламент (ЕС, Евратом) 2023/2841 (МСК). При картографирането на наличието на услуги ENISA се консултира и със съответните заинтересовани страни от сектора на киберсигурността, включително с доставчиците на управлявани услуги за сигурност. ENISA изготвя подобно картографиране, след като информира Съвета и се консултира с EU-CyCLONe, Комисията и когато е приложимо, с върховния представител, за да определи нуждите на ползвателите, посочени в параграф 3, буква в) от настоящия член.
- На Комисията се предоставя правомощието да приема делегирани актове в съответствие с член 23 с цел допълване на настоящия регламент чрез определяне на видовете и броя на услугите за реагиране, необходими за Резерва за киберсигурност на ЕС. При изготвянето на тези делегирани актове Комисията взема предвид картографирането, посочено в параграф 6 от настоящия член, и може да обменя съвети и да си сътрудничи с групата за сътрудничество за МИС и ENISA.
Практика по чл. 14
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.