Чл. 16
Регламент (ЕС) 2025/38 на Европейския парламент и на Съвета от 19 декември 2024 година за определяне на мерки за укрепване на солидарността и способностите на Съюза за откриване, подготовка и реагиране при киберзаплахи и инциденти, и за изменение на Регламент (ЕС) 2021/694 (Законодателен акт в областта на киберсолидарността)
Член 16 Изпълнение на подкрепата от Резерва за киберсигурност на ЕС
- В случай на искания от ползватели, посочени в член 14, параграф 3, букви а) и б), исканията за подкрепа от Резерва за киберсигурност на ЕС се оценяват от възлагащия орган. На ползвателите, посочени в член 14, параграф 3, букви а) и б), се изпраща отговор незабавно и при всички случаи не по-късно от 48 часа от подаването на искането, за да се гарантира ефективност на подкрепата. Възлагащият орган уведомява Съвета и Комисията за резултатите от процеса.
- По отношение на информацията, споделяна в хода на искането и предоставянето на услугите на Резерва за киберсигурност на ЕС, всички страни, участващи в прилагането на настоящия регламент:
a) ограничават използването и споделянето на тази информация до необходимото за изпълнението на техните задължения или функции съгласно настоящия регламент; б) използват и споделят информация, която е поверителна или класифицирана съгласно правото на Съюза и националното право, само в съответствие с това право; както и в) осигуряват ефективен, ефикасен и сигурен обмен на информация, по целесъобразност чрез използване и спазване на съответните протоколи за споделяне на информация, включително протокола „светофар“ с цветен код за поверителност.
- При оценката на индивидуалните искания по член 16, параграф 1 и член 19, параграф 10 възлагащият орган или Комисията, според случая, първо преценява дали са изпълнени критериите, посочени в член 15, параграфи 1 и 2. Ако случаят е такъв, те оценяват продължителността и естеството на подходящата подкрепа, като вземат предвид целта, посочена в член 1, параграф 3, буква б), и следните критерии, когато е приложимо:
a) мащаба и сериозността на инцидента; б) вида на засегнатия субект, като по-висок приоритет се дава на инциденти, засягащи съществени субекти, както е посочено в член 3, параграф 1 от Директива (ЕС) 2022/2555; в) потенциалното въздействие на инцидента върху засегнатите държави членки, институции, органи, служби или агенции на Съюза или асоциираните към програма „Цифрова Европа“ трети държави; г) потенциалния трансграничен характер на инцидента и риска от разпространението му към други държави членки, институции, органи, служби или агенции на Съюза или асоциирани към програма „Цифрова Европа“ трети държави; д) мерките, предприети от ползвателя за подпомагане на реагирането и усилията за първоначално възстановяване, както е посочено в член 15, параграф 2.
- За да се даде приоритет на исканията, в случай на едновременни искания от ползватели, посочени в член 14, параграф 3, критериите, посочени в параграф 3 от настоящия член, се вземат предвид, по целесъобразност, без да се засяга принципът на лоялно сътрудничество между държавите членки и институциите, органите, службите и агенциите на Съюза. Когато две или повече искания се оценяват като еднакви съгласно тези критерии се дава по-висок приоритет на исканията на ползвателите от държавите членки. Когато функционирането и управлението на Резерва за киберсигурност на ЕС са поверени изцяло или частично на ENISA съгласно член 14, параграф 5, ENISA и Комисията си сътрудничат тясно за приоритизиране на исканията в съответствие с настоящия параграф.
- Услугите в рамките на Резерва за киберсигурност на ЕС се предоставят в съответствие със специални споразумения между доверителния доставчик на управлявани услуги за сигурност и ползвателя, на когото се предоставя подкрепата в рамките на Резерва за киберсигурност на ЕС. Тези услуги могат да бъдат предоставяни в съответствие със специални споразумения между доверителния доставчик на управлявани услуги за сигурност, ползвателя и засегнатия субект. Всички споразумения, посочени в настоящия параграф, включват, наред с останалото, условия за отговорност.
- Споразуменията, посочени в параграф 5, се основават на образци, изготвени от ENISA след консултации с държавите членки и по целесъобразност, с други ползватели на Резерва за киберсигурност на ЕС.
- Комисията, ENISA и ползвателите на Резерва за киберсигурност на ЕС не носят договорна отговорност за вреди, причинени на трети лица от услугите, предоставяни в рамките на изпълнението на Резерва за киберсигурност на ЕС.
- Ползвателите могат да използват услугите от Резерва за киберсигурност на ЕС, предоставяни в отговор на искане съгласно член 15, параграф 1, само за да подпомогнат реагирането и да започнат възстановяване от значителни киберинциденти, мащабни киберинциденти или равностойни на мащабни киберинциденти. Те могат да използват тези услуги само по отношение на:
a) субекти, извършващи дейност в сектори с висока степен на критичност или субекти, извършващи дейност в други критични сектори, в случай на ползватели, посочени в член 14, параграф 3, буква а), и равностойни субекти в случай на ползватели, посочени в член 14, параграф 3, буква в); както и б) институции, органи, служби и агенции на Съюза, в случай на ползвател, посочен в член 14, параграф 3, буква б).
- В срок от два месеца от края на дадена подкрепа ползвателите, които са получили подкрепа, предоставят обобщен доклад за предоставената услуга, постигнатите резултати и извлечените поуки на:
a) Комисията, ENISA, мрежата на ЕРИКС и EU-CyCLONe, в случай на ползвателите, посочени в член 14, параграф 3, буква а); б) Комисията, ENISA и МСК, в случай на ползвателите, посочени в член 14, параграф 3, буква б); в) Комисията, в случай на ползвател, посочен в член 14, параграф 3, буква в). Съгласно буква в) от настоящия параграф Комисията предава всеки обобщен доклад, получен от ползвателите, посочени в член 14, параграф 3, на Съвета и върховния представител.
- Когато функционирането и управлението на Резерва за киберсигурност на ЕС са поверени изцяло или частично на ENISA съгласно член 14, параграф 5 от настоящия регламент, ENISA докладва на Комисията и редовно се консултира с нея във връзка с това. В този контекст ENISA незабавно изпраща на Комисията всички искания, които получава от ползвателите, посочени в член 14, параграф 3, буква в) от настоящия регламент, а когато това се изисква за целите на приоритизирането съгласно настоящия член, всички искания, които е получила от ползвателите, посочени в член 14, параграф 3, буква а) или б) от настоящия регламент. Задълженията по настоящия параграф не засягат член 14 от Регламент (ЕС) 2019/881.
- В случай на ползватели, посочени в член 14, параграф 3, букви а) и б), възлагащият орган докладва редовно и най-малко два пъти годишно на групата за сътрудничество за МИС за използването и резултатите от подкрепата.
- В случай на ползватели, посочени в член 14, параграф 3, буква в), Комисията докладва на Съвета и информира върховния представител редовно и най-малко два пъти годишно за използването и резултатите от подкрепата.
Практика по чл. 16
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.