Чл. 17
Регламент (ЕС) 2025/38 на Европейския парламент и на Съвета от 19 декември 2024 година за определяне на мерки за укрепване на солидарността и способностите на Съюза за откриване, подготовка и реагиране при киберзаплахи и инциденти, и за изменение на Регламент (ЕС) 2021/694 (Законодателен акт в областта на киберсолидарността)
Член 17 Доверителни доставчици на управлявани услуги за сигурност
- При процедурите за възлагане на поръчки за целите на създаването на Резерва за киберсигурност на ЕС възлагащият орган действа в съответствие с принципите, установени в Регламент (ЕС, Евратом) 2024/2509, и в съответствие със следните принципи:
a) гарантиране, че услугите, включени в Резерва за киберсигурност на ЕС, взети като цяло, са такива, че Резервът за киберсигурност на ЕС включва услуги, които могат да се използват във всички държави членки, като се вземат предвид по-специално националните изисквания за предоставяне на такива услуги, включително за езици, сертифициране или акредитация; б) гарантиране на защитата на основните интереси на Съюза и неговите държави членки в областта на сигурността; в) гарантиране, че Резервът за киберсигурност на ЕС носи добавена стойност за Съюза, като допринася за постигането на целите, посочени в член 3 от Регламент (ЕС) 2021/694, включително за насърчаване на развитието на умения в областта на киберсигурността в Съюза.
- При възлагане на поръчки за услуги за Резерва за киберсигурност на ЕС възлагащият орган включва в документацията за поръчката следните критерии и изисквания:
a) доставчикът доказва, че неговият персонал притежава най-висока степен на професионална почтеност, независимост, отговорност и необходимата техническа компетентност за изпълнение на дейностите в конкретната област и осигурява постоянство и непрекъснатост на експертния опит, както и необходимите технически ресурси; б) доставчикът и всички съответни дъщерни дружества и подизпълнители спазват приложимите правила за защита на класифицираната информация и разполагат с подходящи мерки, включително, когато е приложимо, споразумения помежду си за защита на поверителната информация, свързана с услугата, и по-специално на доказателствата, констатациите и докладите; в) доставчикът представя достатъчно доказателства, че неговата управленска структура е прозрачна и няма вероятност тя да застраши неговата безпристрастност и качеството на услугите му или да предизвика конфликти на интереси; г) доставчикът разполага с подходящо разрешение за достъп, поне за персонала, предназначен за разгръщане на услугата, когато това се изисква от държава членка; д) ИТ системите на доставчика разполагат със съответното ниво на сигурност; е) доставчикът разполага с хардуера и софтуера, необходими за поддържане на търсената услуга, които не съдържат вече известни и използваеми уязвимости, включват последните актуализации на сигурността и при всички случаи са в съответствие с всяка приложима разпоредба на Регламент (ЕС) 2024/2847 на Европейския парламент и на Съвета (23); ж) доставчикът е в състояние да докаже, че има опит в предоставянето на подобни услуги на съответните национални органи, субекти, извършващи дейност в сектори с висока степен на критичност или субекти, извършващи дейност в други критични сектори; з) доставчикът е в състояние да достави услугата в кратък срок в държавите членки, в които може да я предоставя; и) доставчикът е в състояние да достави услугата на един или повече официални езици на институциите на Съюза или на държава членка, както се изисква, ако има такива, от държавите членки или ползвателите, посочени в член 14, параграф 3, букви б) и в), в които доставчикът може да я предоставя; й) след като бъде въведена европейска схема за сертифициране на киберсигурността на управлявани услуги за сигурност съгласно Регламент (ЕС) 2019/881, в срок от две години, от датата на прилагане на схемата, доставчикът се сертифицира в съответствие с тази схема; к) доставчикът включва в поканата за участие в поръчки условията за преобразуване за всяка неизползвана услуга за реагиране при инциденти, която би могла да бъде преобразувана в услуги за готовност, тясно свързани с реагирането при инциденти, като учения или обучения.
- За целите на възлагането на поръчки за услуги за Резерва за киберсигурност на ЕС възлагащият орган може, по целесъобразност, да разработи критерии и изисквания в допълнение към посочените в параграф 2, в тясно сътрудничество с държавите членки.
Практика по чл. 17
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.