Чл. 21
Регламент (ЕС) 2025/38 на Европейския парламент и на Съвета от 19 декември 2024 година за определяне на мерки за укрепване на солидарността и способностите на Съюза за откриване, подготовка и реагиране при киберзаплахи и инциденти, и за изменение на Регламент (ЕС) 2021/694 (Законодателен акт в областта на киберсолидарността)
Регламент
Член 21 Европейски механизъм за преглед на киберинциденти
- По искане на Комисията или EU-CyCLONe ENISA, с подкрепата на мрежата на ЕРИКС и с одобрението на засегнатите държави членки, извършва преглед и оценка на киберзаплахите, известните и използваеми уязвимости и действията за смекчаване на последиците по отношение на конкретен значителен киберинцидент или мащабен киберинцидент. След приключване на прегледа и оценката на даден инцидент и с цел извличане на поуки за избягване или смекчаване на бъдещи инциденти ENISA предоставя доклад за прегледа на инцидента на EU-CyCLONe, мрежата на ЕРИКС, засегнатите държави членки и Комисията, за да ги подкрепи при изпълнението на техните задачи, по-специално на посочените задачи в членове 15 и 16 от Директива (ЕС) 2022/2555. Когато даден инцидент оказва въздействие върху трета държава, асоциирана към програма „Цифрова Европа“, ENISA предоставя доклада на Съвета. В такива случаи Комисията предоставя доклада на върховния представител.
- За изготвянето на доклада за преглед на инцидент, посочен в параграф 1 от настоящия член, ENISA си сътрудничи със и събира обратна информация от всички съответни заинтересовани страни, включително представители на държавите членки, Комисията, други съответни институции, органи, служби и агенции на Съюза, на сектора, включително доставчиците на управлявани услуги за сигурност, и ползвателите на услуги за киберсигурност. Когато е целесъобразно, ENISA, в сътрудничество с ЕРИКС и когато е приложимо, компетентните органи, определени или създадени съгласно член 8, параграф 1 от Директива (ЕС) 2022/2555, си сътрудничи и със субекти, засегнати от значителни киберинциденти или мащабни киберинциденти. Консултираните представители оповестяват всеки потенциален конфликт на интереси.
- Докладът за преглед на инцидент обхваща, посочен в параграф 1 от настоящия член, преглед и анализ на конкретния значителен киберинцидент или мащабен киберинцидент, включително основните причини, известните използваеми уязвимости и извлечените поуки. ENISA гарантира, че докладът е съобразен с правото на Съюза или националното законодателство относно защитата на чувствителна или класифицирана информация. Ако съответните държави членки или други ползватели, посочени в член 14, параграф 3, които са засегнати от инцидента, поискат това, данните и информацията, които докладът съдържа, се анонимизират. Той не включва подробности за активно използвани уязвимости, които остават некоригирани.
- Когато е целесъобразно, докладът за преглед на инцидент съдържа препоръки за подобряване на състоянието на киберсигурността на Съюза и може да включва най-добри практики и поуки, извлечени от съответните заинтересовани страни.
- ENISA може да издаде публично достъпна версия на доклада за преглед на инцидент. Тази версия на доклада включва само надеждна публична информация или друга надеждна информация със съгласието на съответните държави членки, а по отношение на информацията, свързана с ползвател, както е посочено в член 14, параграф 3, буква б) или в) – със съгласието на този ползвател.
ЗАКЛЮЧИТЕЛНИ РАЗПОРЕДБИ
Практика по чл. 21
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.