Europska mreža i stručni centar u području kibersigurnosti
SAŽETAK DOKUMENTA:
Uredba (EU) 2021/887 o osnivanju Europskog stručnog centra za industriju, tehnologiju i istraživanja u području kibersigurnosti i mreže nacionalnih koordinacijskih centara
ČEMU SLUŽI OVA UREDBA?
- Njome se uspostavljaju Europski stručni centar u području kibersigurnosti (ECCC) i mreža nacionalnih koordinacijskih centara („mreža”).
- Njome se utvrđuju pravila za nacionalne koordinacijske centre i za uspostavljanje zajednice stručnjaka za kibersigurnost.
ECCC ima ključnu ulogu u programu Digitalna Europa (uspostavljen Uredbom (EU) 2021/694 – vidjeti sažetak) i pridonosi programu Obzor Europa. Stvara okvir za povećanje i koordinaciju ulaganja u kibersigurnost između Europske unije (EU), država članica EU-a i, neizravno, industrije.
KLJUČNE TOČKE
Misija
Misija ECCC-a i mreže jest pomoći EU-u:
- ojačati vodeću ulogu EU-a u području kibersigurnosti* jačanjem povjerenja i sigurnosti, uključujući povjerljivost, integritet i dostupnost podataka;
- podupirati otpornost i pouzdanost mrežnih i informacijskih sustava, uključujući kritičnu infrastrukturu i često upotrebljavani hardver i softver; te
- povećati globalnu konkurentnost i visoke standarde industrije kibersigurnosti EU-a i pretvoriti kibersigurnost u konkurentnu prednost za industriju EU-a.
Ciljevi
Posebni ciljevi ECCC-a odnose se na strateške zadaće i provedbene zadaće:
- unapređivanje kapaciteta, sposobnosti, znanja i infrastrukture u području kibersigurnosti;
- promicanje otpornosti, najboljih praksi, integrirane sigurnosti u području kibersigurnosti te certifikacije sigurnosti digitalnih proizvoda i usluga;
- doprinošenje snažnom europskom kibersigurnosnom ekosustavu i okupljanje svih dionika.
Te se zadaće izvršavaju:
- uspostavom strateških usmjeravanja za istraživanje, inovacije i uvođenje te donošenjem prioriteta;
- provedbom dijelova relevantnih programa financiranja EU-a;
- poticanjem suradnje i koordinacije na nacionalnoj razini i razini EU-a; i
- olakšavanjem zajedničkog ulaganja.
Nacionalni koordinacijski centri
- Svaka država članica imenuje jedan nacionalni koordinacijski centar, a Europsku komisiju obavješćuje se o odluci.
- Svaki nacionalni koordinacijski centar mora imati pristup istraživačkom i tehnološkom stručnom znanju u području kibersigurnosti.
- Nacionalni koordinacijski centri mogu, pod određenim uvjetima, primati bespovratna sredstva izravno od EU-a i mogu pružati financijsku potporu trećim stranama.
Ključne funkcije nacionalnih koordinacijskih centara uključuju sljedeće:
- djeluju kao kontaktne točke na nacionalnoj razini;
- pružaju stručno znanje i doprinose strateškim zadaćama;
- olakšavaju sudjelovanje u prekograničnim projektima i u djelovanjima u području kibersigurnosti koje financira EU;
- pružaju tehničku pomoć dionicima u projektima kojima upravlja ECCC;
- nastoje uspostaviti sinergiju s aktivnostima na nacionalnoj, regionalnoj i lokalnoj razini, primjerice nacionalnim politikama za istraživanje, razvoj i inovacije;
- provode posebna djelovanja za koja je ECCC dodijelio bespovratna sredstva;
- doprinose obrazovnim programima.
Zajednica stručnjaka za kibersigurnost
- Doprinosi misiji ECCC-a i mreže te jača, dijeli i razmjenjuje stručno znanje u području kibersigurnosti.
- Sastoji se od industrije, uključujući mala i srednja poduzeća, akademskih i istraživačkih organizacija, udruga civilnog društva, organizacija za normizaciju, relevantnih javnih subjekata i dionika koji se suočavaju s izazovima u području kibersigurnosti.
Struktura ECCC-a
Administrativna i upravna struktura ECCC-a uključuje:
- Upravni odbor koji omogućuje strateško usmjeravanje i nadgleda aktivnosti;
- izvršnog direktora koji je zakonski zastupnik ECCC-a i osoba odgovorna za svakodnevno upravljanje; te
- Stratešku savjetodavnu skupinu koja osigurava dijalog između Zajednice stručnjaka za kibersigurnost i ECCC-a.
Upravni odbor
- Jedan predstavnik iz svake države članice i dva iz Komisije, sa znanjem u području kibersigurnosti i upravljačkim vještinama.
- Promatrači, uključujući kao stalnog promatrača Agenciju Europske unije za kibersigurnost uspostavljenu na temelju Uredbe (EU) 2019/881.
- Predsjednik i zamjenik predsjednika koje biraju članovi Upravnog odbora.
Izvršni direktor sudjeluje u raspravama, ali nema pravo glasa.
Strateška savjetodavna skupina
- Dvadeset članova koje je imenovao Upravni odbor.
- Sastaju se najmanje triput godišnje.
- Savjetuje Upravni odbor o uspostavi radnih skupina.
- Organizira javna savjetovanja s ciljem prikupljanja informacija za agendu i programe rada ECCC-a.
Financiranje
ECCC se financira sredstvima EU-a, dok se zajednička djelovanja financiraju doprinosima EU-a i dobrovoljnim doprinosima država članica:
- iznos do 1 649 566 000 EUR iz programa Digitalna Europa, što uključuje do 32 000 000 EUR za administrativne troškove;
- iznos iz programa Obzor Europa za zajednička djelovanja koji je jednak iznosu doprinosa država članica i u skladu je s iznosom strateškog planiranja programa Obzor Europa;
- iznos iz drugih programa EU-a ako je potreban za provedbu ciljeva ECCC-a.
Uredbom se omogućuje i potiče države članice da doprinose vlastitim sredstvima. Ako države članice doprinose sredstvima kojima upravlja ECCC, moraju doprinositi i administrativnim troškovima.
OTKAD SE OVA UREDBA PRIMJENJUJE?
Primjenjuje se od 28. lipnja 2021.
POZADINA
Također vidjeti:
KLJUČNI POJMOVI
Kibersigurnost: aktivnosti koje su potrebne za zaštitu od kiberprijetnji
* mrežnih i informacijskih sustava, korisnika tih sustava i drugih osoba na koje one utječu.
Kiberprijetnja: svaka moguća okolnost, događaj ili djelovanje koji bi mogli oštetiti, poremetiti ili na drugi način negativno utjecati na mrežne i informacijske sustave, korisnike tih sustava i druge osobe.
GLAVNI DOKUMENT
Uredba (EU) 2021/887 Europskog parlamenta i Vijeća od 20. svibnja 2021. o osnivanju Europskog stručnog centra za industriju, tehnologiju i istraživanja u području kibersigurnosti i mreže nacionalnih koordinacijskih centara (SL L 202, 8.6.2021., str. 1.–31.)
VEZANI DOKUMENTI
Uredba (EU) 2021/694 Europskog parlamenta i Vijeća od 29. travnja 2021. o uspostavi programa Digitalna Europa te o stavljanju izvan snage Odluke (EU) 2015/2240 (SL L 166, 11.5.2021., str. 1.–34.)
Komunikacija Komisije Europskom parlamentu, Europskom vijeću, Vijeću, Europskom gospodarskom i socijalnom odboru te Odboru regija o strategiji EU-a za sigurnosnu uniju (COM(2020) 605 final, 24.7.2020.)
Direktiva (EU) 2016/1148 Europskog parlamenta i Vijeća od 6. srpnja 2016. o mjerama za visoku zajedničku razinu sigurnosti mrežnih i informacijskih sustava širom Unije (SL L 194, 19.7.2016., str. 1.–30.)
Uredba (EU) 2019/881 Europskog parlamenta i Vijeća od 17. travnja 2019. o ENISA-i (Agencija Europske unije za kibersigurnost) te o kibersigurnosnoj certifikaciji u području informacijske i komunikacijske tehnologije i stavljanju izvan snage Uredbe (EU) br. 526/2013 (Akt o kibersigurnosti) (SL L 151, 7.6.2019., str. 15.–69.)
Posljednje ažuriranje 27.07.2021