2021 6 8   

LT

Europos Sąjungos oficialusis leidinys

L 202/1


EUROPOS PARLAMENTO IR TARYBOS REGLAMENTAS (ES) 2021/887

2021 m. gegužės 20 d.

kuriuo įsteigiamas Europos kibernetinio saugumo pramonės, technologijų ir mokslinių tyrimų kompetencijos centras ir Nacionalinių koordinavimo centrų tinklas

EUROPOS PARLAMENTAS IR EUROPOS SĄJUNGOS TARYBA,

atsižvelgdami į Sutartį dėl Europos Sąjungos veikimo, ypač į jos 173 straipsnio 3 dalį ir 188 straipsnio pirmą pastraipą,

atsižvelgdami į Europos Komisijos pasiūlymą,

teisėkūros procedūra priimamo akto projektą perdavus nacionaliniams parlamentams,

atsižvelgdami į Europos ekonomikos ir socialinių reikalų komiteto nuomonę (1),

laikydamiesi įprastos teisėkūros procedūros (2),

kadangi:

(1)

dauguma Sąjungos gyventojų yra prisijungę prie interneto. Kasdienis žmonių gyvenimas ir ekonomika tampa vis labiau priklausomi nuo skaitmeninių technologijų. Piliečiams ir įmonėms vis dažniau grėsmę kelia rimti kibernetiniai incidentai, o kiekvienais metais daug įmonių Sąjungoje patiria bent vieną kibernetinį incidentą. Tai rodo, kad reikia užtikrinti atsparumą, stiprinti technologinius bei pramoninius gebėjimus ir taikyti aukštus kibernetinio saugumo standartus bei holistinius kibernetinio saugumo sprendimus, įtraukiant žmones, produktus, procesus ir technologijas Sąjungoje, taip pat, kad reikia užtikrinti Sąjungos lyderystę kibernetinio saugumo srityse bei skaitmeninę autonomiją. Kibernetinį saugumą galima stiprinti ir didinant informuotumą apie grėsmes kibernetiniam saugumui bei plėtojant kompetencijas, pajėgumus ir gebėjimus visoje Sąjungoje, kartu visapusiškai atsižvelgiant į visuomenines ir etines pasekmes ir nuogąstavimus;

(2)

remdamasi Kibernetinio saugumo strategija, kurią pasiūlė Komisija ir Sąjungos vyriausiasis įgaliotinis užsienio reikalams ir saugumo politikai (toliau – vyriausiasis įgaliotinis) bendrame 2013 m. vasario 7 d. komunikate Europos Parlamentui, Tarybai, Europos ekonomikos ir socialinių reikalų komitetui ir Regionų komitetui „Europos Sąjungos kibernetinio saugumo strategija. Atvira, saugi ir patikima kibernetinė erdvė“ (toliau – 2013 m. Kibernetinio saugumo strategija), Sąjunga nuolat plečia savo veiklą, kad įveiktų didėjančius kibernetinio saugumo iššūkius. 2013 m. Kibernetinio saugumo strategija siekiama kurti patikimą, saugią ir atvirą kibernetinę ekosistemą. 2016 m. Sąjunga patvirtino pirmąsias priemones kibernetinio saugumo srityje – priėmė Europos Parlamento ir Tarybos direktyvą (ES) 2016/1148 (3) dėl tinklų ir informacinių sistemų saugumo;

(3)

2017 m. rugsėjo mėn. Komisija ir vyriausiasis įgaliotinis pateikė bendrą komunikatą Europos Parlamentui ir Tarybai „Atsparumas, atgrasymas ir gynyba: ES kibernetinio saugumo didinimas“, kad būtų toliau stiprinamas Sąjungos atsparumas kibernetiniams išpuoliams, jos gebėjimas į juos reaguoti ir nuo jų atgrasyti;

(4)

2017 m. rugsėjo mėn. Taline vykusiame aukščiausiojo lygio susitikime skaitmeniniais klausimais valstybių ir Vyriausybių vadovai paragino Sąjungą tapti pasauline lydere kibernetinio saugumo srityje ne vėliau kaip 2025 m., siekiant užtikrinti piliečių, vartotojų ir įmonių pasitikėjimą ir apsaugą internete ir sudaryti sąlygas naudotis laisvu, saugesniu ir teisės aktais reglamentuojamu internetu, ir pareiškė apie savo ketinimą (at)kuriant informacinių ir ryšių technologijų (toliau – IRT) sistemas ir sprendimus, įskaitant tuos, kurie sukurti ir skatinami pagal Sąjungos sąveikumo ir standartizavimo programas, pavyzdžiui ISA2, plačiau naudotis atvirojo kodo sprendimais ir atviraisiais standartais, be kita ko, siekiant išvengti susaistymų su pardavėju;

(5)

šiuo reglamentu įsteigtas Europos kibernetinio saugumo pramonės, technologijų ir mokslinių tyrimų kompetencijos centras (toliau – Kompetencijos centras) turėtų padėti didinti tinklų ir informacinių sistemų, įskaitant internetą ir kitus visuomenės veikimui būtinus ypatingos svarbos infrastruktūros objektus, kaip antai transporto, sveikatos, energetikos, skaitmeninės infrastruktūros, vandens, finansų rinkos ir bankų sistemos, saugumą;

(6)

didelis tinklų ir informacinių sistemų sutrikimas gali paveikti atskiras valstybes nares ir visą Sąjungą. Todėl aukšto lygio tinklų ir informacinių sistemų saugumas visoje Sąjungoje yra būtinas tiek visuomenei, tiek ir ekonomikai. Šiuo metu Sąjunga priklauso nuo ne Europos kibernetinio saugumo paslaugų teikėjų. Tačiau Sąjungai yra strategiškai svarbu užtikrinti, kad ji išlaikytų ir plėtotų būtinus kibernetinio saugumo mokslinių tyrimų ir technologinius pajėgumus, kad būtų apsaugotos piliečių ir įmonių tinklų ir informacinės sistemos, visų pirma – ypatingos svarbos tinklų ir informacinės sistemos, ir būtų teikiamos pagrindinės kibernetinio saugumo paslaugos;

(7)

Sąjungoje sukaupta daug ekspertinių žinių ir patirties kibernetinio saugumo mokslinių tyrimų, technologinės ir pramonės plėtros srityje, tačiau pramonės ir mokslinių tyrimų bendruomenių pastangos yra suskaidytos ir nepakankamai suderintos, trūksta bendros misijos, todėl nukenčia konkurencingumas ir veiksminga tinklų ir sistemų apsauga toje srityje. Tokios pastangos ir ekspertinės žinios turi būti sutelktos, sujungtos į tinklą ir naudojamos veiksmingai, siekiant sustiprinti ir papildyti esamus mokslinių tyrimų, technologinius ir pramonės pajėgumus bei įgūdžius Sąjungos ir nacionaliniu lygmenimis. Nors IRT sektorius susiduria su dideliais iššūkiais, pvz., kvalifikuotų darbuotojų poreikio patenkinimo srityje, jam būtų naudinga, kad būtų atstovaujama plačiajai visuomenei, kad būtų užtikrinta lyčių pusiausvyra, etninė įvairovė ir nediskriminavimas neįgaliųjų atžvilgiu, taip pat kad būsimiems kibernetinio saugumo ekspertams būtų lengviau įgyti žinių ir gauti mokymą, įskaitant tokių ekspertų švietimą neformalioje aplinkoje, pavyzdžiui, laisvo naudojimo ir atvirojo kodo programinės įrangos projektuose, pilietinių technologijų projektuose, startuoliuose ir labai mažose įmonėse;

(8)

mažosios ir vidutinės įmonės (toliau – MVĮ) yra itin svarbūs suinteresuotieji subjektai Sąjungos kibernetinio saugumo sektoriuje ir dėl savo dinamiškumo gali pasiūlyti pažangių sprendimų. Tačiau MVĮ, kurios nesispecializuoja kibernetinio saugumo srityje, taip pat gali būti labiau pažeidžiamos kibernetinių incidentų atveju, nes veiksmingiems kibernetinio saugumo sprendimams įdiegti reikia didelių investicijų ir daug žinių. Todėl būtina užtikrinti, kad Kompetencijos centras ir Nacionalinių koordinavimo centrų tinklas (toliau – Tinklas) teiktų paramą MVĮ, sudarydami joms palankesnes sąlygas įgyti žinių ir užtikrindami pritaikytą prieigą prie mokslinių tyrimų ir technologinės plėtros rezultatų, kad MVĮ galėtų užsitikrinti pakankamą saugumą ir MVĮ, kurios aktyviai veikia kibernetinio saugumo srityje, būtų suteikta galimybė prisidėti prie Sąjungos lyderystės kibernetinio saugumo srityje;

(9)

ekspertinių žinių sukaupta ne tik pramoninėje ir mokslinių tyrimų aplinkose. Nekomerciniuose ir ikiprekybiniuose projektuose, vadinamuose pilietinių technologijų projektais, visuomenės interesais ir viešajai gėrybei naudojami atvirieji standartai, atvirieji duomenys ir laisvo naudojimo ir atvirojo kodo programinė įranga;

(10)

kibernetinio saugumo sritis yra įvairialypė. Atitinkami suinteresuotieji subjektai yra viešieji subjektai, valstybės narės ir Sąjunga, pramonė, pilietinė visuomenė, pvz., profesinės sąjungos, vartotojų asociacijos, laisvo naudojimo ir atvirojo kodo programinės įrangos bendruomenė ir akademinė bei mokslinių tyrimų bendruomenė ir kiti subjektai;

(11)

2017 m. lapkričio mėn. priimtose Tarybos išvadose Komisija buvo raginama sparčiai atlikti galimybių įsteigti Kibernetinio saugumo kompetencijos centrų tinklą bei Europos kibernetinio saugumo mokslinių tyrimų ir kompetencijos centrą poveikio vertinimą ir ne vėliau kaip 2018 m. viduryje pasiūlyti atitinkamą teisinę priemonę tokio tinklo ir tokio centro sukūrimui;

(12)

Sąjunga vis dar neturi pakankamų technologinių ir pramonės pajėgumų ir gebėjimų savarankiškai apsaugoti savo ekonomiką bei ypatingos svarbos infrastruktūrą ir tapti pasauline lydere kibernetinio saugumo srityje. Pramonės sektorių, kibernetinio saugumo mokslinių tyrimų bendruomenių ir Vyriausybių strateginio ir tvaraus veiklos koordinavimo ir tarpusavio bendradarbiavimo lygis yra nepakankamas. Sąjunga nukenčia dėl nepakankamų investicijų ir ribotų galimybių naudotis kibernetinio saugumo praktine patirtimi, įgūdžiais ir įranga, be to, nedaug Sąjungos kibernetinio saugumo mokslinių tyrimų ir inovacijų rezultatų paverčiami rinkai tinkamais sprendimais ar plačiai panaudojami visoje ekonomikoje;

(13)

geriausia priemonė šio reglamento tikslams pasiekti – sukurti Kompetencijos centrą ir Tinklą, turintį įgaliojimus imtis priemonių, kuriomis remiamos pramonės technologijos, taip pat priemonių mokslinių tyrimų ir inovacijų srityje, kartu užtikrinant didžiausią ekonominį poveikį ir didžiausią poveikį visuomenei bei aplinkai ir apsaugant Sąjungos interesus;

(14)

Kompetencijos centras turėtų būti pagrindinė Sąjungos priemonė investicijoms į kibernetinio saugumo mokslinius tyrimus, technologinę ir pramonės plėtrą sutelkti, taip pat atitinkamiems projektams ir iniciatyvoms įgyvendinti kartu su Tinklu. Kompetencijos centras turėtų valdyti su kibernetiniu saugumu susijusią finansinę paramą pagal Europos Parlamento ir Tarybos reglamentu (ES) 2021/695 (4) nustatytą bendrąją mokslinių tyrimų ir inovacijų programą „Europos horizontas“ (toliau – programa „Europos horizontas“) ir Europos Parlamento ir Tarybos reglamentu (ES) 2021/694 (5) nustatytą Skaitmeninės Europos programą, ir, kai tinkama, turėtų būti atviras kitoms programoms. Šis požiūris turėtų padėti užtikrinti sinergiją ir koordinuoti finansinę paramą, susijusią su Sąjungos iniciatyvomis kibernetinio saugumo mokslinių tyrimų ir plėtros, inovacijų, technologinės ir pramonės plėtros srityse, ir išvengti bereikalingo dubliavimosi;

(15)

svarbu užtikrinti, kad vykdant Kompetencijos centro kibernetinio saugumo mokslinių tyrimų projektus būtų užtikrinami pagarba pagrindinėms teisėms ir etiškas elgesys;

(16)

Kompetencijos centras neturėtų vykdyti operacinių kibernetinio saugumo užduočių, pavyzdžiui, užduočių, susijusių su reagavimo į kompiuterinius saugumo incidentus tarnybomis (CSIRT), įskaitant kibernetinio saugumo incidentų stebėseną ir valdymą. Tačiau Kompetencijos centras turėtų galėti sudaryti palankesnes sąlygas plėtoti IRT infrastruktūrą, naudingą pramonės sektoriams, visų pirma MVĮ, mokslinių tyrimų bendruomenėms, pilietinei visuomenei ir viešajam sektoriui, laikantis šiame reglamente nustatytos misijos ir tikslų. Kai CSIRT ir kiti suinteresuotieji subjektai siekia skatinti pranešti apie pažeidžiamumo spragas ir jas atskleisti, Kompetencijos centras ir Kibernetinio saugumo kompetencijos bendruomenės (toliau – Bendruomenė) nariai, neviršydami savo atitinkamų užduočių ribų, ir kartu vengdami dubliavimosi su Europos Sąjungos kibernetinio saugumo agentūra (ENISA), įsteigta Europos Parlamento ir Tarybos reglamentu (ES) 2019/881 (6), tų suinteresuotųjų subjektų prašymu turėtų galėti jiems teikti paramą;

(17)

planuojama, kad Kompetencijos centras, Bendruomenė ir Tinklas turės naudos iš suinteresuotųjų subjektų patirties ir plataus bei tinkamo atstovavimo jiems, suformuoto įgyvendinant Komisijos ir Europos kibernetinio saugumo organizacijos (ECSO) sutartimi pagrįstą viešojo ir privačiojo sektorių partnerystę kibernetinio saugumo srityje Europos Parlamento ir Tarybos reglamentu (ES) Nr. 1291/2013 (7) nustatytos bendrosios mokslinių tyrimų ir inovacijų programos „Horizontas 2020“ (2014–2020 m.) laikotarpiu, ir pasinaudojant patirtimi, sukaupta įgyvendinant keturis bandomuosius projektus, pradėtus 2019 m. pradžioje pagal programą „Horizontas 2020“, t. y. CONCORDIA, ECHO, SPARTA ir CyberSec4Europe, ir bandomąjį projektą bei parengiamuosius veiksmus dėl laisvo naudojimo ir atvirojo kodo programinės įrangos auditavimo (ES FOSSA), Bendruomenės valdymo ir atstovavimo jai Kompetencijos centro veikloje tikslais;

(18)

atsižvelgdamos į kibernetinio saugumo keliamo iššūkio mastą ir į investicijas į kibernetinio saugumo pajėgumus ir gebėjimus kitose pasaulio šalyse, Sąjunga ir valstybės narės turėtų būti paskatintos padidinti savo finansinę paramą moksliniams tyrimams, plėtrai ir diegimui šioje srityje. Kad būtų pasiekta masto ekonomija ir panašus apsaugos lygis visoje Sąjungoje, valstybės narės turėtų dėti savo pastangas į Sąjungos sistemą aktyviai prisidėdamos prie Kompetencijos centro ir Tinklo darbo;

(19)

siekiant skatinti Sąjungos konkurencingumą ir aukštus kibernetinio saugumo standartus tarptautiniu mastu, Kompetencijos centras ir Bendruomenė turėtų siekti, kad pokyčiais kibernetinio saugumo srityje, be kita ko, dėl produktų ir procesų, standartų ir techninių standartų, būtų keičiamasi su tarptautine bendruomene, kai aktualu dėl Kompetencijos centro misijos, tikslų ir užduočių. Šio reglamento tikslu atitinkami techniniai standartai galėtų apimti pavyzdinių realizacijų, be kita ko, paskelbtų pagal atvirojo standarto licencijas, kūrimą;

(20)

Kompetencijos centro būstinė yra Bukarešte;

(21)

rengdamas savo metinę darbo programą (toliau – metinė darbo programa) Kompetencijos centras turėtų informuoti Komisiją apie savo bendro finansavimo poreikius, grindžiamus valstybių narių planuojamais bendro finansavimo įnašais į bendrus veiksmus, kad Komisija, rengdama kitų metų Sąjungos bendrojo biudžeto projektą, galėtų įskaičiuoti tuos įnašus atitinkantį Sąjungos įnašą;

(22)

rengdama su kibernetiniu saugumu susijusius programos „Europos horizontas“ darbo programos elementus, be kita ko, konsultacijų su suinteresuotaisiais subjektais proceso metu ir visų pirma prieš priimdama tą darbo programą, Komisija turėtų atsižvelgti į Kompetencijos centro pasiūlymus ir jais pasidalyti su programos „Europos horizontas“ komitetu;

(23)

kad Kompetencijos centras galėtų atlikti savo vaidmenį kibernetinio saugumo srityje, kad būtų palengvintas Tinklo dalyvavimas bei suteiktas valstybėms narėms stiprus valdymo vaidmuo, Kompetencijos centras turėtų būti įsteigtas kaip juridinio asmens statusą turinti Sąjungos įstaiga, kuriai taikomas Komisijos deleguotasis reglamentas (ES) 2019/715 (8). Kompetencijos centras turėtų atlikti dvejopą vaidmenį – vykdyti specialias užduotis kibernetinio saugumo pramonės, technologijų ir mokslinių tyrimų srityje, kaip nustatyta šiame reglamente, ir valdyti su kibernetiniu saugumu susijusį finansavimą pagal kelias programas vienu metu, visų pirma pagal programą „Europos horizontas“ ir Skaitmeninės Europos programą, ir galbūt taip pat pagal kitas Sąjungos programas. Toks administravimas turėtų atitikti toms programoms taikomas taisykles. Vis dėlto, atsižvelgiant į tai, kad Kompetencijos centro veikla visų pirma būtų finansuojama pagal programą „Europos horizontas“ ir Skaitmeninės Europos programą, būtina, kad vykdant biudžetą, įskaitant programavimo etapą, Kompetencijos Centras būtų laikomas partneryste;

(24)

dėl Sąjungos įnašo prieiga prie Kompetencijos centro veiklos rezultatų turėtų būti, kiek įmanoma, atvira, ir, kiek būtina, ribota, ir, kai tikslinga, veiklos rezultatus turėtų būti galima naudoti pakartotinai;

(25)

Kompetencijos centras turėtų palengvinti ir koordinuoti Tinklo darbą. Tinklą turėtų sudaryti nacionaliniai koordinavimo centrai (po vieną iš kiekvienos valstybės narės). Nacionaliniai koordinavimo centrai, kuriuos Komisija pripažino turinčiais reikiamų pajėgumų valdyti lėšas, kad pasiektų šiame reglamente nustatytą misiją ir tikslus, turėtų gauti tiesioginę Sąjungos finansinę paramą, įskaitant dotacijas, skirtas be kvietimo teikti pasiūlymus, kad galėtų vykdyti su šiuo reglamentu susijusią savo veiklą;

(26)

nacionaliniai koordinavimo centrai turėtų būti viešojo sektoriaus subjektai arba subjektai, kuriuose dauguma balso teisių priklauso valstybei, vykdantys viešojo administravimo funkcijas pagal nacionalinę teisę, be kita ko, gavę įgaliojimus, ir juos turėtų atrinkti valstybės narės. Nacionalinio koordinavimo centro funkcijas konkrečioje valstybėje narėje turėtų galėti vykdyti subjektas, kuris vykdo kitas pagal Sąjungos teisę nustatytas funkcijas, pavyzdžiui, nacionalinės kompetentingos institucijos, bendrojo informacinio centro, kaip tai suprantama Direktyvoje (ES) 2016/1148 arba kituose Sąjungos reglamentuose, arba skaitmeninių inovacijų centro, kaip tai suprantama Reglamente (ES) 2021/694, funkcijas. Kiti viešojo sektoriaus subjektai arba subjektai, vykdantys viešojo administravimo funkcijas valstybėje narėje, turėtų galėti padėti tos valstybės narės nacionaliniam koordinavimo centrui vykdyti jo funkcijas;

(27)

nacionaliniai koordinavimo centrai turėtų turėti būtinus administracinius pajėgumus ir turėtų turėti kibernetinio saugumo pramonės, technologijų ir mokslinių tyrimų ekspertinių žinių arba turėti prieigą prie tokių ekspertinių žinių ir turėtų galėti veiksmingai bendradarbiauti ir koordinuoti savo veiklą su pramone, viešuoju sektoriumi ir mokslinių tyrimų bendruomene;

(28)

švietimas valstybėse narėse turėtų atspindėti tinkamo informuotumo ir įgūdžių kibernetinio saugumo srityje svarbą. Tuo tikslu, atsižvelgiant į ENISA vaidmenį ir nedarant poveikio valstybių narių kompetencijai švietimo srityje, nacionaliniai koordinavimo centrai kartu su atitinkamomis valdžios institucijomis ir suinteresuotaisiais subjektais turėtų prisidėti prie kibernetinio saugumo švietimo programų skatinimo ir sklaidos;

(29)

nacionaliniai koordinavimo centrai turėtų galėti gauti Kompetencijos centro dotacijas, kad suteiktų finansinę paramą trečiosioms šalims dotacijų forma. Tiesioginės išlaidos, kurias nacionaliniai koordinavimo centrai patiria teikdami ir administruodami finansinę paramą trečiosioms šalims, turėtų būti tinkamos finansuoti pagal atitinkamas programas;

(30)

Kompetencijos centras, Tinklas ir Bendruomenė turėtų padėti tobulinti ir skleisti naujausius kibernetinio saugumo produktus, paslaugas ir procesus. Tuo pat metu Kompetencijos centras ir Tinklas turėtų skatinti paklausos srities pramonės įmonių kibernetinio saugumo gebėjimus, visų pirma remdami kūrėjus ir veiklos vykdytojus tokiuose sektoriuose kaip transportas, energetika, sveikata, finansai, valdymas, telekomunikacijos, gamyba ir kosmosas, kad padėtų jiems įveikti kibernetinio saugumo iššūkius, pavyzdžiu įdiegiant pritaikytąjį saugumą. Kompetencijos centras ir Tinklas taip pat turėtų remti kibernetinio saugumo produktų, paslaugų ir procesų standartizavimą ir diegimą, kartu skatinant, kiek įmanoma, įgyvendinti Europos kibernetinio saugumo sertifikavimo sistemą, kaip nustatyta Reglamente (ES) 2019/881;

(31)

dėl sparčiai kintančio kibernetinių grėsmių ir kibernetinio saugumo pobūdžio Sąjunga turi gebėti greitai ir nuolat prisitaikyti prie naujų šios srities pokyčių. Todėl Kompetencijos centras, Tinklas ir Bendruomenė turėtų būti pakankamai lankstūs, kad užtikrintų reikiamą reagavimą į tokius pokyčius. Jie turėtų sudaryti palankesnes sąlygas projektams, kurie padeda subjektams nuolat stiprinti gebėjimus didinti savo ir Sąjungos atsparumą;

(32)

Kompetencijas centras turėtų remti Bendruomenę. Kompetencijos centras turėtų įgyvendinti atitinkamas programos „Europos horizontas“ ir Skaitmeninės Europos programos kibernetinio saugumo dalis, vadovaudamasis Kompetencijos centro daugiamete darbo programa (toliau – daugiametė darbo programa) ir metine darbo programa bei laikydamasis programos „Europos horizontas“ strateginio planavimo proceso, skirdamas dotacijas ir kitų formų finansavimą, visų pirma po konkurencija pagrįsto kvietimo teikti pasiūlymus. Kompetencijos centras taip pat turėtų palengvinti ekspertinių žinių perdavimą Tinkle bei Bendruomenėje ir remti Sąjungos, valstybių narių arba pramonės bendras investicijas. Ypač daug dėmesio jis turėtų skirti MVĮ paramai kibernetinio saugumo srityje, taip pat veiksmams, kuriais padedama įveikti įgūdžių trūkumą;

(33)

techninė pagalba rengiant projektus turėtų būti teikiama visiškai objektyviai ir skaidriai, siekiant užtikrinti, kad visi galimi naudos gavėjai gautų tą pačią informaciją ir teikiant tą pagalbą turi būti išvengta interesų konfliktų;

(34)

Kompetencijos centras turėtų skatinti ir remti ilgalaikį strateginį Bendruomenės, kuri apimtų didelę, atvirą, tarpdisciplininę ir įvairią kuriant kibernetinio saugumo technologijas dalyvaujančių Europos suinteresuotųjų subjektų grupę, bendradarbiavimą ir jos veiklos koordinavimą. Bendruomenė turėtų apimti mokslinių tyrimų subjektus, pramonės įmones ir viešąjį sektorių. Bendruomenė turėtų prisidėti, visų pirma per Strateginę patariamąją grupę, prie Kompetencijos centro veiklos ir daugiametės darbo programos bei metinės darbo programos. Bendruomenė taip pat turėtų naudotis Kompetencijos centro ir Tinklo bendruomenės stiprinimo veiklos rezultatais, tačiau ji neturėtų gauti jokių privilegijų kvietimų teikti pasiūlymus arba kvietimų dalyvauti konkurse atžvilgiu. Bendruomenę turėtų sudaryti kolektyvinės įstaigos ir organizacijos. Be to, siekiant pasinaudoti visomis Sąjungos kibernetinio saugumo srities ekspertinėmis žiniomis, Kompetencijos centras ir jo organai taip pat turėtų galėti pasitelkti fizinių asmenų kaip ad hoc ekspertų ekspertines žinias;

(35)

Kompetencijos centras turėtų bendradarbiauti ir užtikrinti sinergiją su ENISA ir iš ENISA gauti atitinkamą informaciją nustatant finansavimo prioritetus;

(36)

siekiant patenkinti tiek paklausos, tiek pasiūlos kibernetinio saugumo srityje poreikius, Kompetencijos centro užduotis teikti pramonės įmonėms su kibernetiniu saugumu susijusias žinias ir techninę pagalbą turėtų būti susijusi tiek su IRT produktais, procesais ir paslaugomis, tiek su visais kitais technologijų produktais ir procesais, kurių kibernetinis saugumas turi būti užtikrintas. Viešasis sektorius to paprašęs taip pat galėtų gauti Kompetencijos centro paramą;

(37)

siekiant sukurti tvarią kibernetinio saugumo aplinką, svarbu, kad kuriant, prižiūrint, eksploatuojant (teikiant) ir atnaujinant infrastruktūras, produktus ir paslaugas būtų vadovaujamasi „pritaikytojo saugumo“ principu, visų pirma remiant pažangiausius saugius plėtojimo metodus, tinkamus saugumo patikrinimus ir saugumo auditus, nedelsiant pateikiant naujinius, kuriais panaikinamos žinomos pažeidžiamumo spragos ar grėsmės, ir, kai įmanoma, sudarant sąlygas trečiosioms šalims kurti ir teikti naujinius pasibaigus atitinkamam produktų aptarnavimo laikui. Pritaikytasis saugumas turėtų būti užtikrinamas per visą IRT produktų, paslaugų ar proceso gyvavimo laikotarpį, o plėtojimo procesai turėtų būti nuolat tobulinami siekiant sumažinti piktybinių veiksmų žalą;

(38)

kadangi Kompetencijos centras ir Tinklas turėtų stengtis padidinti kibernetinio saugumo civilinių ir gynybos aspektų sinergiją ir koordinavimą šiose dviejose srityse, pagal šį reglamentą vykdomi ir pagal programą „Europos horizontas“ finansuojami projektai turėtų būti įgyvendinami vadovaujantis Reglamentu (ES) 2021/695, kuriame nustatyta, kad vykdant mokslinių tyrimų ir inovacijų veiklą pagal programą „Europos horizontas“ dėmesys turi būti sutelktas išimtinai į pritaikymą civiliniams tikslams;

(39)

šis reglamentas pirmiausia taikomas civiliniams klausimams, tačiau valstybių narių veikla pagal šį reglamentą gali atspindėti valstybių narių ypatumus tais atvejais, kai kibernetinio saugumo politiką vykdo institucijos, vykdančios ir civilines, ir karines užduotis, ja turėtų būti siekiama papildomumo bei išvengiama su gynyba susijusių finansavimo priemonių dubliavimosi;

(40)

šiuo reglamentu turėtų būti užtikrinta Kompetencijos centro ir tų įmonių, kurios gauna finansavimą, atsakomybė ir veiklos skaidrumas, vadovaujantis atitinkamais programų reglamentais;

(41)

diegimo projektų, ypač susijusių su infrastruktūra ir pajėgumais, įdiegtais Sąjungos lygmeniu arba taikant bendrus viešuosius pirkimus, įgyvendinimas galėtų būti suskirstytas į skirtingus įgyvendinimo etapus, pavyzdžiui, atskirus konkursus dėl kompiuterinės ir programinės įrangos architektūros projektavimo, gamybos, eksploatavimo ir priežiūros, nustatant, kad įmonės galėtų dalyvauti tik viename iš etapų ir, kai tikslinga, galėtų būti reikalaujama, kad vieno ar kelių iš tų etapų naudos gavėjai atitiktų tam tikras su Europos nuosavybe ar kontrole susijusias sąlygas;

(42)

atsižvelgiant į jos turimas ekspertines žinias kibernetinio saugumo srityje ir į jos, kaip informacinio centro, kuris teikia rekomendacijas ir ekspertines žinias kibernetinio saugumo klausimais Sąjungos institucijoms, organams, tarnyboms ir agentūroms, taip pat atitinkamiems Sąjungos suinteresuotiesiems subjektams, įgaliojimus, taip pat į jos sukauptas žinias vykdant savo užduotis, ENISA turėtų aktyviai dalyvauti Kompetencijos centro veikloje, įskaitant Darbotvarkės plėtojimą, vengiant abiejų įstaigų užduočių dubliavimo, o tai būtų užtikrinta visų pirma jai atliekant nuolatinės stebėtojos vaidmenį Kompetencijos centro Valdančiojoje taryboje. Rengdami Darbotvarkę, metinę darbo programą ir daugiametę darbo programą, Kompetencijos centro vykdomasis direktorius ir Valdančioji taryba turėtų atsižvelgti į visas atitinkamas strategines rekomendacijas ir pasiūlymus, kuriuos pateikė ENISA, laikydamiesi Valdančiosios tarybos darbo tvarkos taisyklių;

(43)

gavę finansinį įnašą iš Sąjungos bendrojo biudžeto, nacionaliniai koordinavimo centrai ir subjektai, priklausantys Bendruomenei, turėtų viešinti informaciją, kad atitinkama veikla yra vykdoma pagal šį reglamentą;

(44)

išlaidos, atsirandančios dėl Kompetencijos centro įsteigimo ir Kompetencijos centro administravimo ir koordinavimo veiklos turėtų būti finansuojamos Sąjungos ir valstybių narių lėšomis, proporcingai valstybių narių savanoriškiems įnašams į bendrus veiksmus. Siekiant išvengti dvigubo finansavimo, ta veikla neturėtų būti vienu metu finansuojama pagal kitas Sąjungos programas;

(45)

Valdančioji taryba, kuri turėtų būti sudaryta iš valstybių narių ir Komisijos atstovų, turėtų apibrėžti bendrąją Kompetencijos centro veiklos kryptį ir užtikrinti, kad savo užduotis Kompetencijos centras vykdytų laikydamasis šio reglamento. Valdančioji taryba turėtų priimti Darbotvarkę;

(46)

Valdančiajai tarybai turėtų būti suteikti įgaliojimai, būtini sudaryti Kompetencijos centro biudžetą. Ji turėtų tikrinti, kaip biudžetas vykdomas, priimti reikiamas finansines taisykles ir sukurti skaidrias Kompetencijos centro sprendimų priėmimo procedūras, taip pat priimti metinę darbo programą ir daugiametę darbo programą, atspindinčias Darbotvarkę. Valdančioji taryba taip pat turėtų nustatyti darbo tvarkos taisykles, paskirti vykdomąjį direktorių ir nuspręsti dėl vykdomojo direktoriaus kadencijos pratęsimo ar nutraukimo;

(47)

Valdančioji taryba turėtų prižiūrėti Kompetencijos centro strateginę ir įgyvendinimo veiklą ir užtikrinti, kad ta veikla būtų suderinta. Savo metinėje ataskaitoje Kompetencijos centras ypač daug dėmesio turėtų skirti pasiektiems strateginiams tikslams ir prireikus pasiūlyti veiksmus, kuriais tie strateginiai tikslai būtų dar geriau pasiekti;

(48)

kad Kompetencijos centras veiktų tinkamai ir veiksmingai, Komisija ir valstybės narės turėtų užtikrinti, kad į Valdančiąją tarybą būtų skiriami tinkamos profesinės patirties ir patirties funkcinėse srityse turintys asmenys. Komisija ir valstybės narės taip pat turėtų stengtis riboti savo atstovų Valdančiojoje taryboje kaitą, kad būtų užtikrintas jos darbo tęstinumas;

(49)

atsižvelgiant į specifinį Kompetencijos centro statusą ir jo atsakomybę už Sąjungos lėšų, visų pirma pagal programą „Europos horizontas“ ir Skaitmeninės Europos programą, įgyvendinimą, Komisija turėtų turėti 26 % visų Valdančiosios tarybos balsų dėl sprendimų, susijusių su Sąjungos lėšomis, kad būtų kuo labiau padidinta tų sprendimų Sąjungos pridėtinė vertė, kartu užtikrinant tų sprendimų teisėtumą ir suderinamumą su Sąjungos prioritetais;

(50)

kad Kompetencijos centras veiktų sklandžiai, būtina, kad jo vykdomasis direktorius būtų skiriamas skaidriai, atsižvelgiant į nuopelnus, į dokumentais pagrįstus administracinio bei vadovaujamojo darbo įgūdžius ir kompetenciją bei patirtį, aktualią kibernetinio saugumo sričiai, ir kad vykdomojo direktoriaus pareigos būtų atliekamos visiškai nepriklausomai;

(51)

Kompetencijos centras turėtų turėti Strateginę patariamąją grupę, veikiančią kaip patariamasis organas. Strateginė patariamoji grupė turėtų teikti rekomendacijas remdamasi reguliariu Kompetencijos centro ir Bendruomenės, kurią turėtų sudaryti privačiojo sektoriaus, vartotojų organizacijų, akademinės bendruomenės ir kitų atitinkamų suinteresuotųjų subjektų atstovai, tarpusavio dialogu. Strateginė patariamoji grupė daugiausia dėmesio turėtų skirti klausimams, kurie svarbūs suinteresuotiesiems subjektams, ir į tuos klausimus atkreipti Valdančiosios tarybos ir vykdomojo direktoriaus dėmesį. Strateginės patariamosios grupės užduotys turėtų apimti rekomendacijų Darbotvarkės, metinės darbo programos ir daugiametės darbo programos klausimais teikimą. Įvairiems suinteresuotiesiems subjektams Strateginėje patariamojoje grupėje turėtų būti atstovaujama proporcingai, ypač daug dėmesio skiriant atstovavimui MVĮ, siekiant užtikrinti, kad suinteresuotieji subjektai Kompetencijos centro veikloje būtų tinkamai atstovaujami;

(52)

valstybių narių įnašai į Kompetencijos centro išteklius galėtų būti finansiniai arba nepiniginiai. Pavyzdžiui, tokiais finansiniais įnašais galėtų būti valstybės narės naudos gavėjui toje valstybėje narėje suteikta dotacija, kuria papildoma Sąjungos finansinė parama projektui, teikiama pagal metinę darbo programą. Kita vertus, nepiniginiai įnašai paprastai būtų teikiami, kai pats valstybės narės subjektas yra Sąjungos finansinės paramos gavėjas. Pavyzdžiui, jei Sąjunga subsidijavo nacionalinio koordinavimo centro veiklą taikydama 50 % finansavimo normą, likusios veiklos išlaidos būtų į apskaitą traukiamos kaip nepiniginis įnašas. Kitas pavyzdys: jeigu valstybės narės subjektas gavo Sąjungos finansinę paramą infrastruktūrai, kuria pagal metinę darbo programą turi dalytis suinteresuotieji subjektai, sukurti arba atnaujinti, susijusios nesubsidijuojamos išlaidos į apskaitą būtų įtraukiamos kaip nepiniginiai įnašai;

(53)

pagal atitinkamas Deleguotojo reglamento (ES) 2019/715 nuostatas dėl interesų konfliktų, Kompetencijos centras turėtų priimti interesų konfliktų prevencijos, nustatymo, sprendimo ir valdymo taisykles, taikomas savo narių, organų ir darbuotojų, Valdančiosios tarybos, taip pat Strateginės patariamosios grupės ir Bendruomenės atžvilgiu. Valstybės narės turėtų užtikrinti nacionalinių koordinavimo centrų interesų konfliktų prevenciją, nustatymą ir sprendimą pagal nacionalinę teisę. Kompetencijos centras taip pat turėtų taikyti atitinkamus Sąjungos teisės aktus dėl galimybės visuomenei susipažinti su dokumentais, kaip nustatyta Europos Parlamento ir Tarybos reglamente (EB) Nr. 1049/2001 (9). Kompetencijos centro vykdomam asmens duomenų tvarkymui turėtų būti taikomas Europos Parlamento ir Tarybos reglamentas (ES) 2018/1725 (10). Kompetencijos centras turėtų laikytis nuostatų, taikomų Sąjungos institucijoms, ir nacionalinės teisės dėl informacijos, visų pirma neskelbtinos neįslaptintos ir ES įslaptintos informacijos tvarkymo;

(54)

Sąjungos ir valstybių narių finansiniai interesai turėtų būti apsaugoti proporcingomis priemonėmis viso išlaidų ciklo metu, įskaitant pažeidimų prevenciją, nustatymą ir tyrimą, prarastų, neteisingai išmokėtų ar neteisingai panaudotų lėšų susigrąžinimą ir, kai tinkama, administracinių ir finansinių nuobaudų taikymą pagal Europos Parlamento ir Tarybos reglamentą (ES, Euratomas) 2018/1046 (11) (toliau - Finansinis reglamentas);

(55)

Kompetencijos centras turėtų veikti atvirai ir skaidriai. Jis turėtų laiku teikti visą susijusią informaciją, taip pat propaguoti savo veiklą ir vykdyti platesnei visuomenei skirtą informavimo ir sklaidos veiklą. Kompetencijos centro Valdančiosios tarybos ir Strateginės patariamosios grupės darbo tvarkos taisyklės turėtų būti skelbiamos viešai;

(56)

Kompetencijos centro atžvilgiu Komisijos vidaus auditorius turėtų turėti tuos pačius įgaliojimus, kaip ir Komisijos atžvilgiu;

(57)

Komisijai, Audito Rūmams ir Europos kovos su sukčiavimu tarnybai turėtų būti užtikrinta galimybė susipažinti su visa reikalinga informacija ir galimybė patekti į Kompetencijos centro patalpas, kad jie galėtų atlikti Kompetencijos centro pasirašytų dotacijų, sutarčių ir susitarimų auditą ir tyrimą;

(58)

kadangi šio reglamento tikslų, t. y. didinti Sąjungos konkurencingumą ir pajėgumus, išsaugoti ir plėtoti Sąjungos kibernetinio saugumo mokslinių tyrimų, technologinius ir pramonės pajėgumus, didinti Sąjungos kibernetinio saugumo pramonės konkurencingumą ir paversti kibernetinį saugumą konkurenciniu kitų Sąjungos verslo sektorių pranašumu, valstybės narės dėl išsklaidytų turimų ribotų išteklių ir dėl reikalingų investicijų masto negali deramai pasiekti vienos, o, siekiant išvengti bereikalingo tų pastangų dubliavimo, padėti pasiekti kritinę investicijų masę, užtikrinti, kad viešasis finansavimas būtų naudojamas optimaliai ir užtikrinti, kad visose valstybėse narėse būtų propaguojamas aukštas kibernetinio saugumo lygis, tų tikslų būtų geriau siekti Sąjungos lygmeniu, laikydamasi Europos Sąjungos sutarties (toliau – ES sutartis) 5 straipsnyje nustatyto subsidiarumo principo Sąjunga gali patvirtinti priemones. Pagal tame straipsnyje nustatytą proporcingumo principą šiuo reglamentu neviršijama to, kas būtina nurodytiems tikslams pasiekti,

PRIĖMĖ ŠĮ REGLAMENTĄ:

I SKYRIUS

Kompetencijos centrui ir tinklui taikomos bendrosios nuostatos ir principai

1 straipsnis

Dalykas ir taikymo sritis

1.   Šiuo reglamentu įsteigiamas Europos kibernetinio saugumo pramonės, technologijų ir mokslinių tyrimų kompetencijos centras (toliau – Kompetencijos centras) ir Nacionalinių koordinavimo centrų tinklas (toliau – Tinklas). Jame nustatomos nacionalinių koordinavimo centrų skyrimo ir Kibernetinio saugumo kompetencijos bendruomenės (toliau – Bendruomenės) įsteigimo taisyklės.

2.   Kompetencijos centrui tenka esminis vaidmuo įgyvendinant Skaitmeninės Europos programos kibernetinio saugumo elementus, visų pirma veiksmų, susijusių su Reglamento (ES) 2021/694 6 straipsniu, atžvilgiu ir jis prisideda įgyvendinant programą „Europos horizontas“, ypač kiek tai susiję su Tarybos sprendimo (ES) 2021/764 (12) I priedo II veiklos srities 3.1.3 skirsniu.

3.   Prie Kompetencijos centro ir Tinklo veiklos valstybės narės prisideda kolektyviai.

4.   Šis reglamentas nedaro poveikio valstybių narių kompetencijai dėl visuomenės saugumo, gynybos, nacionalinio saugumo, ir valstybės veiklai baudžiamosios teisės srityse.

2 straipsnis

Terminų apibrėžtys

Šiame reglamente vartojamų terminų apibrėžtys:

1.

kibernetinis saugumas – veikla, būtina tinklų ir informacinėms sistemoms, tokių sistemų naudotojams ir kitiems kibernetinių grėsmių veikiamiems asmenims apsaugoti;

2.

tinklų ir informacinė sistema – tinklų ir informacinė sistema, kaip apibrėžta Direktyvos (ES) 2016/1148 4 straipsnio 1 punkte;

3.

kibernetinio saugumo produktai, paslaugos ir procesai – komerciniai ir nekomerciniai IRT produktai, paslaugos ar procesai, kurių speciali paskirtis yra apsaugoti tinklų ir informacines sistemas arba užtikrinti duomenų, kurie tvarkomi ar saugomi tinklų ir informacinėse sistemose, konfidencialumą, vientisumą ir prieinamumą, taip pat tokių sistemų naudotojų ir kitų kibernetinių grėsmių veikiamų asmenų kibernetinį saugumą;

4.

kibernetinė grėsmė – galima aplinkybė, įvykis arba veiksmas, kuris galėtų pažeisti, sutrikdyti arba kitaip neigiamai paveikti tinklų ir informacines sistemas, tokių sistemų naudotojus ir kitus asmenis;

5.

bendras veiksmas – į metinę darbo programą įtrauktas veiksmas, kuriam teikiama finansinė parama pagal programą „Europos horizontas“, Skaitmeninės Europos programą arba kitas Sąjungos programas, taip pat vienos ar daugiau valstybių narių finansinė arba nepiniginė parama, ir kuris įgyvendinamas vykdant projektus, kurių naudos gavėjai yra įsisteigę valstybėse narėse ir iš tų valstybių narių gauna finansinę arba nepiniginę paramą;

6.

nepiniginis įnašas – tinkamos finansuoti išlaidos, kurias nacionaliniai koordinavimo centrai ir kiti viešieji subjektai patiria dalyvaudami pagal šį reglamentą finansuojamuose projektuose, jei tos išlaidos nėra finansuojamos Sąjungos įnašu arba valstybių narių finansiniais įnašais;

7.

Europos skaitmeninių inovacijų centrai – Europos skaitmeninių inovacijų centras, kaip apibrėžta Europos Parlamento ir Tarybos reglamento (ES) 2021/694 2 straipsnio e punkte;

8.

Darbotvarkė – išsami ir ilgalaikė kibernetinio saugumo pramonės, technologijų ir mokslinių tyrimų strategija, kurioje išdėstomos strateginės rekomendacijos dėl Europos kibernetinio saugumo pramonės, technologijų ir mokslinių tyrimų sektoriaus plėtros bei augimo ir nustatomi Kompetencijos centro veiklos strateginiai prioritetai ir kuri yra neprivaloma priimant sprendimus dėl metinių darbo programų;

9.

techninė pagalba – Kompetencijos centro pagalba nacionaliniams koordinavimo centrams arba Bendruomenei jų užduotims vykdyti, suteikiant žinių arba sudarant palankesnes sąlygas naudotis kibernetinio saugumo srities mokslinių tyrimų, technologijų ir pramonės ekspertinėmis žiniomis, sudarant palankesnes sąlygas tinklaveikai, informuotumo didinimui ir bendradarbiavimo skatinimui, arba Kompetencijos centro kartu su nacionaliniais koordinavimo centrais suinteresuotiesiems subjektams teikiama pagalba, susijusi su projektų rengimu, kiek tai susiję su šiame reglamente nustatyta Kompetencijos centro bei Tinklo misija ir Kompetencijos centro tikslais.

3 straipsnis

Kompetencijos centro ir Tinklo misija

1.   Kompetencijos centro ir Tinklo misija yra padėti Sąjungai:

a)

stiprinti jos lyderystę ir strateginę autonomiją kibernetinio saugumo srityje išlaikant ir plėtojant Sąjungos mokslinių tyrimų, akademinius, visuomeninius, technologinius ir pramonės kibernetinio saugumo pajėgumus ir gebėjimus, kurie reikalingi siekiant didinti pasitikėjimą ir saugumą, įskaitant duomenų konfidencialumą, vientisumą ir prieinamumą, bendrojoje skaitmeninėje rinkoje;

b)

remti Sąjungos technologinius pajėgumus, gebėjimus ir įgūdžius, susijusius su tinklų ir informacinių sistemų, įskaitant ypatingos svarbos infrastruktūros objektus ir bendrai Sąjungoje naudojamą aparatinę ir programinę įrangą, atsparumu ir patikimumu, ir

c)

didinti Sąjungos kibernetinio saugumo pramonės konkurencingumą pasaulyje, užtikrinti aukštus kibernetinio saugumo standartus visoje Sąjungoje ir paversti kibernetinį saugumą kitų Sąjungos verslo sektorių konkurenciniu pranašumu.

2.   Kompetencijos centras ir Tinklas savo užduotis vykdo, kai tikslinga, bendradarbiaudami su ENISA ir Bendruomene.

3.   Kompetencijos centras pagal teisės aktus, kuriais nustatomos atitinkamos programos, visų pirma programa „Europos horizontas“ ir Skaitmeninės Europos programa, naudojasi atitinkamais Sąjungos finansiniais ištekliais tokiu būdu, kad būtų prisidedama prie 1 dalyje nustatytos misijos.

4 straipsnis

Kompetencijos centro tikslai

1.   Kompetencijos centro bendras tikslas yra gerinti kibernetinio saugumo srities mokslinius tyrimus, inovacijas ir diegimą, kad būtų vykdoma 3 straipsnyje nustatyta misija.

2.   Kompetencijos centro konkretūs tikslai yra šie:

a)

stiprinti kibernetinio saugumo pajėgumus, gebėjimus, žinias ir infrastruktūrą, pramonės subjektų, visų pirma atitinkamai MVĮ, mokslinių tyrimų bendruomenės, viešojo sektoriaus ir pilietinės visuomenės labui,

b)

papildant kitų viešųjų subjektų pastangas, skatinti kibernetinį atsparumą, geriausios kibernetinio saugumo patirties įsisavinimą, saugumo aspektų integravimo projektavimo metu principą ir skaitmeninių produktų ir paslaugų saugumo sertifikavimą,

c)

prisidėti prie stiprios Europos kibernetinio saugumo ekosistemos, kurioje sutelkti visi atitinkami suinteresuotieji subjektai.

3.   Kompetencijos centras 2 dalyje nurodytus konkrečius tikslus įgyvendina vykdydamas šią veiklą:

a)

pagal Sąjungos teisę nustatydamas strategines rekomendacijas dėl mokslinių tyrimų, inovacijų ir diegimo kibernetinio saugumo srityje ir nustatydamas Kompetencijos centro veiklos strateginius prioritetus;

b)

įgyvendindamas veiksmus pagal atitinkamas Sąjungos finansavimo programas, laikydamasis atitinkamų darbo programų ir tas finansavimo programas nustatančių Sąjungos teisės aktų,

c)

skatindamas nacionalinių kompetencijos centrų tarpusavio bendradarbiavimą ir veiksmų koordinavimą, taip pat bendradarbiavimą ir veiksmų koordinavimą su Bendruomene ir joje, ir

d)

kai aktualu ir tikslinga, įsigydamas ir eksploatuodamas IRT infrastruktūras ir paslaugas, kai to reikia 5 straipsnyje nustatytoms užduotims įgyvendinti ir pagal atitinkamas 5 straipsnio 3 dalies b punkte nustatytas darbo programas.

5 straipsnis

Kompetencijos centro užduotys

1.   Kad vykdytų savo misiją ir įgyvendintų tikslus, Centras, glaudžiai bendradarbiaudamas su Tinklu, vykdo šias užduotis:

a)

strategines užduotis ir

b)

įgyvendinimo užduotis.

2.   1 dalies a punkte nurodytos strateginės užduotys yra šios:

a)

plėtoti ir stebėti Darbotvarkės įgyvendinimą;

b)

įgyvendinant Darbotvarkę ir daugiametę darbo programą, kartu vengiant veiklos dubliavimosi su ENISA ir atsižvelgiant į poreikį sukurti kibernetinio saugumo ir kitų programos „Europos horizontas“ bei Skaitmeninės Europos programos dalių sinergiją:

i)

nustato Kompetencijos centro darbo prioritetus, susijusius su:

1.

kibernetinio saugumo mokslinių tyrimų ir inovacijų stiprinimu, apimant visą inovacijų ciklą, ir tų mokslinių tyrimų ir inovacijų diegimu;

2.

kibernetinio saugumo pramonės, technologijų ir mokslinių tyrimų pajėgumų, gebėjimų ir infrastruktūros plėtojimu;

3.

kibernetinio saugumo bei technologinių įgūdžių ir kompetencijų stiprinimu pramonės, technologijų ir mokslinių tyrimų srityje, taip pat visuose atitinkamuose švietimo lygmenyse, remiant lyčių pusiausvyrą;

4.

kibernetinio saugumo produktų, procesų ir paslaugų diegimu;

5.

kibernetinio saugumo produktų, paslaugų ir procesų, kuriais prisidedama prie 3 straipsnyje nustatytos misijos, įsisavinimo rinkoje rėmimu;

6.

parama tam, kad valdžios institucijos jų prašymu, paklausos srities verslo sektoriai ir kiti naudotojai diegtų ir integruotų pažangiausius kibernetinio saugumo produktus, paslaugas ir procesus;

ii)

remia kibernetinio saugumo pramonę, visų pirma MVĮ, siekiant didinti Sąjungos kompetenciją, pajėgumą ir konkurencingumą kibernetinio saugumo srityje, be kita ko, siekiant prisijungti prie potencialių rinkų bei šnaudoti diegimo galimybes, ir pritraukti investicijas, ir

iii)

teikia paramą ir techninę pagalbą kibernetinio saugumo startuoliams, MVĮ, labai mažoms įmonėms, asociacijoms, pavieniams ekspertams ir pilietinių technologijų projektams;

c)

užtikrinti sinergiją ir bendradarbiavimą su atitinkamomis Sąjungos institucijomis, organais, tarnybomis ir agentūromis, visų pirma ENISA, kartu vengiant veiklos dubliavimosi su tomis Sąjungos institucijomis, organais, tarnybomis ir agentūromis;

d)

koordinuoti nacionalinių koordinavimo centrų veiklą per Tinklą ir užtikrinti reguliarų keitimąsi ekspertinėmis žiniomis;

e)

valstybėms narėms jų prašymu teikti ekspertų konsultacijas kibernetinio saugumo pramonės, technologijų ir mokslinių tyrimų klausimais, be kita ko, dėl viešųjų pirkimų ir technologijų diegimo;

f)

sudaryti palankesnes sąlygas visiems atitinkamiems suinteresuotiesiems subjektams, visų pirma Bendruomenės nariams, bendradarbiauti ir dalytis ekspertinėmis žiniomis;

g)

dalyvauti Sąjungos, nacionalinėse ir tarptautinėse konferencijose, mugėse ir forumuose, kurie yra susiję su Kompetencijos centro misija, tikslais bei kitomis užduotimis, siekiant dalytis nuomonėmis ir keistis atitinkama geriausia patirtimi su kitais dalyviais;

h)

sudaryti palankesnes sąlygas pasinaudoti mokslinių tyrimų ir inovacijų projektų rezultatais įgyvendinant su kibernetinio saugumo produktų, paslaugų ir procesų kūrimu susijusius veiksmus, siekiant išvengti pastangų susiskaidymo ir dubliavimosi ir atkartojant gerąją kibernetinio saugumo praktiką bei kibernetinio saugumo produktus, paslaugas ir procesus, visų MVĮ sukurtus produktus ir sprendimus ir laisvo naudojimo kodo programine įranga grindžiamus produktus ir sprendimus.

3.   1 dalies b punkte nurodytos įgyvendinimo užduotys yra:

a)

koordinuoti ir administruoti Tinklo ir Bendruomenės darbą, kad būtų įvykdyta 3 straipsnyje nustatyta misija, visų pirma remiant Sąjungos kibernetinio saugumo srities startuolius, MVĮ, labai mažas įmones, asociacijas ir pilietinių technologijų projektus ir sudarant jiems palankesnes sąlygas naudotis ekspertinėmis žiniomis, finansavimu, investicijomis ir patekti į rinkas;

b)

laikantis Darbotvarkės ir daugiametės darbo programos, nustatyti ir įgyvendinti metinę darbo programą, skirtą kibernetinio saugumo dalims, numatytoms:

i)

Skaitmeninės Europos programoje, visų pirma dėl veiksmų, susijusių su Reglamento (ES) 2021/694 6 straipsniu;

ii)

bendruose veiksmuose, remiamuose pagal programos „Europos horizontas“ nuostatas, susijusias su kibernetiniu saugumu, visų pirma kiek tai susiję su Sprendimo (ES) 2021/764 I priedo II veiklos srities 3.1.3 skirsniu, laikantis daugiametės darbo programos bei programos „Europos horizontas“ strateginio planavimo proceso, ir

iii)

kitose programose, numatytose atitinkamuose Sąjungos teisėkūros procedūra priimamuose aktuose;

c)

kai tinkama, bendradarbiaujant su Europos skaitmeninių inovacijų centrais, remti Skaitmeninės Europos programos 4 konkretaus tikslo: „Aukšto lygio skaitmeniniai įgūdžiai“ siekimą, kaip nustatyta Reglamento (ES) 2021/694 7 straipsnyje;

d)

teikti ekspertų konsultacijas kibernetinio saugumo pramonės, technologijų ir mokslinių tyrimų klausimais Komisijai, kai Komisija pagal Sprendimo (ES) 2021/764 13 straipsnį rengia darbo programų projektus;

e)

diegti ir padėti įsigyti IRT infrastruktūros, skirtos visuomenei, pramonei ir viešajam sektoriui valstybių narių prašymu, mokslinių tyrimų bendruomenėms ir esminių paslaugų operatoriams, ar sudaryti tam sąlygas, inter alia, pasitelkiant bendriems veiksmams skirtus valstybių narių įnašus ir Sąjungos finansavimą, vadovaujantis Darbotvarke, metine darbo programa ir daugiamete darbo programa;

f)

didinti informuotumą apie Kompetencijos centro ir Tinklo misiją ir Kompetencijos centro tikslus bei užduotis;

g)

nedarant poveikio projektų, kurie turi būti finansuojami pagal programą „Europos horizontas“, civiliniam pobūdžiui ir laikantis reglamentų (ES) 2021/695 ir (ES) 2021/694, didinti kibernetinio saugumo civilinės ir gynybos sričių sinergiją ir veiksmų koordinavimą, sudarant sąlygas keistis:

i)

žiniomis ir informacija, susijusiomis su dvejopo naudojimo prekėmis ir technologijomis;

ii)

rezultatais, reikalavimais ir geriausia patirtimi ir

iii)

informacija apie atitinkamų Sąjungos programų prioritetus.

4.   Kompetencijos centras 1 dalyje nustatytas užduotis vykdo glaudžiai bendradarbiaudamas su Tinklu.

5.   Pagal Reglamento (ES) 2021/695 6 straipsnį, su sąlyga, kad yra sudarytas susitarimas dėl įnašo, kaip apibrėžta Finansinio reglamento 2 straipsnio 18 punkte, Kompetencijos centrui gali būti patikėtos įgyvendinti kibernetinio saugumo dalys, kurių valstybės narės bendrai nefinansuoja, pagal programą „Europos horizontas“, visų pirma kiek tai susiję su Sprendimo (ES) 2021/764 I priedo II veiklos srities 3.1.3 skirsniu;

6 straipsnis

Nacionalinių koordinavimo centrų skyrimas

1.   Ne vėliau kaip 2021 m. gruodžio 29 d. kiekviena valstybė narė paskiria vieną 5 dalyje nustatytus kriterijus atitinkantį subjektą, kuris šio reglamento tikslais vykdys savo nacionalinio koordinavimo centro funkcijas. Kiekviena valstybė narė nedelsdama praneša apie tą subjektą Valdančioji tarybai. Toks subjektas gali būti toje valstybėje narėje jau įsteigtas subjektas.

Šios dalies pirmoje pastraipoje nustatytas terminas pratęsiamas laikotarpiui, per kurį Komisija turi pateikti 2 dalyje nurodytą nuomonę.

2.   Valstybė narė gali bet kuriuo metu paprašyti Komisijos pateikti nuomonę dėl subjekto, kurį valstybė narė paskyrė arba ketina paskirti savo nacionaliniu koordinavimo centru, turi būtinų pajėgumų valdyti lėšas, kad būtų įgyvendinti šiame reglamente nustatyti misija ir tikslai. Komisija savo nuomonę tai valstybei narei turi pateikti per tris mėnesius po valstybės narės prašymo gavimo.

3.   Valdančioji taryba, remdamasi 1 dalyje nurodytu valstybės narės pranešimu apie subjektą, ne vėliau kaip per tris mėnesius po pranešimo tą subjektą įtraukia į nacionalinių koordinavimo centrų sąrašą. Kompetencijos centras skelbia paskirtų nacionalinių koordinavimo centrų sąrašą.

4.   Valstybė narė bet kada gali paskirti kitą subjektą vykdyti jos nacionalinio koordinavimo centro funkcijas šio reglamento tikslais. Skiriant naują subjektą taikomos 1, 2 ir 3 dalys.

5.   Nacionalinis koordinavimo centras yra viešojo sektoriaus subjektas arba subjektas, kurio didžioji dalis priklauso valstybei narei, vykdantis viešojo administravimo funkcijas pagal nacionalinę teisę, be kita ko, delegavimo pagrindu ir kuris turi pajėgumų padėti Kompetencijos centrui ir Tinklui įvykdyti jų misiją, nustatytą šio reglamento 3 straipsnyje. Jis turi turėti kibernetinio saugumo mokslinių tyrimų ir technologijų ekspertinių žinių arba prieigą prie tokių mokslinių tyrimų ir ekspertinių žinių. Jis turi būti pajėgus veiksmingai bendradarbiauti ir koordinuoti savo veiklą su pramonės subjektais, viešuoju sektoriumi, akademine ir mokslinių tyrimų bendruomene ir piliečiais, įskaitant institucijas, paskirtas pagal Direktyvą (ES) 2016/1148.

6.   Bet kuriuo metu nacionalinis koordinavimo centras gali paprašyti, kad būtų pripažintas turinčiu būtinų pajėgumų valdyti lėšas, kad būtų įgyvendinti šiame reglamente nustatyti misija ir tikslai, pagal reglamentus (ES) 2021/695 ir (ES) 2021/694. Per tris mėnesius nuo tokio prašymo pateikimo Komisija įvertina, ar tas nacionalinis koordinavimo centras turi tokius pajėgumus ir priima sprendimą.

Jeigu Komisija valstybei narei pateikė teigiamą nuomonę pagal 2 dalyje nustatytą procedūrą, ta nuomonė laikoma sprendimu, kuriuo pripažįstama, kad atitinkamas subjektas turi būtinų pajėgumų šios dalies tikslais.

Ne vėliau kaip 2021 m. rugpjūčio 29 d., pasikonsultavusi su Valdančiąja taryba, Komisija paskelbia pirmoje pastraipoje nurodyto vertinimo gaires, įskaitant pripažinimo sąlygų patikslinimą ir nuomonių bei vertinimų atlikimo tvarką.

Prieš priimdama 2 dalyje nurodytą nuomonę ir šios dalies pirmoje pastraipoje nurodytą sprendimą, Komisija atsižvelgia į visą prašymą pateikusio nacionalinio koordinavimo centro pateiktą informaciją ir dokumentus.

Sprendimas nepripažinti nacionalinio koordinavimo centro turinčiu būtinų pajėgumų valdyti lėšas, kad būtų įgyvendinti šiame reglamente nustatyti misija ir tikslai, turi būti pagrįstai motyvuotas, nurodant reikalavimus, kurių prašymą pateikęs nacionalinis koordinavimo centras dar neįvykdė, kuriais grindžiamas sprendimas nesuteikti pripažinimo. Bet kuris nacionalinis koordinavimo centras, kurio prašymas dėl pripažinimo buvo atmestas, gali bet kuriuo metu dar kartą pateikti prašymą su papildoma informacija.

Valstybės narės informuoja Komisiją apie nacionalinio koordinavimo centro pasikeitimus, pavyzdžiui, nacionalinio koordinavimo centro sudėties, teisinės formos ar kitų svarbių aspektų pasikeitimus, turinčius įtakos jo pajėgumams valdyti lėšas šiame reglamente nustatytiems misijai ir tikslams įgyvendinti. Gavusi tokią informacija, Komisija gali peržiūrėti sprendimą atitinkamai pripažinti arba nepripažinti nacionalinį koordinavimo centrą turinčiu būtinus pajėgumus valdyti lėšas.

7.   Tinklą sudaro nacionaliniai koordinavimo centrai, apie kuriuos valstybės narės pranešė Valdančiajai tarybai.

7 straipsnis

Nacionalinių koordinavimo centrų užduotys

1.   Nacionaliniai koordinavimo centrai vykdo šias užduotis:

a)

veikia kaip Bendruomenei skirti informaciniai centrai nacionaliniu lygmeniu, kad remtų Kompetencijos centrą šiam įgyvendinant savo misiją ir tikslus, visų pirma koordinuojant Bendruomenės veiklą tuo tikslu derinant Bendruomenės veiksmus jų valstybėse narėse;

b)

teikia ekspertinių žinių ir aktyviai prisideda vykdant 5 straipsnio 2 dalyje nustatytas strategines užduotis, atsižvelgdami į atitinkamus įvairiuose sektoriuose kylančius nacionalinius ir regioninius kibernetinio saugumo iššūkius;

c)

skatina, ragina ir sudaro palankias sąlygas pilietinės visuomenės, pramonės, visų pirma startuolių ir MVĮ, akademinės ir mokslinių tyrimų bendruomenės ir kitų suinteresuotų subjektų nacionaliniu lygmeniu dalyvavimui tarpvalstybiniuose projektuose ir kibernetinio saugumo srities veiksmuose, kurie finansuojami pagal atitinkamas Sąjungos programas;

d)

teikia techninę pagalbą suinteresuotiesiems subjektams – remia juos teikiant paraiškas projektams, kuriuos valdo Kompetencijos centras, susijusiems su jo misija ir tikslais, visapusiškai laikantis patikimo finansų valdymo taisyklių, visų pirma interesų konflikto srityje;

e)

siekia kurti sinergiją su atitinkama nacionalinio, regioninio ir vietos lygmens veikla, pavyzdžiui, įtraukiant nacionalines politikos priemones, susijusias su moksliniais tyrimais, plėtra ir inovacijomis kibernetinio saugumo srityje, visų pirma tas politikos priemones, kurios nurodytos nacionalinėse kibernetinio saugumo strategijose;

f)

įgyvendina konkrečius veiksmus, kuriems Kompetencijos centras skyrė dotacijas, be kita ko, teikdamas finansinę paramą trečiosioms šalims pagal Finansinio reglamento 204 straipsnį, laikantis atitinkamuose susitarimuose dėl dotacijų nurodytų sąlygų;

g)

nedarant poveikio valstybių narių nacionalinei kompetencijai švietimo srityje ir atsižvelgdami į atitinkamas ENISA užduotis, bendradarbiauja su nacionalinėmis institucijomis galimo indėlio kibernetinio saugumo švietimo programų propagavimo ir sklaidos srityje;

h)

propaguoja ir skleidžia atitinkamus Tinklo, Bendruomenės ir Kompetencijos centro darbo rezultatus nacionaliniu, regioniniu arba vietos lygmeniu;

i)

vertina subjektų, įsteigtų toje pačioje valstybėje narėje kaip nacionalinis koordinavimo centras prašymus prisijungti prie Bendruomenės;

j)

remia ir skatina atitinkamų subjektų dalyvavimą veikloje, susijusioje su Kompetencijos centro, Tinklo ir Bendruomenės veikla, ir atitinkamai stebi dalyvavimo kibernetinio saugumo mokslinių tyrimų, plėtros ir diegimo veikloje lygį bei skiriamos viešosios finansinės paramos dydį.

2.   Šio straipsnio 1 dalies f punkto tikslais finansinė parama trečiosioms šalims gali būti teikiama bet kuria iš Sąjungos įnašo formų, nurodytų Finansinio reglamento 125 straipsnyje, be kita ko, fiksuotųjų sumų forma.

3.   Remdamiesi šio reglamento 6 straipsnio 6 dalyje nurodytu sprendimu, šiame straipsnyje išdėstytoms užduotims vykdyti nacionaliniai koordinavimo centrai gali gauti Sąjungos dotaciją pagal Finansinio reglamento 195 straipsnio pirmos pastraipos d punktą.

4.   Kai aktualu, nacionaliniai koordinavimo centrai bendradarbiauja per Tinklą.

8 straipsnis

Kibernetinio saugumo kompetencijos bendruomenė

1.   Bendruomenė prisideda vykdant Kompetencijos centro ir Tinklo misiją, nustatytą 3 straipsnyje, taip pat stiprina kibernetinio saugumo ekspertines žinias, dalijasi jomis ir jas skleidžia visoje Sąjungoje.

2.   Bendruomenę sudaro pramonės sektoriaus, įskaitant MVĮ, akademinės bendruomenės ir mokslinių tyrimų organizacijų, kitų atitinkamų pilietinės visuomenės asociacijų atstovai, taip pat, atitinkamai, atitinkamų Europos standartizacijos organizacijų, viešojo sektoriaus subjektai ir kiti subjektai, sprendžiantys kibernetinio saugumo veiklos ir techninius klausimus, ir kai aktualu, sektorių, kurie suinteresuoti kibernetiniu saugumu ir susiduria su kibernetinio saugumo iššūkiais, suinteresuotieji subjektai. Bendruomenė sutelkia pagrindinius suinteresuotuosius subjektus, susijusius su kibernetinio saugumo technologiniais, pramoniniais, akademiniais ir mokslinių tyrimų pajėgumais Sąjungoje. Jos veikloje dalyvauja nacionaliniai koordinavimo centrai, kai aktualu, Europos skaitmeninių inovacijų centrai, taip pat atitinkamų ekspertinių žinių turinčios Sąjungos institucijos, organai, tarnybos ir agentūros, pavyzdžiui, ENISA.

3.   Bendruomenės nariais registruojami tik valstybėse narėse registruoti subjektai. Jie turi įrodyti galintys prisidėti vykdant misiją ir turi turėti kibernetinio saugumo ekspertinių žinių bent vienoje iš toliau išvardytų sričių:

a)

akademinė bendruomenė, moksliniai tyrimai arba inovacijos;

b)

pramonės plėtra ar produktų kūrimas;

c)

mokymas ir švietimas;

d)

informacijos saugumas arba reagavimo į incidentus operacijos;

e)

etika;

f)

oficialus ir techninis standartizavimas bei specifikacijos.

4.   Kompetencijos centras subjektų prašymu juos registruoja Bendruomenės nariais, valstybės narės, kurioje tie subjektai įsteigti, nacionaliniam koordinavimo centrui atlikus vertinimą, patvirtinantį, kad tie subjektai atitinka šio straipsnio 3 dalyje nustatytus kriterijus. Atliekant vertinimą taip pat atsižvelgiama į bet kokį aktualų nacionalinių kompetentingų institucijų dėl saugumo sumetimų atliktą nacionalinį vertinimą. Tokių registracijų galiojimo laikas nėra ribojamas, tačiau Kompetencijos centras gali jas bet kuriuo metu atšaukti, jeigu atitinkamas nacionalinis koordinavimo centras mano, kad atitinkamas subjektas nebeatitinka šio straipsnio 3 dalyje išdėstytų kriterijų, arba jam taikytinas Finansinio reglamento 136 straipsnis, arba dėl pagrįstų saugumo priežasčių. Jei narystė Bendruomenėje panaikinama dėl saugumo priežasčių, sprendimas atšaukti turi būti proporcingas ir motyvuotas. Nacionaliniai koordinavimo centrai siekia, kad būtų užtikrintas subalansuotas atstovavimas visiems suinteresuotiesiems subjektams Bendruomenėje, aktyviai skatindami dalyvavimą, visų pirma MVĮ dalyvavimą.

5.   Nacionaliniai koordinavimo centrai skatinami bendradarbiauti per Tinklą siekiant suderinti 3 dalyje nustatytų kriterijų taikymo būdą ir 4 dalyje nurodytų subjektų vertinimo ir registravimo tvarką.

6.   Kompetencijos centras registruoja atitinkamas Sąjungos institucijas, organus, tarnybas ir agentūras Bendruomenės nariu, atlikęs vertinimą, patvirtinantį, kad ta Sąjungos institucija, organas, tarnyba ar agentūra atitinka šio straipsnio 3 dalyje nustatytus kriterijus. Registracijos galiojimo laikas nėra ribojamas, tačiau Kompetencijos centras gali ją bet kuriuo metu atšaukti, jeigu mano, kad Sąjungos institucija, organas, tarnyba ar agentūra nebeatitinka šio straipsnio 3 dalyje išdėstytų kriterijų arba jam taikytinas Finansinio reglamento 136 straipsnis.

7.   Bendruomenės veikloje gali dalyvauti Sąjungos institucijų, organų, tarnybų ir agentūrų atstovai.

8.   Bendruomenės nariu registruotas subjektas paskiria savo atstovus, kad būtų užtikrintas veiksmingas dialogas. Tie atstovai turi turėti ekspertinių žinių kibernetinio saugumo mokslinių tyrimų, technologijų ar pramonės srityse. Valdančioji taryba gali papildomai patikslinti reikalavimus, tačiau neturi nepagrįstai apriboti subjektų galimybių paskirti savo atstovus.

9.   Bendruomenė per savo darbo grupes ir visų pirma per Strateginę patariamąją grupę teikia vykdomajam direktoriui ir Valdančiajai tarybai strategines rekomendacijas dėl Darbotvarkės, metinės darbo programos ir daugiametės darbo programos pagal Valdančiosios tarybos darbo tvarkos taisykles.

9 straipsnis

Bendruomenės narių užduotys

Bendruomenės nariai:

a)

padeda Kompetencijos centrui įgyvendinti jo misiją ir tikslus, ir tuo tikslu glaudžiai bendradarbiauja su Kompetencijos centru ir nacionaliniais koordinavimo centrais;

b)

kai aktualu, dalyvauja formalioje ar neformalioje veikloje ir 13 straipsnio 3 dalies n punkte nurodytose darbo grupėse konkrečiai veiklai vykdyti, kaip nustatyta metinėje darbo programoje, ir

c)

kai aktualu, padeda Kompetencijos centrui ir nacionaliniams koordinavimo centrams propaguoti konkrečius projektus.

10 straipsnis

Kompetencijos centro bendradarbiavimas su kitomis Sąjungos institucijomis, organais, tarnybomis bei agentūromis ir tarptautinėmis organizacijomis

1.   Kad būtų užtikrintas nuoseklumas ir papildomumas ir užkirstas kelias pastangų dubliavimuisi, Kompetencijos centras bendradarbiauja su atitinkamomis Sąjungos institucijomis, organais, tarnybomis ir agentūromis, įskaitant ENISA, Europos išorės veiksmų tarnyba, Komisijos Jungtinio tyrimų centro generaliniu direktoratu, Europos mokslinių tyrimų vykdomąja įstaiga, Europos mokslinių tyrimų tarybos vykdomąja įstaiga ir Europos sveikatos ir skaitmeninės ekonomikos vykdomąja įstaiga, įsteigta Komisijos įgyvendinimo sprendimu (ES) 2021/173 (13), atitinkamais Europos skaitmeninių inovacijų centrais, Europos Parlamento ir Tarybos reglamentu (ES) 2016/794 (14) įsteigtos Europos Sąjungos teisėsaugos bendradarbiavimo agentūros Europos kovos su elektroniniu nusikalstamumu centru, Europos gynybos agentūra, kiek tai susiję su 5 straipsnyje nustatytomis užduotimis, ir kitais atitinkamais Sąjungos subjektais. Kai aktualu, Kompetencijos centras taip pat gali bendradarbiauti su tarptautinėmis organizacijomis.

2.   Šio straipsnio 1 dalyje nurodytas bendradarbiavimas gali būti vykdomas pagal darbo susitarimus. Tie darbo susitarimai teikiami tvirtinti Valdančiajai tarybai. Bet koks dalijimasis įslaptinta informacija vykdomas pagal administracinius susitarimus, sudarytus pagal 36 straipsnio 3 dalį.

II SKYRIUS

Kompetencijos centro organizacija

11 straipsnis

Narystė ir struktūra

1.   Kompetencijos centro nariai yra Sąjunga, kuriai atstovauja Komisija, ir valstybės narės.

2.   Kompetencijos centro struktūra turi užtikrinti, kad būtų pasiekti 4 straipsnyje išdėstyti tikslai bei 5 straipsnyje išdėstytos užduotys, ir ją sudaro:

a)

Valdančioji taryba;

b)

vykdomasis direktorius;

c)

Strateginė patariamoji grupė.

I Skirsnis

Valdančioji Taryba

12 straipsnis

Valdančiosios tarybos sudėtis

1.   Valdančiąją tarybą sudaro po vieną kiekvienos valstybės narės atstovą ir du Komisijos atstovai, veikiantys Sąjungos vardu.

2.   Kiekvienas Valdančiosios tarybos narys turi pakaitinį narį. Tas pakaitinis narys atstovauja nariui šiam nedalyvaujant.

3.   Valstybių narių skiriami Valdančiosios tarybos nariai ir jų pakaitiniai nariai turi būti jų atitinkamos valstybės narės viešojo sektoriaus darbuotojai ir paskirti atsižvelgiant į jų žinias kibernetinio saugumo mokslinių tyrimų, technologijų ir pramonės srityje, jų gebėjimą užtikrinti veiksmų ir pozicijų koordinavimą su atitinkamu jų nacionaliniu koordinavimo centru arba jų atitinkamus valdymo, administravimo ir biudžeto valdymo įgūdžius. Komisija savo Valdančiosios tarybos narius ir jų pakaitinius narius skiria atsižvelgdama į jų žinias kibernetinio saugumo, technologijų srityje arba jų atitinkamus valdymo, administravimo ir biudžeto valdymo įgūdžius, taip pat į gebėjimą užtikrinti koordinavimą, sinergiją ir, kiek įmanoma, bendras įvairių sektorinių ar horizontaliųjų Sąjungos politikos sričių iniciatyvas, apimančias kibernetinį saugumą. Komisija ir valstybės narės stengiasi riboti savo atstovų Valdančiojoje taryboje kaitą, kad būtų užtikrintas Valdančiosios tarybos darbo tęstinumas. Komisija ir valstybės narės siekia užtikrinti vyrų ir moterų atstovavimo pusiausvyrą Valdančiojoje taryboje.

4.   Valdančiosios tarybos narių ir jų pakaitinių narių kadencija – ketveri metai. Ta kadencija gali būti pratęsta.

5.   Valdančiosios tarybos nariai nepriklausomai ir skaidriai vykdo veiklą, kad būtų ginami Kompetencijos centro misija, tikslai, tapatybė ir savarankiškumas ir kad jo veiksmai derėtų su ta misija ir tais tikslais.

6.   Valdančioji taryba gali pakviesti stebėtojus, įskaitant atitinkamų Sąjungos institucijų, organų, tarnybų ir agentūrų atstovus, ir Bendruomenės narius prireikus dalyvauti Valdančiosios tarybos posėdžiuose.

7.   ENISA atstovas turi nuolatinio stebėtojo statusą Valdančiojoje taryboje. Valdančioji taryba gali pakviesti Strateginės patariamosios tarybos atstovą dalyvauti jos posėdžiuose.

8.   Vykdomasis direktorius dalyvauja Valdančiosios tarybos posėdžiuose, tačiau neturi balsavimo teisės.

13 straipsnis

Valdančiosios tarybos užduotys

1.   Valdančioji taryba bendrai atsako už Kompetencijos centro strateginę kryptį ir veiklą, prižiūri jo veiklos įgyvendinimą ir yra atsakinga už visas užduotis, kurios nėra konkrečiai priskirtos vykdomajam direktoriui.

2.   Valdančioji taryba priima savo darbo tvarkos taisykles. Tos darbo tvarkos taisyklės apima konkrečias interesų konfliktų nustatymo ir prevencijos procedūras, taip pat jomis užtikrinamas neskelbtinos informacijos konfidencialumas.

3.   Valdančioji taryba priima reikiamus strateginius sprendimus, visų pirma, kiek tai susiję su:

a)

Darbotvarkės rengimu ir tvirtinimu ir jos įgyvendinimo stebėsena;

b)

atsižvelgiant į Sąjungos politikos prioritetus ir Darbotvarkę, daugiametės darbo programos priėmimu, kurioje pateikiami bendri pramonės, technologijų ir mokslinių tyrimų prioritetai, kurie yra grindžiami valstybių narių bendradarbiaujant su Bendruomene nustatytais poreikiais ir kuriems įgyvendinti reikia sutelkti Sąjungos finansinę paramą, įskaitant bazines technologijas ir pagrindines sritis Sąjungos kibernetinio saugumo gebėjimams plėtoti;

c)

laikantis Kompetencijos centro daugiametės darbo programos ir programos „Europos horizontas“ strateginio planavimo proceso, metinės darbo programą priėmimu, pagal kurią panaudojamos atitinkamos Sąjungos lėšos, visų pirma numatytos programos „Europos horizontas“ kibernetinėms dalims, jeigu jas savanoriškai bendrai finansuoja valstybės narės, ir Skaitmeninės Europos programos kibernetinio saugumo dalims;

d)

remiantis vykdomojo direktoriaus pasiūlymu, Kompetencijos centro metinių finansinių ataskaitų, balanso ir metinės veiklos ataskaitos tvirtinimu;

e)

konkrečių Kompetencijos centro finansinių taisyklių pagal Finansinio reglamento 70 straipsnį priėmimu;

f)

įgyvendinant metinę darbo programą, Sąjungos biudžeto lėšų Sąjungos ir valstybių narių bendrų veiksmų temoms paskirstymu;

g)

įgyvendinant metinę darbo programą ir vadovaujantis šios pastraipos f punkte nurodytais sprendimais bei laikantis reglamentų (ES) 2021/695 ir (ES) 2021/694, sprendimų, susijusių su šios pastraipos f punkte nurodytų bendrų veiksmų aprašymu, priėmimu ir tokių bendrų veiksmų įgyvendinimo sąlygų nustatymu;

h)

vykdomojo direktoriaus skyrimo tvarkos priėmimu ir vykdomojo direktoriaus skyrimu, atleidimu, jo kadencijos pratęsimu, gairių jam teikimu ir jo veiklos rezultatų stebėsena;

i)

gairių, kuriomis subjektai vertinami ir registruojami kaip Bendruomenės nariai, tvirtinimu;

j)

10 straipsnio 2 dalyje nurodytos darbo tvarkos tvirtinimu;

k)

apskaitos pareigūno skyrimu;

l)

Kompetencijos centro metinio biudžeto, įskaitant atitinkamą etatų planą, kuriame nurodomas laikinų etatų pagal pareigų grupes ir lygį skaičius, sutartininkų ir deleguotųjų nacionalinių ekspertų skaičių išreiškiant etato ekvivalentu, priėmimu;

m)

Kompetencijos centro skaidrumo taisyklių ir interesų konfliktų prevencijos ir valdymo taisyklių, be kita ko, Valdančiosios tarybos narių atžvilgiu, pagal Deleguotojo reglamento (ES) 2019/715 42 straipsnį, priėmimu;

n)

sprendimo dėl darbo grupių steigimo Bendruomenėje, kai aktualu, atsižvelgiant į Strateginės patariamosios grupės pateiktą rekomendaciją, priėmimu;

o)

Strateginės patariamosios grupės narių skyrimu;

p)

Strateginės patariamosios grupės narių išlaidų kompensavimo taisyklių priėmimu;

q)

stebėsenos mechanizmo, skirto užtikrinti, kad Kompetencijos centro valdomos atitinkamos lėšos būtų įgyvendinamos laikantis Darbotvarkės, misijos ir daugiametės darbo programos, taip pat programų, pagal kurias atitinkamos lėšos yra skiriamos, taisyklių, sukūrimu;

r)

reguliaraus dialogo su Bendruomene užtikrinimu ir veiksmingo bendradarbiavimo su ja mechanizmo sukūrimu;

s)

pagal vykdomojo direktoriaus rekomendaciją Kompetencijos centro komunikacijos politikos rengimu;

t)

kai tikslinga, pagal šio reglamento 30 straipsnio 3 dalį Europos Sąjungos pareigūnų tarnybos nuostatų ir kitų Europos Sąjungos tarnautojų įdarbinimo sąlygų, nustatytų Tarybos reglamente (EEB, Euratomas, EAPB) Nr. 259/68 (15) (toliau – Tarnybos nuostatai ir Įdarbinimo sąlygos) įgyvendinimo taisyklių nustatymu;

u)

kai tikslinga, taisyklių dėl nacionalinių ekspertų delegavimo į Kompetencijos centrą ir stažuotojų pasitelkimą pagal 31 straipsnio 2 dalį, nustatymu;

v)

Kompetencijos centro saugumo taisyklių tvirtinimu;

w)

atsižvelgiant į įgyvendintinų priemonių sąnaudų ir naudos analizę, kovos su sukčiavimu ir kovos su korupcija strategijos, kuri proporcingai atitinka sukčiavimo ir korupcijos riziką, priėmimu taip pat, laikantis taikytinų Sąjungos teisės aktų, išsamių asmenų, pranešančių apie Sąjungos teisės pažeidimus, apsaugos priemonių priėmimu;

x)

prireikus metodikos įnašus skiriančių valstybių narių savanoriškam finansiniam ir nepiniginiam įnašui apskaičiuoti priėmimu pagal reglamentus (ES) 2021/695 ir (ES) 2021/694 ar bet kurį kitą taikytiną teisės aktą;

y)

sprendimų dėl metinės darbo programos ir daugiametės darbo programos priėmimu, nuoseklumo ir sinergijos su tomis Skaitmeninės Europos programos ir programos „Europos horizontas“ dalimis, kurių Kompetencijos centras nevaldo, taip pat su kitomis Sąjungos programomis, užtikrinimu;

z)

Kompetencijos centro strateginių tikslų ir prioritetų įgyvendinimo metinės ataskaitos, prireikus, kartu su rekomendacija, kaip tuos tikslus ir prioritetus geriau įgyvendinti, priėmimu.

Jeigu metinėje darbo programoje numatyti bendri veiksmai, joje turi būti pateikta informacija apie valstybių narių savanoriškus įnašus į bendrus veiksmus. Kai tinkama, pasiūlymuose, visų pirma pasiūlyme dėl metinės darbo programos, įvertinamas poreikis taikyti saugumo taisykles, kaip išdėstyta šio reglamento 33 straipsnyje, įskaitant saugumo įsivertinimo procedūrą pagal Reglamento (ES) 2021/695 20 straipsnį.

4.   Vykdydami 3 dalies a, b ir c punktuose nustatytus sprendimus vykdomasis direktorius ir Valdančioji taryba atsižvelgia į visas atitinkamas strategines rekomendacijas ir pasiūlymus, kuriuos pateikė ENISA, laikydamiesi Valdančiosios tarybos darbo tvarkos taisyklių.

5.   Valdančioji taryba yra atsakinga už tai, kad būtų tinkamai atsižvelgta į 38 straipsnio 2 ir 4 dalyse nurodytuose įgyvendinimo ataskaitoje ir vertinime pateiktas rekomendacijas.

14 straipsnis

Valdančiosios tarybos pirmininkas ir posėdžiai

1.   Valdančioji taryba iš savo narių renka pirmininką ir pirmininko pavaduotoją trejų metų laikotarpiui. Pirmininko ir pirmininko pavaduotojo kadencija Valdančiosios tarybos sprendimu gali būti vieną kartą pratęsta. Tačiau jei savo kadencijos metu pirmininkas ir pirmininko pavaduotojas netenka Valdančiosios tarybos nario statuso, tą pačią dieną automatiškai baigiasi ir jų kadencija. Pirmininko pavaduotojas ex officio pakeičia pirmininką, jei šis negali vykdyti savo pareigų. Pirmininkas dalyvauja balsavime.

2.   Valdančioji taryba rengia eilinius posėdžius bent tris kartus per metus. Komisijos, trečdalio visų jos narių, pirmininko arba vykdomojo direktoriaus, šiam vykdant savo užduotis, prašymu ji gali surengti neeilinius posėdžius.

3.   Vykdomasis direktorius dalyvauja Valdančiosios tarybos svarstymuose, išskyrus atvejus, kai Valdančioji taryba nusprendžia kitaip, tačiau neturi balsavimo teisės.

4.   Valdančioji taryba, atsižvelgdama į kiekvieną konkretų atvejį, į savo posėdžius stebėtojų teisėmis gali kviesti kitus asmenis.

5.   Pirmininkas į Valdančiosios tarybos posėdžius gali pakviesti Bendruomenės atstovus, tačiau jie balsavimo teisės neturi.

6.   Laikantis Valdančiosios tarybos darbo tvarkos taisyklių, Valdančiosios tarybos nariams ir jų pakaitiniams nariams posėdžiuose gali padėti patarėjai arba ekspertai.

7.   Kompetencijos centras vykdo Valdančiosios tarybos sekretoriato funkciją.

15 straipsnis

Valdančiosios tarybos balsavimo taisyklės

1.   Vykstant diskusijoms Valdančiojoje taryboje taikomas bendru sutarimu grindžiamas požiūris. Balsuojama, jei Valdančiosios tarybos nariams nepavyksta pasiekti bendro sutarimo.

2.   Jei Valdančiajai tarybai nepavyksta pasiekti bendro sutarimo konkrečiu klausimu, ji priima sprendimus ne mažiau kaip 75 % visų savo narių balsų dauguma, tuo tikslu Komisijos atstovams suteikiant vieno nario balsą. Nedalyvaujantis Valdančiosios tarybos narys savo balsą gali deleguoti savo pakaitiniam nariui arba, jei jo pakaitinis narys nedalyvauja, kitam nariui. Bet kuris Valdančiosios tarybos narys gali atstovauti ne daugiau kaip vienam kitam nariui.

3.   Valdančioji taryba 13 straipsnio 3 dalies f ir g punktuose nurodytus sprendimus dėl bendrų veiksmų ir jų valdymo priima taip:

a)

sprendimai skirti Sąjungos biudžeto lėšų bendriems veiksmams, kaip nurodyta 13 straipsnio 3 dalies f punkte, ir sprendimas dėl tokių bendrų veiksmų įtraukimo į metinę darbo programą priimami laikantis šio straipsnio 2 dalyje nustatytų taisyklių;

b)

13 straipsnio 3 dalies g punkte nurodytus sprendimus, susijusius su bendrų veiksmų aprašymu ir jų įgyvendinimo sąlygų nustatymu, priima dalyvaujančios valstybės narės ir Komisija, o narių balsavimo teisės turi būti proporcingos jų atitinkamiems įnašams į tą bendrą veiksmą, apskaičiuotiems laikantis metodikos, priimtos pagal 13 straipsnio 3 dalies x punktą.

4.   Priimant sprendimus pagal 13 straipsnio 3 dalies b, c, d, e, f, k, l, p, q, t, u, w, x ir y punktus Komisija Valdančiojoje taryboje turi 26 % visų balsų.

5.   Dėl kitų nei 3 dalies b punkte ir 4 dalyje nurodyti sprendimai kiekviena valstybė narė ir Sąjunga turi po vieną balsą. Sąjungos vardu bendrai balsuoja abu Komisijos atstovai.

6.   Pirmininkas dalyvauja balsavime.

II Skirsnis

Vykdomasis Direktorius

16 straipsnis

Vykdomojo direktoriaus skyrimas, atleidimas ir jo kadencijos pratęsimas

1.   Vykdomasis direktorius yra asmuo, turintis patirties ir gerą reputaciją Kompetencijos centro veiklos srityse.

2.   Remiantis Įdarbinimo sąlygų 2 straipsnio a punktu, vykdomasis direktorius įdarbinamas kaip Kompetencijos centro laikinasis darbuotojas.

3.   Vykdomąjį direktorių iš Komisijos pasiūlytų kandidatų sąrašo, taikydama atvirą, skaidrią ir nediskriminacinę atrankos procedūrą, skiria Valdančioji taryba.

4.   Sudarant sutartį su vykdomuoju direktoriumi Kompetencijos centrui atstovauja Valdančiosios tarybos pirmininkas.

5.   Vykdomojo direktoriaus kadencija – ketveri metai. Iki to laikotarpio pabaigos Komisija atlieka vertinimą, kuriame atsižvelgiama į vykdomojo direktoriaus veiklos rezultatų vertinimą ir būsimas Kompetencijos centro užduotis ir iššūkius.

6.   Remdamasi Komisijos pasiūlymu, kuriame atsižvelgiama į 5 dalyje nurodytą vertinimą, Valdančioji taryba gali vieną kartą ne daugiau kaip ketveriems metams pratęsti vykdomojo direktoriaus kadenciją.

7.   Vykdomasis direktorius, kurio kadencija buvo pratęsta, nedalyvauja kitoje atrankos į tą pačią pareigybę procedūroje.

8.   Vykdomasis direktorius pašalinamas iš pareigų tik Valdančiosios tarybos, kuri remiasi Komisijos arba bent 50 % valstybių narių pasiūlymu, sprendimu.

17 straipsnis

Vykdomojo direktoriaus užduotys

1.   Vykdomasis direktorius atsako už kasdienį Kompetencijos centro valdymą bei jo operacijas ir yra jo teisinis atstovas. Vykdomasis direktorius yra atskaitingas Valdančiajai tarybai ir savo pareigas vykdo visiškai nepriklausomai, neviršydamas jam suteiktų įgaliojimų. Vykdomajam direktoriui padeda Kompetencijos centro darbuotojai

2.   Vykdomasis direktorius nepriklausomai atlieka bent šias užduotis:

a)

įgyvendina Valdančiosios tarybos priimtus sprendimus;

b)

padeda Valdančiajai tarybai atlikti jos darbą, užtikrina sekretoriato paslaugas jos posėdžiams ir teikia visą jos pareigoms vykdyti būtiną informaciją;

c)

pasikonsultavęs su Valdančiąja taryba ir Komisija, atsižvelgdamas į nacionalinių koordinavimo centrų ir Bendruomenės pasiūlymus, parengia ir pateikia Valdančiajai tarybai priimti Darbotvarkę, taip pat, vadovaudamasis Darbotvarke, Kompetencijos centro metinės darbo programos ir daugiametės darbo programos projektus, įskaitant metinei darbo programai įgyvendinti reikalingų kvietimų teikti pasiūlymus, kvietimų pareikšti susidomėjimą ir kvietimų dalyvauti konkurse apimtį ir atitinkamas valstybių narių ir Komisijos pasiūlytas išlaidų sąmatas;

d)

rengia ir teikia Valdančiajai tarybai tvirtinti metinio biudžeto projektą, įskaitant atitinkamą etatų planą, nurodytą 13 straipsnio 3 dalies l punkte, nurodant laikinų etatų pagal kiekvieną lygį ir pareigų grupę skaičių, taip pat sutartininkų ir deleguotųjų nacionalinių ekspertų skaičių, išreikštą etato ekvivalentu;

e)

įgyvendina metinę darbo programą ir daugiametę darbo programą ir apie jas teikia ataskaitas Valdančiajai tarybai;

f)

parengia Kompetencijos centro metinės veiklos ataskaitos projektą, įskaitant informaciją apie atitinkamas išlaidas ir Darbotvarkės bei daugiametės darbo programos įgyvendinimą; prireikus, kartu su ta ataskaita pateikiami pasiūlymai, kaip toliau gerinti strateginių tikslų ir prioritetų įgyvendinimą arba kaip juos performuluoti;

g)

užtikrina, kad būtų įgyvendintos veiksmingos stebėsenos ir vertinimo procedūros, susijusios su Kompetencijos centro veiklos rezultatais;

h)

rengia veiksmų planą, kuriuo atsižvelgiama į 38 straipsnio 2 ir 4 dalyse nurodytus įgyvendinimo ataskaitą ir vertinimą, ir kas dvejus metus teikia Europos Parlamentui ir Komisijai padarytos pažangos ataskaitą;

i)

rengia ir sudaro susitarimus su nacionaliniais koordinavimo centrais;

j)

yra atsakingas už administracinius, finansinius ir personalo klausimus, įskaitant Kompetencijos centro biudžeto vykdymą, deramai atsižvelgdamas į atitinkamo vidaus audito padalinio rekomendacijas pagal 13 straipsnio 3 dalies e, l, t, u, v ir w punktuose nurodytus sprendimus;

k)

tvirtina ir tvarko kvietimų teikti pasiūlymus paskelbimą pagal metinę darbo programą ir administruoja susitarimus dėl dotacijų ir sprendimus;

l)

tvirtina finansuoti atrinktų veiksmų sąrašą, sudarytą pagal nepriklausomų ekspertų grupės parengtą eiliškumo sąrašą;

m)

tvirtina ir tvarko kvietimų dalyvauti konkurse paskelbimą pagal metinę darbo programą ir administruoja sudarytas sutartis;

n)

tvirtina finansuoti atrinktus konkurso tvarka gautus pasiūlymus;

o)

teikia metinės finansinės atskaitomybės ir balanso projektą vidaus audito padaliniui, o vėliau – Valdančiajai tarybai;

p)

užtikrina, kad būtų atliekamas rizikos vertinimas ir vykdomas rizikos valdymas;

q)

pasirašo konkrečius susitarimus dėl dotacijų, sprendimus ir sutartis;

r)

pasirašo viešojo pirkimo sutartis;

s)

parengia veiksmų planą, kuriuo atsižvelgiama į vidaus ar išorės audito ataskaitų išvadas ir taip pat į Europos kovos su sukčiavimu tarnybos (OLAF), įsteigtos Komisijos sprendimu 1999/352/EB, EAPB, Euratomas (16), atliktus tyrimus, o padarytos pažangos ataskaitą du kartus per metus teikia Komisijai ir reguliariai – Valdančiajai tarybai;

t)

rengia Kompetencijos centro taikytinų finansinių taisyklių projektą;

u)

nustato veiksmingą ir efektyvią vidaus kontrolės sistemą, užtikrina jos veikimą ir praneša Valdančiajai tarybai apie visus reikšmingus jos pakeitimus;

v)

užtikrina veiksmingus ryšius su Sąjungos institucijomis ir, gavęs prašymą, teikia ataskaitas Europos Parlamentui ir Tarybai;

w)

imasi bet kokių kitų priemonių, reikalingų Kompetencijos centro pažangai, padarytai siekiant jo misijos ir tikslų, įvertinti;

x)

atlieka visas kitas Valdančiosios tarybos jam patikėtas ar deleguotas užduotis.

III Skirsnis

Strateginė Patariamoji Grupė

18 straipsnis

Strateginės patariamosios grupės sudėtis

1.   Strateginę patariamąją grupę sudaro ne daugiau kaip 20 narių. Narius iš Bendruomenės narių atstovų, išskyrus Sąjungos institucijų, organų, tarnybų ir agentūrų atstovus, skiria Valdančioji taryba vadovaudamasi vykdomojo direktoriaus pasiūlymu. Reikalavimus atitinka tik narių, kurių nekontroliuoja trečioji valstybė arba trečiojoje valstybėje įsteigtas subjektas, atstovai. Paskiriama laikantis atviros, skaidrios ir nediskriminacinės procedūros. Strateginės patariamosios grupės sudėtimi Valdančioji taryba siekia užtikrinti, kad Bendruomenei būtų atstovaujama išlaikant pusiausvyrą tarp mokslo, pramonės ir pilietinės visuomenės subjektų, paklausos ir pasiūlos sričių verslo sektorių, didelių įmonių ir MVĮ, taip pat atstovavimo pusiausvyrą geografinės kilmės ir lyties požiūriu. Ja taip pat siekiama užtikrinti tarpsektorinę pusiausvyrą, atsižvelgiant į Sąjungos ir visų valstybių narių sanglaudą kibernetinio saugumo mokslinių tyrimų, pramonės ir technologijų srityje. Strateginė patariamoji grupė yra sudaroma taip, kad būtų sudarytos sąlygos visapusiškam, nepertraukiamam ir nuolatiniam Bendruomenės ir Kompetencijos centro dialogui.

2.   Strateginės patariamosios grupės nariai turi turėti ekspertinių žinių kibernetinio saugumo tyrimų, pramonės plėtros, profesinių paslaugų ar produktų siūlymo, įgyvendinimo ar diegimo srityse. Išsamesnes nuostatas dėl tokių ekspertinių žinių reikalavimų nustato Valdančioji taryba.

3.   Strateginės patariamosios grupės narių paskyrimo ir šios grupės veiklos procedūros nustatomos Valdančiosios tarybos darbo tvarkos taisyklėse ir skelbiamos viešai.

4.   Strateginės patariamosios grupės nariai skiriami dvejų metų kadencijai. Tos kadencijos gali būti vieną kartą pratęstos.

5.   Strateginė patariamoji grupė gali kviesti Komisijos ir kitų Sąjungos institucijų, organų, tarnybų ir agentūrų, visų pirma ENISA, atstovus dalyvauti jos veikloje ir ją remti. Atsižvelgdama į kiekvieną konkretų atvejį Strateginė patariamoji grupė gali pakviesti papildomų Bendruomenės atstovų atitinkamai stebėtojų, patarėjų arba ekspertų teisėmis, kad būtų atsižvelgiama į pokyčių kibernetinio saugumo srityje dinamiką. Valdančiosios tarybos nariai gali dalyvauti Strateginės patariamosios grupės posėdžiuose kaip stebėtojai.

19 straipsnis

Strateginės patariamosios grupės veikimas

1.   Strateginė patariamoji grupė posėdžiauja bent tris kartus per metus.

2.   Strateginė patariamoji grupė pataria Valdančiajai tarybai dėl darbo grupių konkrečiais klausimais, susijusiais su Kompetencijos centro darbu, kai tie klausimai tiesiogiai susiję su 20 straipsnyje nustatytomis užduotimis ir kompetencijos sritimis, sudarymo Bendruomenėje pagal 13 straipsnio 3 dalies n punktą. Kai reikia, tokias darbo grupes bendrai koordinuoja vienas ar daugiau Strateginės patariamosios grupės narių.

3.   Strateginė patariamoji grupė pirmininką išrenka paprasta savo narių balsų dauguma.

4.   Strateginės patariamosios grupės sekretoriato paslaugas teikia vykdomasis direktorius ir Kompetencijos centro darbuotojai, pasinaudodami turimais ištekliais ir tinkamai atsižvelgdami į bendrą Kompetencijos centro darbo krūvį. Strateginės patariamosios grupės veiklai remti skirti ištekliai nurodomi metinio biudžeto projekte.

5.   Strateginė patariamoji grupė priima darbo tvarkos taisykles paprasta jos narių balsų dauguma.

20 straipsnis

Strateginės patariamosios grupės užduotys

Strateginė patariamoji grupė reguliariai pataria Kompetencijos centrui Kompetencijos centro veiklos vykdymo klausimais ir užtikrina komunikavimą su Bendruomene ir kitais atitinkamais suinteresuotaisiais subjektais. Strateginė patariamoji grupė taip pat:

a)

atsižvelgdama į Bendruomenės ir, kai aktualu, 13 straipsnio 3 dalies n punkte nurodytų darbo grupių įnašus, iki Valdančiosios tarybos nustatytų terminų teikia strategines rekomendacijas ir pasiūlymus vykdomajam direktoriui ir Valdančiajai tarybai dėl Darbotvarkės ir metinės darbo programos bei daugiametės darbo programos ir juos nuolat atnaujina;

b)

pataria Valdančiajai tarybai dėl darbo grupių konkrečiais klausimais, susijusiais su Kompetencijos centro darbu, sudarymo Bendruomenėje pagal 13 straipsnio 3 dalies n punktą;

c)

jei gaunamas Valdančiosios tarybos patvirtinimas, priima sprendimus dėl viešų konsultacijų, atvirų visiems viešojo ir privačiojo sektorių suinteresuotiesiems subjektams, turintiems interesą kibernetinio saugumo srityje, ir jas organizuoja siekdama surinkti informaciją, reikalingą a punkte nurodytoms strateginėms rekomendacijoms teikti.

III SKYRIUS

Finansinės nuostatos

21 straipsnis

Sąjungos ir valstybių narių finansiniai įnašai

1.   Kompetencijos centras finansuojamas Sąjungos lėšomis, o bendri veiksmai – Sąjungos lėšomis ir valstybių narių savanoriškais įnašais.

2.   Bendrų veiksmų administracines ir veiklos išlaidas dengia Sąjunga ir įnašus į bendruosius veiksmus skiriančios valstybės narės pagal reglamentus (ES) 2021/695 ir (ES) 2021/694.

3.   Sąjungos įnašas Kompetencijos centro administracinėms ir veiklos išlaidoms padengti sudaro:

a)

ne daugiau kaip 1 649 566 000 EUR iš Skaitmeninės Europos programos, įskaitant ne daugiau kaip 32 000 000 EUR administracinėms išlaidoms;

b)

pagal programą „Europos horizontas“ skirta suma, be kita ko, administracinėms išlaidoms padengti, bendriems veiksmams, lygi valstybių narių įneštai sumai pagal šio straipsnio 7 dalį, neviršijanti sumos, nustatytos vykdant programos „Europos horizontas“ strateginio planavimo procesą, kuris turi būti vykdomas pagal Reglamento (ES) 2021/695 6 straipsnio 6 dalį, metinę darbo programą arba daugiametę darbo programą;

c)

pagal kitas atitinkamas Sąjungos programas skirta suma, reikalinga Kompetencijos centro užduotims įgyvendinti ar tikslams pasiekti, atsižvelgiant į sprendimus, priimtus pagal Sąjungos teisės aktus, kuriais nustatomos tos programos.

4.   Didžiausias Sąjungos įnašas mokamas iš Sąjungos bendrojo biudžeto asignavimų, skirtų Skaitmeninės Europos programai, specialiajai programai, kuria įgyvendinama programa „Europos horizontas“, nustatytai Sprendimu (ES) 2021/764, bei kitoms programoms ir projektams, pavestiems Kompetencijos centrui ar Tinklui.

5.   Skaitmeninės Europos programos ir programos „Europos horizontas“ kibernetinio saugumo veiksmus Kompetencijos centras įgyvendina pagal Finansinio reglamento 62 straipsnio 1 dalies pirmos pastraipos c punkto iv papunktį.

6.   Apskaičiuojant 3 ir 4 dalyse nurodytą Sąjungos didžiausią finansinį įnašą neatsižvelgiama į įnašus iš kitų Sąjungos programų nei nurodytos tose dalyse, kurie yra Sąjungos bendro finansavimo, skirto vienos iš valstybių narių įgyvendinamai programai, dalis.

7.   Valstybės narės savanoriškai dalyvauja bendruose veiksmuose, savanoriškai skirdamos savo finansinius ir (arba) nepiniginius įnašus. Kai valstybė narė dalyvauja bendrame veiksme, tos valstybės narės finansiniu įnašu dengiamos administracinės išlaidos, proporcingos jos įnašui į tą bendrą veiksmą. Bendrų veiksmų administracinės išlaidos dengiamos finansiniais įnašais. Bendrų veiksmų veiklos išlaidos gali būti dengiamos finansiniais arba nepiniginiais įnašais, kaip numatyta programoje „Europos horizontas“ ir Skaitmeninės Europos programoje. Kiekvienos valstybės narės įnašas gali būti teikiamas kaip tos valstybės parama vykdant bendrą veiksmą paramos gavėjams, įsteigtiems toje valstybėje narėje. Valstybių narių nepiniginius įnašus sudaro tinkamos finansuoti išlaidos, kurias patiria nacionaliniai koordinavimo centrai ir kiti viešieji subjektai, dalyvaudami pagal šį reglamentą finansuojamuose projektuose, atėmus visus toms išlaidoms skirtus Sąjungos įnašus. Pagal programą „Europos horizontas“ finansuojamų projektų atveju tinkamos finansuoti išlaidos apskaičiuojamos pagal Reglamento (ES) 2021/695 36 straipsnį. Pagal Skaitmeninės Europos programą finansuojamų projektų atveju tinkamos finansuoti išlaidos apskaičiuojamos pagal Finansinį reglamentą.

Numatyta bendra valstybių narių savanoriškų įnašų suma, įskaitant su administracinėmis išlaidomis susijusius finansinius įnašus, skirta bendriems veiksmams pagal programą „Europos horizontas“, nustatoma siekiant į ją atsižvelgti pagal Reglamento (ES) 2021/695 6 straipsnio 6 dalį vykdomo programos „Europos horizontas“ strateginio planavimo proceso metu, atsižvelgiant į Valdančiosios tarybos nuomonę. Pagal Skaitmeninės Europos programą įgyvendinamų veiksmų atveju, nepaisant Reglamento (ES) 2021/694 15 straipsnio, valstybės narės gali skirti įnašą Kompetencijos centro išlaidoms, kurios yra bendrai finansuojamos Skaitmeninės Europos programos lėšomis, mažesnį už šio straipsnio 3 dalies a punkte nurodytas sumas.

8.   Valstybių narių bendras veiksmų, remiamų pagal kitas Sąjungos programas nei programa „Europos horizontas“ ir Skaitmeninės Europos programa, nacionalinis finansavimas laikomas valstybių narių nacionaliniais įnašais tiek, kiek tie įnašai yra bendrų veiksmų dalys ir yra įtraukti į Kompetencijos centro darbo programą.

9.   Siekiant įvertinti šio straipsnio 3 dalyje ir 22 straipsnio 2 dalies b punkte nurodytus įnašus, išlaidos nustatomos pagal atitinkamų valstybių narių įprastą išlaidų apskaitos praktiką, pagal atitinkamos valstybės narės taikytinus apskaitos standartus, taikytinus tarptautinius apskaitos standartus bei tarptautinius finansinės atskaitomybės standartus. Išlaidas patvirtina nepriklausomas išorės auditorius, kurį paskiria atitinkama valstybė narė. Jei kyla neaiškumų dėl išlaidų patvirtinimo, vertinimo metodą gali patikrinti Kompetencijos centras.

10.   Jeigu kuri nors valstybė narė nevykdo įsipareigojimų dėl savo finansinių arba nepiniginių įnašų, susijusių su bendrais veiksmais, vykdomasis direktorius apie tai raštu praneša atitinkamai valstybei narei ir nustato pagrįstą laikotarpį, per kurį tokie įsipareigojimai turi būti įvykdyti. Jeigu per nustatytą laikotarpį padėtis neištaisoma, vykdomasis direktorius sušaukia Valdančiosios tarybos posėdį, kuriame būtų nuspręsta, ar įsipareigojimų nevykdančios dalyvaujančiosios valstybės narės balsavimo teisė turi būti panaikinta, ar reikia imtis kokių nors kitų priemonių, kol ta valstybė narė įvykdys savo įsipareigojimus. Įsipareigojimų nevykdančios valstybės narės balsavimo teisės bendrų veiksmų atžvilgiu sustabdomos, kol ji įvykdys savo įsipareigojimus.

11.   Komisija gali nutraukti, proporcingai sumažinti arba sustabdyti Sąjungos finansinį įnašą į bendrus veiksmus, jei įnašus skiriančios valstybės narės nesumoka, sumoka tik iš dalies arba vėluoja sumokėti 3 dalies b punkte nurodytus įnašus. Komisijos vykdomas Sąjungos finansinio įnašo nutraukimas, sumažinimas arba sustabdymas sumos ir laiko požiūriu proporcingai atitinka valstybių narių įnašų nutraukimą, sumažinimą arba sustabdymą.

12.   Įnašus skiriančios valstybės narės kasmet ne vėliau kaip sausio 31 d. pateikia Valdančiajai tarybai kiekvienais ankstesniais finansiniais metais suteiktų 7 dalyje nurodytų įnašų, skirtų kartu su Sąjunga įgyvendinamiems bendriems veiksmams, vertės ataskaitą.

22 straipsnis

Kompetencijos centro išlaidos ir ištekliai

1.   Kompetencijos centro administracinės išlaidos iš esmės dengiamos kasmet skiriamais Sąjungos finansiniais įnašais. Įnašus skiriančios valstybės narės skiria papildomus finansinius įnašus, kurie yra proporcingi jų savanoriškiems įnašams į bendrus veiksmus. Jei dalis įnašo administracinėms išlaidoms padengti nepanaudojama, ji gali būti panaudota Kompetencijos centro veiklos išlaidoms padengti.

2.   Kompetencijos centro veiklos išlaidos padengiamos:

a)

Sąjungos finansiniu įnašu;

b)

bendrų veiksmų atveju – įnašus skiriančių valstybių narių savanoriškais finansiniais arba nepiniginiais įnašais.

3.   Į Kompetencijos centro biudžetą įtraukiamus išteklius sudaro šie įnašai:

a)

Sąjungos finansiniai įnašai veiklos ir administracinėms išlaidoms;

b)

bendrų veiksmų atveju – įnašus skiriančių valstybių narių savanoriški finansiniai įnašai administracinėms išlaidoms;

c)

bendrų veiksmų atveju – įnašus skiriančių valstybių narių savanoriški finansiniai įnašai veiklos išlaidoms;

d)

visos Kompetencijos centro gautos pajamos;

e)

visi kiti finansiniai įnašai, ištekliai ar pajamos.

4.   Visos palūkanos, gautos iš įnašų, kurias įnašus skiriančios valstybės narės moka Kompetencijos centrui, laikomos Kompetencijos centro pajamomis.

5.   Visi Kompetencijos centro ištekliai ir jo veikla turi būti skirti jo tikslams pasiekti.

6.   Kompetencijos centras nuosavybės teise valdo visą turtą, kurį jis sukaupė arba kuris jam buvo perduotas jo tikslams pasiekti. Nedarant poveikio taikytinoms atitinkamos finansavimo programos taisyklėms, sprendimas dėl vykdant bendrus veiksmus sukaupto arba įsigyto turto nuosavybės priimamas pagal 15 straipsnio 3 dalies b punktą.

7.   Kai pajamos viršija išlaidas, perviršis išlieka Kompetencijos centro nuosavybė ir įnašus skiriantiems Kompetencijos centro nariams neišmokamas, išskyrus Kompetencijos centro likvidavimo atveju.

8.   Kompetencijos centras glaudžiai bendradarbiauja su kitomis Sąjungos institucijomis, organais, tarnybomis ir agentūromis, tinkamai atsižvelgdamas į jų atitinkamus įgaliojimus ir nedubliuodamas esamų bendradarbiavimo mechanizmų, kad būtų pasinaudota sinergija su jais ir, kai įmanoma ir tikslinga, sumažintos administracinės išlaidos.

23 straipsnis

Finansiniai įsipareigojimai

Kompetencijos centro finansiniai įsipareigojimai neturi viršyti finansinių išteklių, kuriuos jo biudžetui skyrė ar įsipareigojo skirti jo nariai, sumos.

24 straipsnis

Finansiniai metai

Finansiniai metai prasideda sausio 1 d. ir baigiasi gruodžio 31 d.

25 straipsnis

Biudžeto sudarymas

1.   Vykdomasis direktorius kasmet parengia Kompetencijos centro kitų finansinių metų pajamų ir išlaidų sąmatų suvestinės projektą ir perduoda jį Valdančiajai tarybai kartu su etatų plano projektu, kaip nurodyta 13 straipsnio 3 dalies l punkte. Pajamos ir išlaidos turi būti subalansuotos. Kompetencijos centro išlaidas sudaro personalo, administracinės, infrastruktūros ir veiklos išlaidos. Administracinės išlaidos turi būti kuo mažesnės, be kita ko, perskirstant darbuotojus arba pareigybes.

2.   Valdančioji taryba, vadovaudamasi 1 dalyje nurodytu pajamų ir išlaidų sąmatų suvestinės projektu, kasmet parengia Kompetencijos centro kitų finansinių metų pajamų ir išlaidų sąmatų suvestinę.

3.   Šio straipsnio 2 dalyje nurodytą sąmatų suvestinę, kuri taip pat įtraukiama į bendrojo programavimo dokumento projektą, nurodytą Deleguotojo reglamento (ES) 2019/715 32 straipsnio 1 dalyje, Valdančioji taryba kasmet ne vėliau kaip sausio 31 d. nusiunčia Komisijai.

4.   Remdamasi šio straipsnio 2 dalyje nurodyta sąmatų suvestine Komisija į Sąjungos biudžeto projektą įtraukia, jos manymu, šio reglamento 13 straipsnio 3 dalies l punkte nurodytam etatų planui būtinų lėšų sąmatas ir įnašo, kuris bus mokamas iš bendrojo biudžeto, sumą ir pagal Sutarties dėl Europos Sąjungos veikimo (SESV) 313 ir 314 straipsnius jas pateikia Europos Parlamentui ir Tarybai.

5.   Europos Parlamentas ir Taryba patvirtina Kompetencijos centrui skiriamo įnašo asignavimus.

6.   Europos Parlamentas ir Taryba patvirtina 13 straipsnio 3 dalies l punkte nurodytą etatų planą.

7.   Kartu su metine darbo programa ir daugiamete darbo programa Valdančioji taryba patvirtina Kompetencijos centro biudžetą. Jis tampa galutiniu galutinai priėmus Sąjungos bendrąjį biudžetą. Kai tikslinga, Valdančioji taryba patikslina Kompetencijos centro biudžetą ir metinę darbo programą pagal Sąjungos bendrąjį biudžetą.

26 straipsnis

Kompetencijos centro finansinių ataskaitų pateikimas ir biudžeto įvykdymo patvirtinimas

Kompetencijos centro preliminarių ir galutinių finansinių ataskaitų pateikimas ir biudžeto įvykdymo patvirtinimas turi atitikti Finansinio reglamento taisykles ir tvarkaraštį ir Kompetencijos centro finansines taisykles.

27 straipsnis

Veiklos ir finansinių ataskaitų teikimas

1.   Vykdomasis direktorius kasmet teikia Valdančiajai tarybai savo pareigų vykdymo ataskaitą pagal Kompetencijos centro finansines taisykles.

2.   Per du mėnesius nuo kiekvienų finansinių metų pabaigos vykdomasis direktorius pateikia Valdančiajai tarybai tvirtinti metinę veiklos ataskaitą dėl praėjusiais kalendoriniais metais Kompetencijos centro padarytos pažangos, visų pirma susijusią su tų metų metine darbo programa ir jo strateginių tikslų bei prioritetų įgyvendinimu. Toje ataskaitoje pateikiama informacija šiais klausimais:

a)

atlikti operatyviniai veiksmai ir atitinkamos išlaidos;

b)

pateikti veiksmai, atskirai nurodant dalyvių rūšis, įskaitant MVĮ, ir valstybę narę;

c)

finansuoti atrinkti veiksmai, atskirai nurodant dalyvių rūšis, įskaitant MVĮ, ir valstybę narę, taip pat nurodant Kompetencijos centro įnašą atskiriems dalyviams ir veiksmams;

d)

pažanga, padaryta vykdant misiją ir siekiant tikslų, nustatytų šiame reglamente, ir pasiūlymai dėl tolesnio tai misijai įvykdyti ir tiems tikslams pasiekti būtino darbo;

e)

įgyvendinimo užduočių suderinamumas su Darbotvarke ir daugiamete darbo programa.

3.   Valdančiosios tarybos patvirtinta metinė veiklos ataskaita paskelbiama viešai.

28 straipsnis

Finansinės taisyklės

Kompetencijos centras savo konkrečias finansines taisykles priima pagal Finansinio reglamento 70 straipsnį.

29 straipsnis

Sąjungos finansinių interesų apsauga

1.   Kompetencijos centras tinkamomis priemonėmis užtikrina, kad įgyvendinant pagal šį reglamentą finansuojamus veiksmus Sąjungos finansiniai interesai būtų saugomi taikant prevencines kovos su sukčiavimu, korupcija ir kita neteisėta veikla priemones, atliekant reguliarius ir veiksmingus patikrinimus ir, jei nustatoma pažeidimų, susigrąžinant neteisingai išmokėtas sumas ir, kai tinkama, taikant veiksmingas, proporcingas ir atgrasomąsias administracines nuobaudas.

2.   Kompetencijos centras suteikia Komisijos darbuotojams bei kitiems Komisijos įgaliotiems asmenims ir Audito Rūmams galimybę patekti į Kompetencijos centro objektus ir patalpas ir susipažinti su visa informacija, įskaitant informaciją elektroniniu formatu, kurios jiems reikia auditui atlikti.

3.   OLAF gali, laikydamasi Tarybos reglamente (Euratomas, EB) Nr. 2185/96 (17) ir Europos Parlamento ir Tarybos reglamente (ES, Euratomas) Nr. 883/2013 (18) nustatytų nuostatų ir procedūrų, atlikti tyrimus, įskaitant patikrinimus ir inspektavimus vietoje, siekdama nustatyti, ar vykdant pagal šį reglamentą tiesiogiai arba netiesiogiai finansuojamą susitarimą dėl dotacijos ar sutartį, nebūta Sąjungos finansiniams interesams kenkiančių sukčiavimo, korupcijos ar kitos neteisėtos veiklos atvejų.

4.   Nedarant poveikio 1, 2 ir 3 dalims, į sutartis ir susitarimus dėl dotacijos, sudaromus įgyvendinant šį reglamentą, įtraukiamos nuostatos, kuriomis Komisijai, Kompetencijos centrui, Audito Rūmams ir OLAF aiškiai suteikiami įgaliojimai atlikti tokius auditus ir tyrimus, atsižvelgiant į jų atitinkamą kompetenciją. Tais atvejais, kai viso veiksmo ar jo dalies įgyvendinimas pavedamas išorės paslaugų teikėjui arba perdeleguojamas arba kai norint įgyvendinti veiksmą reikia sudaryti viešojo pirkimo sutartį su trečiąja šalimi arba trečiajai šaliai skirti finansinę paramą, sutartyje arba susitarime dėl dotacijos nurodoma rangovo arba naudos gavėjo pareiga reikalauti, kad kiekviena dalyvaujanti trečioji šalis aiškiai sutiktų su tais Komisijos, Kompetencijos centro, Audito Rūmų ir OLAF įgaliojimais.

IV SKYRIUS

Kompetencijos Centro darbuotojai

30 straipsnis

Darbuotojai

1.   Kompetencijos centro darbuotojams taikomi Tarnybos nuostatai ir Įdarbinimo sąlygos, ir Sąjungos institucijų bendrai priimtos Tarnybos nuostatų ir Įdarbinimo sąlygų taikymo taisyklės.

2.   Kompetencijos centro darbuotojų atžvilgiu Valdančioji taryba naudojasi įgaliojimais, kurie Tarnybos nuostatuose suteikti paskyrimų tarnybai, o Įdarbinimo sąlygose – institucijai, įgaliotai sudaryti sutartis (toliau – paskyrimų tarnybos įgaliojimai).

3.   Pagal Tarnybos nuostatų 110 straipsnį Valdančioji taryba priima sprendimą, pagrįstą Tarnybos nuostatų 2 straipsnio 1 dalimi ir Įdarbinimo sąlygų 6 straipsniu, kuriuo atitinkami paskyrimų tarnybos įgaliojimai deleguojami vykdomajam direktoriui ir nustatomos sąlygos, kuriomis tas įgaliojimų delegavimas gali būti sustabdytas. Vykdomajam direktoriui leidžiama tuos įgaliojimus perdeleguoti.

4.   Prireikus dėl išskirtinių aplinkybių Valdančioji taryba gali, priimdamas sprendimą, laikinai sustabdyti vykdomajam direktoriui deleguotus paskyrimų tarnybos įgaliojimus ir vykdomojo direktoriaus perdeleguotus įgaliojimus. Tokiu atveju Valdančioji taryba pati naudojasi paskyrimų tarnybos įgaliojimais arba juos deleguoja vienam iš savo narių arba Kompetencijos centro darbuotojui, kuris nėra vykdomasis direktorius.

5.   Pagal Tarnybos nuostatų 110 straipsnį Valdančioji taryba priima Tarnybos nuostatų ir Įdarbinimo sąlygų įgyvendinimo taisykles.

6.   Darbuotojų ištekliai nustatomi 13 straipsnio 3 dalies l punkte nurodytame etatų plane, kuriame laikantis Kompetencijos centro metinio biudžeto nurodomas laikinųjų pareigybių skaičius pagal pareigų grupę bei lygį ir sutartininkų skaičius, išreikštas etato ekvivalentais.

7.   Kompetencijos centrui reikalingų žmogiškųjų išteklių poreikiai patenkinami pirmiausia perskirstant Sąjungos institucijų, organų, tarnybų ir agentūrų darbuotojus arba etatus ir papildomai įdarbinant žmogiškuosius išteklius. Kompetencijos centro darbuotojus gali sudaryti laikinieji darbuotojai ir sutartininkai.

8.   Visas su darbuotojais susijusias išlaidas padengia Kompetencijos centras.

31 straipsnis

Deleguotieji nacionaliniai ekspertai ir kiti darbuotojai

1.   Kompetencijos centras gali naudotis deleguotųjų nacionalinių ekspertų ar kitų darbuotojų, neįdarbintų Kompetencijos centre, paslaugomis.

2.   Komisijai pritarus, Valdančioji taryba priima sprendimą, kuriuo nustato nacionalinių ekspertų delegavimo į Kompetencijos centrą taisykles.

32 straipsnis

Privilegijos ir imunitetas

Kompetencijos centrui ir jo darbuotojams taikomas Protokolas Nr. 7 dėl Europos Sąjungos privilegijų ir imunitetų, pridėtas prie ES sutarties ir SESV.

V SKYRIUS

Bendrosios nuostatos

33 straipsnis

Finansinės taisyklės

1.   Dalyvavimui visuose Kompetencijos centro finansuojamuose veiksmuose taikomas Reglamento (ES) 2021/694 12 straipsnis.

2.   Pagal programą „Europos horizontas“ finansuojamiems veiksmams taikomos šios konkrečios saugumo taisyklės:

a)

Reglamento (ES) 2021/695 38 straipsnio 1 dalies tikslais, kai numatyta metinėje darbo programoje, gali būti nustatyta, kad neišimtinės licencijos suteikiamos tik trečiosioms šalims, kurios yra įsteigtos arba laikomos įsteigtomis valstybėje narėje ir kurias kontroliuoja ta valstybė narė arba tos valstybės narės piliečiai;

b)

Reglamento (ES) 2021/695 40 straipsnio 4 dalies pirmos pastraipos b punkto tikslais nuosavybės teisių perdavimas arba licencijos suteikimas teisės subjektui, kuris yra įsteigtas asocijuotojoje šalyje arba Sąjungoje, tačiau kuris yra kontroliuojamas iš trečiųjų valstybių, yra pagrindas prieštarauti rezultatų nuosavybės teisių perdavimui arba išimtinės licencijos naudotis rezultatais suteikimui;

c)

Reglamento (ES) 2021/695 41 straipsnio 7 dalies pirmos pastraipos a punkto tikslais, kai numatyta metinėje darbo programoje, gali būti nustatyta, kad prieigos prie rezultatų ir pirminės informacijos teisės, apibrėžtos to reglamento 2 straipsnio 9 punkte, suteikiamos tik teisės subjektui, kuris yra įsteigtas arba laikomas įsteigtu valstybėse narėse ir kurį kontroliuoja ta valstybė narė arba tos valstybės narės piliečiai.

34 straipsnis

Skaidrumas

1.   Kompetencijos Centras vykdo savo veiklą itin skaidriai.

2.   Kompetencijos centras užtikrina, kad visuomenė ir visos suinteresuotosios šalys laiku gautų tinkamą, objektyvią, patikimą ir lengvai prieinamą informaciją, visų pirma susijusią su jo darbo rezultatais. Jis taip pat viešai skelbia pagal 43 straipsnį pateiktas interesų deklaracijas. Tie reikalavimai taikomi nacionaliniams koordinavimo centrams, Bendruomenei ir Strateginei patariamajai grupei pagal atitinkamą teisę.

3.   Valdančioji taryba, vadovaudamasi vykdomojo direktoriaus pasiūlymu, gali leisti suinteresuotoms šalims stebėti, kaip vykdoma tam tikra Kompetencijos centro veikla.

4.   Kompetencijos centras Valdančiosios tarybos ir Strateginės patariamosios grupės darbo tvarkos taisyklėse nustato praktines priemones šio straipsnio 1 ir 2 dalyse nurodytoms skaidrumo taisyklėms įgyvendinti. Pagal programą „Europos horizontas“ finansuojamų veiksmų atveju tose taisyklėse ir priemonėse bus tinkamai atsižvelgiama į Reglamentą (ES) 2021/695.

35 straipsnis

Lyčių pusiausvyra

Įgyvendinant šį reglamentą, Komisija, valstybės narės ir kiti instituciniai ir privačiojo sektoriaus suinteresuotieji subjektai, teikdami kandidatūras arba siūlydami atstovus, kai įmanoma, atrenka atstovus iš kelių kandidatų, taip pat siekdami užtikrinti lyčių pusiausvyrą.

36 straipsnis

Saugumo taisyklės dėl įslaptintos informacijos ir neskelbtinos neįslaptintos informacijos apsaugos

1.   Komisijai patvirtinus, Valdančioji taryba patvirtina Kompetencijos centro saugumo taisykles Tose saugumo taisyklėse taikomi Komisijos sprendimuose (ES, Euratomas) 2015/443 (19) ir (ES, Euratomas) 2015/444 (20) nustatyti principai ir taisyklės.

2.   Valdančiosios tarybos nariai, vykdomasis direktorius, ad hoc darbo grupėse dalyvaujantys išorės ekspertai ir Kompetencijos centro darbuotojai turi laikytis konfidencialumo reikalavimų pagal SESV 339 straipsnį, net nustoję eiti savo pareigas.

3.   Kompetencijos centras gali imtis būtinų priemonių, kad palengvintų keitimąsi jo užduotims vykdyti aktualia informacija su Komisija ir valstybėmis narėmis ir, kai tinkama – su susijusiomis Sąjungos institucijomis, organais, tarnybomis ir agentūromis. Visiems tuo tikslu sudarytiems administraciniams susitarimams dėl dalijimosi ES įslaptinta informacija arba, jei tokių susitarimų nėra, visiems išimtiniams ES įslaptintos informacijos ad hoc suteikimo atvejams turi būti gautas Komisijos išankstinis sutikimas.

37 straipsnis

Prieiga prie dokumentų

1.   Kompetencijos centro turimiems dokumentams taikomas Reglamentas (EB) Nr. 1049/2001.

2.   Valdančioji taryba ne vėliau kaip 2021 m. gruodžio 29 d. patvirtina Reglamento (EB) Nr. 1049/2001 įgyvendinimo priemones.

3.   Sprendimai, kuriuos Kompetencijos centras priima pagal Reglamento (EB) Nr. 1049/2001 8 straipsnį, gali būti apskųsti ombudsmenui pagal SESV 228 straipsnį arba dėl jų gali būti pareikštas ieškinys Europos Sąjungos Teisingumo Teisme pagal SESV 263 straipsnį.

38 straipsnis

Stebėsena, vertinimas ir peržiūra

1.   Kompetencijos centras užtikrina, kad jo veikla, įskaitant per nacionalinius koordinavimo centrus ir Tinklą valdomą veiklą, būtų nuolat ir sistemingai stebima ir periodiškai vertinama. Kompetencijos centras užtikrina, kad 4 straipsnio 3 dalies b punkte nurodytų Sąjungos finansavimo programų įgyvendinimo ir rezultatų stebėsenos duomenys būtų renkami veiksmingai, efektyviai ir laiku, o Sąjungos lėšų gavėjams ir valstybėms narėms būtų nustatyti proporcingi ataskaitų teikimo reikalavimai. To vertinimo išvados skelbiamos viešai.

2.   Kai turima pakankamai informacijos apie šio reglamento įgyvendinimą, bet ne vėliau kaip per 30 mėnesių nuo 46 straipsnio 4 dalyje numatytos datos, Komisija parengia įgyvendinimo ataskaitą dėl Kompetencijos centro veiklos, atsižvelgdama į Valdančiosios tarybos, nacionalinių koordinavimo centrų ir Bendruomenės pirminį indėlį. Komisija parengia įgyvendinimo ataskaitą ir ne vėliau kaip 2024 m. birželio 30 d. pateikia ją Europos Parlamentui ir Tarybai. Kompetencijos centras ir valstybės narės pateikia Komisijai informaciją, kurios reikia tai ataskaitai parengti.

3.   2 dalyje nurodyta įgyvendinimo ataskaita apima visų pirma šiuos vertinimus:

a)

Kompetencijos centro darbo pajėgumų, susijusių su jo misija, tikslais, įgaliojimais bei užduotimis ir bendradarbiavimu su kitais suinteresuotaisiais subjektais, visų pirma nacionaliniais koordinavimo centrais, Bendruomene ir ENISA, ir veiklos su jais koordinavimu;

b)

Kompetencijos centro pasiektų rezultatų, susijusių su jo misija, tikslais, įgaliojimais ir užduotimis, visų pirma Kompetencijos centro veiksmingumo koordinuojant Sąjungos lėšas ir telkiant ekspertines žinias;

c)

įgyvendinimo užduočių suderinamumo su Darbotvarke ir daugiamete darbo programa;

d)

Kompetencijos centro veiklos koordinavimo su Skaitmeninės Europos programos ir programos „Europos horizontas“ komitetais ir bendradarbiavimo su jais, visų pirma siekiant padidinti suderinamumą ir sinergiją su Darbotvarke, metine darbo programa, daugiamete darbo programa, programa „Europos horizontas“ ir Skaitmeninės Europos programa;

e)

bendrų veiksmų.

4.   Pateikus šio straipsnio 2 dalyje nurodytą įgyvendinimo ataskaitą, Komisija, atsižvelgdama į Valdančiosios tarybos, nacionalinių koordinavimo centrų ir Bendruomenės pirminį indėlį, atlieka Kompetencijos centro vertinimą. Tas vertinimas grindžiamas arba prireikus atnaujinamas remiantis šio straipsnio 3 dalyje nurodytais įvertinimais ir atliekamas iki 47 straipsnio 1 dalyje nurodyto laikotarpio pabaigos, siekiant laiku nustatyti, ar Kompetencijos centro įgaliojimų trukmę reikėtų pratęsti pasibaigus tam laikotarpiui. Atliekant tą vertinimą įvertinami teisiniai ir administraciniai aspektai, susiję su Kompetencijos centro įgaliojimais, ir galimybė sukurti sinergiją su kitomis Sąjungos institucijomis, organais, tarnybomis ir agentūromis ir išvengti susiskaidymo.

Jei Komisija mano, kad, atsižvelgiant į Kompetencijos centro misiją, tikslus, įgaliojimus ir užduotis, tolesnis jo veikimas pagrįstas, ji gali pateikti pasiūlymą dėl teisėkūros procedūra priimamo akto pratęsti 47 straipsnyje nustatytą Kompetencijos centro įgaliojimų trukmę.

5.   Remdamasi 2 dalyje nurodytos įgyvendinimo ataskaitos išvadomis Komisija gali imtis tinkamų veiksmų.

6.   Pagal programą „Europos horizontas“ finansuojamo įnašo stebėsena, vertinimas, laipsniškas jo atsisakymas ir atnaujinimas vykdomi pagal Reglamento (ES) 2021/695 10, 50 ir 52 straipsnius ir sutartą įgyvendinimo tvarką.

7.   Pagal Skaitmeninės Europos programą finansuojamo įnašo stebėsena, su juo susijusių ataskaitų teikimas ir jo vertinimas turi būti vykdomi pagal Reglamento (ES) 2021/694 24 ir 25 straipsnius.

8.   Kompetencijos centro likvidavimo atveju Komisija atlieka galutinį Kompetencijos centro vertinimą per šešis mėnesius nuo Kompetencijos centro likvidavimo, bet ne vėliau kaip po dvejų metų nuo 47 straipsnyje nurodytos likvidavimo procedūros pradžios. To galutinio vertinimo rezultatai pateikiami Europos Parlamentui ir Tarybai.

39 straipsnis

Kompetencijos centro teisinis subjektiškumas

1.   Kompetencijos centras turi juridinio asmens statusą.

2.   Kiekvienoje valstybėje narėje Kompetencijos centras naudojasi plačiausiu teisnumu, suteikiamu juridiniams asmenims pagal tos valstybės narės teisę. Visų pirma jis gali įsigyti kilnojamojo ir nekilnojamojo turto ar juo disponuoti ir būti teismo proceso šalis.

40 straipsnis

Kompetencijos centro atsakomybė

1.   Kompetencijos centro sutartinė atsakomybė reglamentuojama atitinkamam susitarimui, sprendimui ar sutarčiai taikytina teise.

2.   Nesutartinės atsakomybės atveju, Kompetencijos centras, vadovaudamasis bendraisiais valstybių narių teisei būdingais principais, atlygina bet kokią žalą, kurią jo darbuotojai padaro vykdydami savo pareigas.

3.   Visi Kompetencijos centro mokėjimai, susiję su 1 ir 2 dalyse nurodyta atsakomybe, taip pat su ja susijusios patirtos sąnaudos ir išlaidos laikomos Kompetencijos centro išlaidomis ir padengiamos jo lėšomis.

4.   Už savo pareigų vykdymą atsakingas tik pats Kompetencijos centras.

41 straipsnis

Europos Sąjungos Teisingumo Teismo jurisdikcija ir taikytina teisė

1.   Europos Sąjungos Teisingumo Teismas turi jurisdikciją:

a)

pagal bet kurią arbitražinę išlygą, įtrauktą į Kompetencijos centro priimtus sprendimus ar sudarytus susitarimus ar sutartis;

b)

spręsti ginčus, susijusius su žalos, kurią padarė Kompetencijos centro darbuotojai, vykdydami savo pareigas, atlyginimu;

c)

Kompetencijos centro ir jo darbuotojų ginčų atžvilgiu, atsižvelgiant į Tarnybos nuostatuose nustatytus apribojimus ir sąlygas.

2.   Šiame reglamente ar kituose Sąjungos teisės aktuose nenumatytiems atvejams taikoma valstybės, kurioje yra Kompetencijos centro buveinė, teisė.

42 straipsnis

Sąjungos ir valstybių narių atsakomybė ir draudimas

1.   Sąjungos ir valstybių narių finansinė atsakomybė už Kompetencijos centro skolas neturi viršyti jų jau sumokėto įnašo administracinėms išlaidoms padengti.

2.   Kompetencijos centras apsidraudžia tinkamu draudimu ir užtikrina jo galiojimą.

43 straipsnis

Interesų konfliktai

Valdančioji taryba priima savo nariams, organams ir darbuotojams, be kita ko, vykdomajam direktoriui, taikomas interesų konfliktų prevencijos, nustatymo ir sprendimo taisykles. Į tas taisykles įtraukiamos nuostatos, kuriomis siekiama išvengti Valdančiojoje taryboje, taip pat Strateginėje patariamojoje grupėje dirbančių narių atstovų interesų konflikto pagal Finansinį reglamentą, įskaitant nuostatas dėl interesų deklaracijų. Interesų konfliktų atžvilgiu nacionaliniams koordinavimo centrams taikoma nacionalinė teisė.

44 straipsnis

Asmens duomenų apsauga

1.   Kompetencijos centro vykdomam asmens duomenų tvarkymui taikomas Reglamentas (ES) 2018/1725.

2.   Valdančioji taryba patvirtina Reglamento (ES) 2018/1725 45 straipsnio 3 dalyje nurodytas įgyvendinimo priemones. Valdančioji taryba gali patvirtinti papildomas priemones, kurių reikia, kad Kompetencijos centras taikytų tą reglamentą.

45 straipsnis

Priimančiosios valstybės narės parama

Kompetencijos centras ir priimančioji valstybė narė, kurioje yra jos buveinė, gali sudaryti administracinį susitarimą dėl privilegijų, imunitetų ir kitos paramos, kurią ta valstybė narė turi teikti Kompetencijos centrui.

VI SKYRIUS

Baigiamosios nuostatos

46 straipsnis

Pradiniai veiksmai

1.   Komisija atsako už Kompetencijos centro įsteigimą ir pradinę veiklą, kol Kompetencijos centras turės veiklos pajėgumų savo biudžetui vykdyti. Komisija, vadovaudamasi Sąjungos teise, vykdo visus reikalingus veiksmus, dalyvaujant Kompetencijos centro kompetentingiems organams.

2.   Šio straipsnio 1 dalies tikslu, kol pagal 16 straipsnį Valdančiosios tarybos paskirtas vykdomasis direktorius pradės eiti savo pareigas, Komisija gali paskirti laikinąjį vykdomąjį direktorių. Laikinasis vykdomasis direktorius vykdo vykdomojo direktoriaus pareigas ir jam gali padėti ribotas skaičius Komisijos darbuotojų. Komisija gali į Kompetencijos centrą laikinai paskirti ribotą savo darbuotojų skaičių.

3.   Laikinasis vykdomasis direktorius, Valdančiajai tarybai patvirtinus, gali leisti atlikti visus iš Kompetencijos centro metiniame biudžete numatytų asignavimų dengiamus mokėjimus, sudaryti susitarimus, sudaryti sutartis, įskaitant darbo sutartis, ir priimti sprendimus, kai bus patvirtintas etatų planas, nurodytas 13 straipsnio 3 dalies l punkte.

4.   Laikinasis vykdomasis direktorius bendru sutarimu su vykdomuoju direktoriumi su sąlyga, kad gaunamas Valdančiosios tarybos pritarimas, nustato datą, nuo kurios Kompetencijos centras bus pajėgus vykdyti savo biudžetą. Nuo tos datos Komisija nebeprisiima su Kompetencijos centro veikla susijusių įsipareigojimų ir nebevykdo su ja susijusių mokėjimų.

47 straipsnis

Trukmė

1.   Kompetencijos centras įsteigiamas laikotarpiui nuo 2021 m. birželio 28 d. iki 2029 m. gruodžio 31 d.

2.   Pasibaigus šio straipsnio 1 dalyje nurodytam laikotarpiui, automatiškai pradedama likvidavimo procedūra, nebent Kompetencijos centro įgaliojimai būtų pratęsti pagal 38 straipsnio 4 dalį.

3.   Kompetencijos centro likvidavimo procedūrai atlikti Valdančioji taryba paskiria vieną ar daugiau likvidatorių; jie laikosi Valdančiosios tarybos sprendimų.

4.   Likviduojant Kompetencijos centrą, jo turtas naudojamas jo įsipareigojimams įvykdyti ir su jo likvidavimu susijusioms išlaidoms padengti. Bet koks perviršis paskirstomas Sąjungai ir įnašus skiriančioms valstybėms narėms proporcingai jų finansiniam įnašui į Kompetencijos centrą. Sąjungai paskirtas perteklius grąžinamas į Sąjungos biudžetą.

48 straipsnis

Įsigaliojimas

Šis reglamentas įsigalioja dvidešimtą dieną po jo paskelbimo Europos Sąjungos oficialiajame leidinyje.

Šis reglamentas privalomas visas ir tiesiogiai taikomas visose valstybėse narėse.

Priimta Briuselyje 2021 m. gegužės 20 d.

Europos Parlamento vardu

Pirmininkas

D.M. SASSOLI

Tarybos vardu

Pirmininkė

A.P. ZACARIAS


(1)  OL C 159, 2019 5 10, p. 63.

(2)  2019 m. balandžio 17 d. Europos Parlamento pozicija (dar nepaskelbta Oficialiajame leidinyje) ir 2021 m. balandžio 20 d. Tarybos pozicija, priimta per pirmąjį svarstymą (dar nepaskelbta Oficialiajame leidinyje). 2021 m. gegužės 19 d. Europos Parlamento pozicija (dar nepaskelbta Oficialiajame leidinyje).

(3)  2016 m. liepos 6 d. Europos Parlamento ir Tarybos direktyva (ES) 2016/1148 dėl priemonių aukštam bendram tinklų ir informacinių sistemų saugumo lygiui visoje Sąjungoje užtikrinti (OL L 194, 2016 7 19, p. 1).

(4)  2021 m. balandžio 28 d. Europos Parlamento ir Tarybos reglamentas (ES) 2021/695, kuriuo sukuriama bendroji mokslinių tyrimų ir inovacijų programa „Europos horizontas“, nustatomos su ja susijusios dalyvavimo ir sklaidos taisyklės ir panaikinami reglamentai (ES) Nr. 1290/2013 ir (ES) Nr. 1291/2013 (OL L 170, 2021 5 12, p. 1).

(5)  2021 m. balandžio 29 d. Europos Parlamento ir Tarybos reglamentas (ES) 2021/694, kuriuo nustatoma Skaitmeninės Europos programa ir panaikinamas Sprendimas (ES) 2015/2240 (OL L 166, 2021 5 11, p. 1).

(6)  2019 m. balandžio 17 d. Europos Parlamento ir Tarybos reglamentas (ES) 2019/881 dėl ENISA (Europos Sąjungos kibernetinio saugumo agentūros) ir informacinių ir ryšių technologijų kibernetinio saugumo sertifikavimo, kuriuo panaikinamas Reglamentas (ES) Nr. 526/2013 (Kibernetinio saugumo aktas) (OL L 151, 2019 6 7, p. 15).

(7)  2013 m. gruodžio 11 d. Europos Parlamento ir Tarybos reglamentas (ES) Nr. 1291/2013, kuriuo sukuriama bendroji mokslinių tyrimų ir inovacijų programa „Horizontas 2020“ (2014–2020 m.) ir panaikinamas Sprendimas Nr. 1982/2006/EB (OL L 347, 2013 12 20, p. 104).

(8)  2018 m. gruodžio 18 d. Komisijos deleguotasis reglamentas (ES) 2019/715 dėl finansinio pagrindų reglamento, taikomo organams, įsteigtiems pagal SESV ir Euratomo sutartį ir nurodytiems Europos Parlamento ir Tarybos reglamento (ES, Euratomas) 2018/1046 70 straipsnyje (OL L 122, 2019 5 10, p. 1).

(9)  2001 m. gegužės 30 d. Europos Parlamento ir Tarybos reglamentas (EB) Nr. 1049/2001 dėl galimybės visuomenei susipažinti su Europos Parlamento, Tarybos ir Komisijos dokumentais (OL L 145, 2001 5 31, p. 43).

(10)  2018 m. spalio 23 d. Europos Parlamento ir Tarybos reglamentas (ES) 2018/1725 dėl fizinių asmenų apsaugos Sąjungos institucijoms, organams, tarnyboms ir agentūroms tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo, kuriuo panaikinamas Reglamentas (EB) Nr. 45/2001 ir Sprendimas Nr. 1247/2002/EB (OL L 295, 2018 11 21, p. 39).

(11)  2018 m. liepos 18 d. Europos Parlamento ir Tarybos reglamentas (ES, Euratomas) 2018/1046 dėl Sąjungos bendrajam biudžetui taikomų finansinių taisyklių, kuriuo iš dalies keičiami reglamentai (ES) Nr. 1296/2013, (ES) Nr. 1301/2013, (ES) Nr. 1303/2013, (ES) Nr. 1304/2013, (ES) Nr. 1309/2013, (ES) Nr. 1316/2013, (ES) Nr. 223/2014, (ES) Nr. 283/2014 ir Sprendimas Nr. 541/2014/ES, bei panaikinamas Reglamentas (ES, Euratomas) Nr. 966/2012 (OL L 193, 2018 7 30, p. 1).

(12)  2021 m. gegužės 10 d. Tarybos sprendimas (ES) 2021/764 dėl specialiosios programos, kuria įgyvendinama bendroji mokslinių tyrimų ir inovacijų programa „Europos horizontas“, nustatymo, kuriuo panaikinamas Sprendimas 2013/743/ES (OL L 167 I, 2021 5 12, p. 1).

(13)  2021 m. vasario 12 d. Komisijos įgyvendinimo sprendimas (ES) 2021/173, kuriuo įsteigiama Europos klimato, infrastruktūros ir aplinkos vykdomoji įstaiga, Europos sveikatos ir skaitmeninės ekonomikos vykdomoji įstaiga, Europos mokslinių tyrimų vykdomoji įstaiga, Europos inovacijų tarybos ir MVĮ reikalų vykdomoji įstaiga, Europos mokslinių tyrimų tarybos vykdomoji įstaiga bei Europos švietimo ir kultūros vykdomoji įstaiga ir panaikinami įgyvendinimo sprendimai 2013/801/ES, 2013/771/ES, 2013/778/ES, 2013/779/ES, 2013/776/ES ir 2013/770/ES (OL L 50, 2021 2 15, p. 9).

(14)  2016 m. gegužės 11 d. Europos Parlamento ir Tarybos reglamentas (ES) 2016/794 dėl Europos Sąjungos teisėsaugos bendradarbiavimo agentūros (Europolo), kuriuo pakeičiami ir panaikinami Tarybos sprendimai 2009/371/TVR, 2009/934/TVR, 2009/935/TVR, 2009/936/TVR ir 2009/968/TVR (OL L 135, 2016 5 24, p. 53).

(15)  OL L 56, 1968 3 4, p. 1.

(16)  1999 m. balandžio 28 d. Komisijos sprendimas 1999/352/EB, EAPB, Euratomas, dėl Europos kovos su sukčiavimu tarnybos (OLAF) įsteigimo (OL L 136, 1999 5 31, p. 20).

(17)  1996 m. lapkričio 11 d. Tarybos reglamentas (Euratomas, EB) Nr. 2185/96 dėl Komisijos atliekamų patikrinimų ir inspektavimų vietoje siekiant apsaugoti Europos Bendrijų finansinius interesus nuo sukčiavimo ir kitų pažeidimų (OL L 292, 1996 11 15, p. 2).

(18)  2013 m. rugsėjo 11 d. Europos Parlamento ir Tarybos reglamentas (ES, Euratomas) Nr. 883/2013 dėl Europos kovos su sukčiavimu tarnybos (OLAF) atliekamų tyrimų ir kuriuo panaikinami Europos Parlamento ir Tarybos reglamentas (EB) Nr. 1073/1999 ir Tarybos reglamentas (Euratomas) Nr. 1074/1999 (OL L 248, 2013 9 18, p. 1).

(19)  2015 m. kovo 13 d. Komisijos sprendimas (ES, Euratomas) 2015/443 dėl saugumo Komisijoje (OL L 72, 2015 3 17, p. 41).

(20)  2015 m. kovo 13 d. Komisijos sprendimas (ES, Euratomas) 2015/444 dėl ES įslaptintos informacijos apsaugai užtikrinti skirtų saugumo taisyklių (OL L 72, 2015 3 17, p. 53).