Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2021/694 z dnia 29 kwietnia 2021 r. ustanawiające program „Cyfrowa Europa” oraz uchylające decyzję (UE) 2015/2240 (Tekst mający znaczenie dla EWG)
Rozdział I — Przepisy ogólne
Artykuł 6
W mocyCel szczegółowy nr 3 – Cyberbezpieczeństwo i zaufanie
1. Wkład finansowy Unii w ramach celu szczegółowego nr 3 – Cyberbezpieczeństwo i zaufanie służy realizacji następujących celów operacyjnych:
a) wspieraniu tworzenia i nabywania w drodze zamówień zaawansowanych urządzeń, narzędzi oraz infrastruktury danych z zakresu cyberbezpieczeństwa, wraz z państwami członkowskimi, aby osiągnąć wspólny wysoki poziom cyberbezpieczeństwa na poziomie europejskim, w pełnej zgodności z przepisami w zakresie ochrony danych i z prawami podstawowymi, przy jednoczesnym zapewnieniu strategicznej autonomii Unii;
aa) wspieraniu rozwoju europejskiego systemu ostrzeżeń dotyczących cyberbezpieczeństwa ustanowionego na podstawie art. 3 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2025/38 (zwanego dalej „europejskim systemem ostrzeżeń dotyczących cyberbezpieczeństwa”) (
2
), w tym rozwijaniu, wprowadzaniu i eksploatacji krajowych centrów cyberbezpieczeństwa i transgranicznych centrów cyberbezpieczeństwa, które wnoszą wkład w orientację sytuacyjną w Unii oraz w zwiększanie unijnych zdolności wywiadowczych w zakresie cyberzagrożeń;
b) wspieraniu tworzenia i optymalnego wykorzystania zgromadzonych w Europie wiedzy, zdolności i umiejętności z zakresu cyberbezpieczeństwa oraz dzieleniu się najlepszymi praktykami i ich upowszechnianie;
c) zapewnianiu szerokiego wdrożenia skutecznych, najnowocześniejszych rozwiązań z zakresu cyberbezpieczeństwa w europejskiej gospodarce, przy czym szczególną uwagę należy zwrócić na organy publiczne i MŚP;
d) zwiększaniu zdolności państw członkowskich i sektora prywatnego, aby pomóc im w zachowaniu zgodności z dyrektywą Parlamentu Europejskiego i Rady (UE) 2016/1148 (
3
), w tym poprzez działania wspierające absorpcję najlepszych praktyk z zakresu cyberbezpieczeństwa;
e) zwiększaniu odporności na zagrożenia cyberbezpieczeństwa i zagrożenia hybrydowe dla krytycznej infrastruktury cyfrowej, i cyberataki, przyczynianiu się do zwiększenia świadomości ryzyka i wiedzy na temat procesów w dziedzinie cyberbezpieczeństwa, wspieraniu organizacji publicznych i prywatnych w osiąganiu podstawowych poziomów cyberbezpieczeństwa, na przykład poprzez wprowadzenie pełnego szyfrowania transmisji danych i aktualizacje oprogramowania;
f) zintensyfikowaniu współpracy między sferą cywilną i obronną w zakresie projektów, usług i kompetencji podwójnego zastosowania w dziedzinie cyberbezpieczeństwa oraz sposobów wykorzystania o takim charakterze, w tym rozwoju technologii cyberbezpieczeństwa dostosowanych do infrastruktury związanej z obronnością, zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2021/887 (
4
);
g) utworzeniu i obsłudze mechanizmu cyberkryzysowego ustanowionego na podstawie art. 10 rozporządzenia (UE) 2025/38, w tym rezerwy cyberbezpieczeństwa UE ustanowionej na podstawie art. 14 tego rozporządzenia (zwanej dalej „rezerwą cyberbezpieczeństwa UE”), w celu wspierania państw członkowskich w przygotowaniu się na poważne incydenty w cyberbezpieczeństwie i incydenty w cyberbezpieczeństwie na dużą skalę oraz reagowaniu na nie, stanowiącego uzupełnienie krajowych zasobów i zdolności oraz innych form wsparcia dostępnych na poziomie Unii, oraz w celu wspierania innych użytkowników w reagowaniu poważne incydenty w cyberbezpieczeństwie i incydenty równoważne incydentom w cyberbezpieczeństwie na dużą skalę.
2. Działania w ramach celu szczegółowego nr 3 realizowane są przede wszystkim za pośrednictwem Europejskiego Centrum Kompetencji Przemysłowych, Technologicznych i Badawczych w dziedzinie Cyberbezpieczeństwa oraz sieci krajowych ośrodków koordynacji zgodnie z rozporządzeniem (UE) 2021/887.Jednakże rezerwa cyberbezpieczeństwa UE jest wdrażania przez Komisję oraz, zgodnie z art. 14 ust. 6 rozporządzenia (UE) 2025/38, przez ENISA.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.