Rozporządzenie Parlamentu Europejskiego i Rady (EU) 2025/38 z dnia 19 grudnia 2024 r. w sprawie ustanowienia środków mających na celu zwiększenie solidarności i zdolności w Unii w zakresie wykrywania cyberzagrożeń i incydentów oraz przygotowywania się i reagowania na takie cyberzagrożenia i incydenty oraz w sprawie zmiany rozporządzenia (UE) 2021/694 (akt w sprawie cybersolidarności)
Rozdział I — PRZEPISY OGÓLNE
Artykuł 1
W mocyPrzedmiot i cele
1. Niniejszym rozporządzeniem ustanawia się środki mające na celu zwiększenie zdolności w Unii w zakresie wykrywania cyberzagrożeń i incydentów oraz przygotowywania się i reagowania na takie cyberzagrożenia i incydenty, w szczególności poprzez ustanowienie:
a) ogólnoeuropejskiej sieci centrów cyberbezpieczeństwa (europejskiego systemu cyberostrzeżeń) w celu zbudowania i wzmocnienia zdolności w zakresie skoordynowanego wykrywania i wspólnej orientacji sytuacyjnej;
b) mechanizmu cyberkryzysowego w celu wsparcia państw członkowskich w przygotowaniu się na poważne incydenty w cyberbezpieczeństwie oraz incydenty w cyberbezpieczeństwie na dużą skalę, w reagowaniu na te incydenty oraz w łagodzeniu i wstępnym usuwaniu ich skutków, oraz w celu wsparcia innych użytkowników w reagowaniu na poważne incydenty w cyberbezpieczeństwie i incydenty równoważne incydentom w cyberbezpieczeństwie na dużą skalę;
c) europejskiego mechanizmu przeglądu incydentów w cyberbezpieczeństwie w celu przeglądu i oceny poważnych incydentów w cyberbezpieczeństwie lub incydentów w cyberbezpieczeństwie na dużą skalę.
2. Niniejsze rozporządzenie służy osiągnięciu ogólnych celów, jakimi są wzmocnienie konkurencyjnej pozycji przemysłu i usług w Unii w całej gospodarce cyfrowej, w tym mikroprzedsiębiorstw oraz małych i średnich przedsiębiorstw, a także przedsiębiorstw typu start-up, oraz przyczynienie się do suwerenności technologicznej Unii i otwartej strategicznej autonomii w dziedzinie cyberbezpieczeństwa, w tym poprzez pobudzanie innowacji na jednolitym rynku cyfrowym. Realizacja tych celów opiera się na zapewnieniu większej solidarności na poziomie Unii, wzmocnieniu ekosystemu cyberbezpieczeństwa, zwiększeniu cyberodporności państw członkowskich oraz rozwoju umiejętności, know-how, zdolności i kompetencji pracowników w zakresie cyberbezpieczeństwa.
3. Cele ogólne, o których mowa w ust. 2, osiąga się poprzez realizację następujących celów szczegółowych:
a) wzmocnienie wspólnych unijnych zdolności w zakresie skoordynowanego wykrywania cyberzagrożeń i incydentów oraz poprawa wspólnej orientacji sytuacyjnej w tej dziedzinie;
b) zwiększenie gotowości podmiotów działających w sektorach kluczowych lub podmiotów działających w innych sektorach krytycznych w całej Unii oraz wzmocnienie solidarności dzięki rozwijaniu skoordynowanego testowania gotowości i wzmocnionych zdolności reagowania na poważne incydenty w cyberbezpieczeństwie, incydenty w cyberbezpieczeństwie na dużą skalę lub incydenty równoważne incydentom w cyberbezpieczeństwie na dużą skalę oraz usuwania skutków tych incydentów, w tym możliwości udostępnienia unijnego wsparcia w reagowaniu na incydenty w cyberbezpieczeństwie państwom trzecim stowarzyszonym z programem „Cyfrowa Europa”;
c) zwiększenie odporności Unii oraz przyczynianie się do skutecznej reakcji na incydenty poprzez przegląd i ocenę poważnych incydentów w cyberbezpieczeństwie lub incydentów w cyberbezpieczeństwie na dużą skalę, w tym wyciąganie wniosków ze zdobytych doświadczeń oraz, w stosownych przypadkach, wydawanie zaleceń.
4. Działania w ramach niniejszego rozporządzenia prowadzone są z należytym poszanowaniem kompetencji państw członkowskich i uzupełniają działania prowadzone przez sieć CSIRT, EU-CyCLONe oraz grupę współpracy NIS.
5. Niniejsze rozporządzenie pozostaje bez uszczerbku dla podstawowych funkcji państw członkowskich, w tym zapewnienia integralności terytorialnej państwa, utrzymania porządku publicznego oraz ochrony bezpieczeństwa narodowego. W szczególności bezpieczeństwo narodowe pozostaje w zakresie wyłącznej odpowiedzialności każdego państwa członkowskiego.
6. Udostępnianie informacji lub ich wymiana w ramach niniejszego rozporządzenia, mających zgodnie z przepisami unijnymi lub krajowymi status informacji poufnych, ogranicza się do tego, co jest istotne i proporcjonalne do celów tego udostępniania lub tej wymiany. Podczas udostępniania informacji lub ich wymiany zachowuje się poufność informacji oraz chroni się bezpieczeństwo i interesy handlowe zainteresowanych podmiotów. Nie może się to wiązać z udostępnianiem informacji, których ujawnienie byłoby sprzeczne z podstawowymi interesami państw członkowskich w zakresie bezpieczeństwa narodowego, bezpieczeństwa publicznego lub obronności.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.