Rozporządzenie Parlamentu Europejskiego i Rady (EU) 2025/38 z dnia 19 grudnia 2024 r. w sprawie ustanowienia środków mających na celu zwiększenie solidarności i zdolności w Unii w zakresie wykrywania cyberzagrożeń i incydentów oraz przygotowywania się i reagowania na takie cyberzagrożenia i incydenty oraz w sprawie zmiany rozporządzenia (UE) 2021/694 (akt w sprawie cybersolidarności)
Rozdział I — PRZEPISY OGÓLNE
Artykuł 2
W mocyDefinicje
Do celów niniejszego rozporządzenia stosuje się następujące definicje:
1) „transgraniczne centrum cyberbezpieczeństwa” oznacza wielokrajową platformę ustanowioną na podstawie pisemnej umowy konsorcjum, która łączy w skoordynowanej strukturze sieciowej krajowe centra cyberbezpieczeństwa z co najmniej trzech państw członkowskich i która ma zwiększyć monitorowanie, wykrywanie i analizę cyberzagrożeń, aby zapobiegać incydentom oraz wspierać generowanie danych wywiadowczych na temat cyberzagrożeń, w szczególności poprzez wymianę odpowiednich danych i informacji, w stosownych przypadkach zanonimizowanych, a także poprzez udostępnianie najnowocześniejszych narzędzi oraz wspólne rozwijanie, w zaufanym środowisku, zdolności w zakresie wykrywania i analizy cyberataków, zapobiegania im i ochrony przed nimi;
2) „konsorcjum przyjmujące” oznacza konsorcjum składające się z uczestniczących państw członkowskich, które zgodziły się stworzyć narzędzia, infrastrukturę lub usługi na potrzeby transgranicznego centrum cyberbezpieczeństwa i jego funkcjonowania oraz wnieść wkład w nabycie tych narzędzi, infrastruktury lub usług;
3) „CSIRT” oznacza CSIRT wyznaczony lub ustanowiony zgodnie z art. 10 dyrektywy (UE) 2022/2555;
4) „podmiot” oznacza podmiot zdefiniowany w art. 6 pkt 38 dyrektywy (UE) 2022/2555;
5) „podmioty działające w sektorach kluczowych” oznaczają rodzaje podmiotów wymienione w załączniku I do dyrektywy (UE) 2022/2555;
6) „podmioty działające w innych sektorach krytycznych” oznaczają rodzaje podmiotów wymienione w załączniku II do dyrektywy (UE) 2022/2555;
7) „ryzyko” oznacza ryzyko zdefiniowane w art. 6 pkt 9 dyrektywy (UE) 2022/2555;
8) „cyberzagrożenie” oznacza cyberzagrożenie zdefiniowane w art. 2 pkt 8 rozporządzenia (UE) 2019/881;
9) „incydent” oznacza incydent zdefiniowany w art. 6 pkt 6 dyrektywy (UE) 2022/2555;
10) „poważny incydent w cyberbezpieczeństwie” oznacza incydent spełniający kryteria określone w art. 23 ust. 3 dyrektywy (UE) 2022/2555;
11) „poważny incydent” oznacza poważny incydent zdefiniowany w art. 3 pkt 8 rozporządzenia Parlamentu Europejskiego i Rady (UE, Euratom) 2023/2841 (
1
);
12) „incydent w cyberbezpieczeństwie na dużą skalę” oznacza incydent w cyberbezpieczeństwie na dużą skalę zdefiniowany w art. 6 pkt 7 dyrektywy (UE) 2022/2555;
13) „incydent równoważny incydentowi w cyberbezpieczeństwie na dużą skalę” oznacza, w przypadku instytucji, organów i jednostek organizacyjnych Unii – poważny incydent, a w przypadku państw trzecich stowarzyszonych z programem „Cyfrowa Europa” – incydent, który powoduje poziom zakłóceń wykraczający poza zdolność reagowania danego państwa trzeciego stowarzyszonego z programem „Cyfrowa Europa”;
14) „państwo trzecie stowarzyszone z programem »Cyfrowa Europa«” oznacza państwo trzecie, które jest stroną umowy z Unią umożliwiającej jego udział w programie „Cyfrowa Europa” zgodnie z art. 10 rozporządzenia (UE) 2021/694;
15) „instytucja zamawiająca” oznacza Komisję lub – w zakresie, w jakim obsługę rezerwy cyberbezpieczeństwa UE i zarządzanie nią powierzono ENISA zgodnie z art. 14 ust. 5 niniejszego rozporządzenia – ENISA;
16) „dostawca usług zarządzanych w zakresie bezpieczeństwa” oznacza dostawcę usług zarządzanych w zakresie bezpieczeństwa zdefiniowanego w art. 6 pkt 40 dyrektywy (UE) 2022/2555;
17) „zaufani dostawcy usług zarządzanych w zakresie bezpieczeństwa” oznaczają dostawców usług zarządzanych w zakresie bezpieczeństwa wybranych do włączenia do rezerwy cyberbezpieczeństwa UE zgodnie z art. 17.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.