Rozporządzenie Parlamentu Europejskiego i Rady (EU) 2025/38 z dnia 19 grudnia 2024 r. w sprawie ustanowienia środków mających na celu zwiększenie solidarności i zdolności w Unii w zakresie wykrywania cyberzagrożeń i incydentów oraz przygotowywania się i reagowania na takie cyberzagrożenia i incydenty oraz w sprawie zmiany rozporządzenia (UE) 2021/694 (akt w sprawie cybersolidarności)
Rozdział V — PRZEPISY KOŃCOWE
Artykuł 25
W mocyOcena i przegląd
1. Do dnia 5 lutego 2027 r., a następnie przynajmniej co 4 lata Komisja przeprowadzi ocenę funkcjonowania środków przewidzianych w niniejszym rozporządzeniu oraz przedłoży sprawozdanie Parlamentowi Europejskiemu i Radzie.
2. Ocena, o której mowa w ust. 1, obejmuje w szczególności:
a) liczbę utworzonych krajowych centrów cyberbezpieczeństwa i transgranicznych centrów cyberbezpieczeństwa, zakres udostępniania informacji, w tym, w miarę możliwości, wpływ na pracę sieci CSIRT, oraz zakres, w jakim przyczyniły się one do wzmocnienia wspólnego unijnego wykrywania cyberzagrożeń i incydentów oraz orientacji sytuacyjnej w tym zakresie, a także do rozwoju najnowocześniejszych technologii; wykorzystanie środków z programu „Cyfrowa Europa” na wspólnie zamawiane narzędzia, infrastrukturę lub usługi w zakresie cyberbezpieczeństwa, a także – jeśli informacje te są dostępne – poziom współpracy między krajowymi centrami cyberbezpieczeństwa a sektorowymi i międzysektorowymi społecznościami kluczowych i ważnych podmiotów, o których mowa w art. 3 dyrektywy (UE) 2022/2555.
b) wykorzystanie i skuteczność działań w ramach mechanizmu cyberkryzysowego wspierającego gotowość, w tym szkolenia, reagowanie na poważne incydenty w cyberbezpieczeństwie, incydenty w cyberbezpieczeństwie na dużą skalę i incydenty równoważne incydentom w cyberbezpieczeństwie na dużą skalę oraz wstępne usuwanie skutków tych incydentów, w tym wykorzystanie finansowania z programu „Cyfrowa Europa” oraz wnioski i zalecenia wynikające z wdrożenia mechanizmu cyberkryzysowego;
c) wykorzystanie i skuteczność rezerwy cyberbezpieczeństwa UE w odniesieniu do rodzaju użytkowników, w tym wykorzystanie finansowania z programu „Cyfrowa Europa”, korzystanie z usług, w tym ich rodzaj, średni czas reakcji na wnioski i uruchomienia rezerwy cyberbezpieczeństwa UE, odsetek usług przekształconych w usługi w zakresie gotowości związane z zapobieganiem incydentom i reagowaniem na nie oraz wnioski i zalecenia wynikające z wdrożenia rezerwy cyberbezpieczeństwa UE;
d) wkład niniejszego rozporządzenia we wzmocnienie konkurencyjnej pozycji przemysłu i usług w Unii w całej gospodarce cyfrowej, w tym mikroprzedsiębiorstw oraz małych i średnich przedsiębiorstw, a także przedsiębiorstw typu start-up, oraz wkład w realizację ogólnego celu, jakim jest wzmocnienie umiejętności i zdolności pracowników w zakresie cyberbezpieczeństwa.
3. Na podstawie sprawozdań, o których mowa w ust. 1, Komisja w stosownych przypadkach przedkłada Parlamentowi Europejskiemu i Radzie wniosek ustawodawczy dotyczący zmiany niniejszego rozporządzenia.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.