Rozporządzenie Parlamentu Europejskiego i Rady (EU) 2025/38 z dnia 19 grudnia 2024 r. w sprawie ustanowienia środków mających na celu zwiększenie solidarności i zdolności w Unii w zakresie wykrywania cyberzagrożeń i incydentów oraz przygotowywania się i reagowania na takie cyberzagrożenia i incydenty oraz w sprawie zmiany rozporządzenia (UE) 2021/694 (akt w sprawie cybersolidarności)
Rozdział II — EUROPEJSKI SYSTEM CYBEROSTRZEŻEŃ
Artykuł 4
W mocyKrajowe centra cyberbezpieczeństwa
1. W przypadku gdy państwo członkowskie postanowi uczestniczyć w europejskim systemie cyberostrzeżeń, wyznacza lub, w stosownych przypadkach, ustanawia krajowe centrum cyberbezpieczeństwa do celów niniejszego rozporządzenia.
2. Krajowe centrum cyberbezpieczeństwa jest pojedynczym podmiotem działającym z upoważnienia państwa członkowskiego. Może to być CSIRT lub, w stosownych przypadkach, krajowy organ ds. zarządzania kryzysowego w cyberbezpieczeństwie lub inny właściwy organ wyznaczony lub ustanowiony zgodnie z art. 8 ust. 1 dyrektywy (UE) 2022/2555, lub inny podmiot. Krajowe centrum cyberbezpieczeństwa musi:
a) mieć zdolność do pełnienia funkcji punktu odniesienia i punktu dostępu dla innych organizacji publicznych i prywatnych na poziomie krajowym w celu zbierania i analizowania informacji dotyczących cyberzagrożeń i incydentów oraz wspierania działalności transgranicznego centrum cyberbezpieczeństwa, o którym mowa w art. 5; oraz
b) być w stanie wykrywać, agregować i analizować dane i informacje istotne z punktu widzenia cyberzagrożeń i incydentów, takie jak dane wywiadowcze dotyczące cyberzagrożeń, w szczególności za pomocą najnowocześniejszych technologii, aby zapobiegać incydentom.
3. W ramach funkcji, o których mowa w ust. 2 niniejszego artykułu, krajowe centra cyberbezpieczeństwa mogą współpracować z podmiotami sektora prywatnego w celu wymiany odpowiednich danych i informacji na potrzeby wykrywania cyberzagrożeń i incydentów oraz zapobiegania im, w tym z sektorowymi i międzysektorowymi grupami podmiotów kluczowych i ważnych, o których mowa w art. 3 dyrektywy (UE) 2022/2555. W stosownych przypadkach oraz zgodnie z prawem Unii i prawem krajowym informacje, o które występują lub które otrzymują krajowe centra cyberbezpieczeństwa, mogą obejmować dane telemetryczne, dane z czujników i dane z rejestrów.
4. Państwo członkowskie wybrane na podstawie art. 9 ust. 1 zobowiązuje się do złożenia wniosku o uczestnictwo jego krajowego centrum cyberbezpieczeństwa w transgranicznym centrum cyberbezpieczeństwa.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.