Rozporządzenie Parlamentu Europejskiego i Rady (EU) 2025/38 z dnia 19 grudnia 2024 r. w sprawie ustanowienia środków mających na celu zwiększenie solidarności i zdolności w Unii w zakresie wykrywania cyberzagrożeń i incydentów oraz przygotowywania się i reagowania na takie cyberzagrożenia i incydenty oraz w sprawie zmiany rozporządzenia (UE) 2021/694 (akt w sprawie cybersolidarności)
Rozdział II — EUROPEJSKI SYSTEM CYBEROSTRZEŻEŃ
Artykuł 6
W mocyWspółpraca i udostępnianie informacji w ramach transgranicznych centrów cyberbezpieczeństwa i między nimi
1. Członkowie konsorcjum przyjmującego zapewniają, aby ich krajowe centra cyberbezpieczeństwa, zgodnie z pisemną umową konsorcjum, o której mowa w art. 5 ust. 3, udostępniały w ramach transgranicznego centrum cyberbezpieczeństwa odpowiednie informacje, w stosownych przypadkach zanonimizowane, takie jak informacje o cyberzagrożeniach, potencjalnych zdarzeniach dla cyberbezpieczeństwa, podatnościach, technikach i procedurach, oznakach naruszenia integralności systemu, wrogich taktykach, a także informacjami specyficznymi dla konkretnych agresorów, ostrzeżeniami dotyczącymi cyberbezpieczeństwa i zaleceniami dotyczącymi konfiguracji narzędzi cyberbezpieczeństwa mających wykrywać cyberataki, w przypadku gdy udostępnianie takich informacji:
a) wspiera i usprawnia wykrywanie cyberzagrożeń oraz wzmacnia zdolności sieci CSIRT w zakresie zapobiegania incydentom i reagowania na nie lub łagodzenia ich skutków;
b) zwiększa poziom cyberbezpieczeństwa, na przykład przez podnoszenie świadomości na temat cyberzagrożeń, ograniczanie lub utrudnianie rozprzestrzeniania się cyberzagrożeń, wspieranie różnorodnych zdolności do obrony przed nimi, eliminowanie i ujawnianie podatności, techniki wykrywania zagrożeń, ograniczania ich zasięgu i zapobiegania im, strategie ograniczania ryzyka, etapy reagowania i przywracania normalnego działania lub wspieranie badań nad zagrożeniami prowadzonych w ramach współpracy między podmiotami publicznymi i prywatnymi.
2. Pisemna umowa konsorcjum, o której mowa w art. 5 ust. 3, określa:
a) zobowiązanie do udostępniania wśród członków konsorcjum przyjmującego informacji, o których mowa w ust. 1, oraz warunki udostępniania tych informacji;
b) ramy zarządzania wyjaśniające i zachęcające do udostępniania przez wszystkich uczestników odpowiednich informacji, w stosownych przypadkach zanonimizowanych, o których mowa w ust. 1;
c) cele dotyczące wkładu w rozwój zaawansowanych narzędzi i technologii, takich jak sztuczna inteligencja i narzędzia analityki danych.
Pisemna umowa konsorcjum może przewidywać, że udostępnianie informacji, o których mowa w ust. 1, musi odbywać się zgodnie z prawem Unii i prawem krajowym.
3. Transgraniczne centra cyberbezpieczeństwa zawierają między sobą umowy o współpracy określające zasady interoperacyjności i udostępniania informacji między transgranicznymi centrami cyberbezpieczeństwa. Transgraniczne centra cyberbezpieczeństwa informują Komisję o zawartych umowach o współpracy.
3. Udostępnianie informacji, o których mowa w ust. 1, między transgranicznymi centrami cyberbezpieczeństwa zapewnia się poprzez wysoki poziom interoperacyjności. Aby wspierać taką interoperacyjność, ENISA, w ścisłym porozumieniu z Komisją, bez zbędnej zwłoki i w każdym razie do dnia 5 lutego 2026 r. wyda wytyczne dotyczące interoperacyjności określające w szczególności formaty i protokoły udostępniania informacji, z uwzględnieniem międzynarodowych norm i najlepszych praktyk, a także funkcjonowanie wszelkich ustanowionych transgranicznych centrów cyberbezpieczeństwa. Wymogi w zakresie interoperacyjności przewidziane w umowach o współpracy transgranicznych centrów cyberbezpieczeństwa opierają się na wytycznych wydanych przez ENISA.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.