Odprt · rok oddaje 14. 01. 2027

Usklajeno preizkušanje pripravljenosti in drugi ukrepi pripravljenosti (DIGITAL-ECCC-2027-DEPLOY-CYBER-11-COORDPREP)

Ukrepi naj dopolnjujejo in ne podvajajo prizadevanj držav članic in prizadevanj na ravni Evropske unije za zvišanje ravni zaščite in odpornosti proti kibernetskim grožnjam, zlasti za kritične industrijske obrate in infrastrukture. Državam članicam naj pomagajo izboljšati pripravljenost na kibernetske grožnje in incidente z zagotavljanjem znanja in strokovnih izkušenj. Predlogi morajo prispevati k doseganju vsaj enega od dveh ciljev, ki ustrezata prvemu in drugemu delu teme. Izvorno besedilo za podrobnosti o ukrepih iz obeh delov napotuje na razpisni dokument.

RazpisovalecEvropska komisija
Vrsta financiranjanepovratna sredstva
Razpisana sredstvani razvidno iz razpisa

Kaj razpis financira

Prvi del teme zajema usklajeno preizkušanje pripravljenosti subjektov, ki delujejo v sektorjih visoke kritičnosti, vključno s penetracijskim testiranjem in ocenjevanjem groženj, pri čemer se upoštevata informacijsko-komunikacijska tehnologija ter operativna tehnologija in industrijski krmilni sistemi. Storitve podpore pripravljenosti so namenjene subjektom v sektorju ali podsektorju, ki ga Evropska komisija določi skladno z aktom o kibernetski solidarnosti, iz sektorjev visoke kritičnosti, naštetih v Prilogi I k Direktivi (EU) 2022/2555 in opredeljenih v razpisnem dokumentu za vsak razpis pod to temo.

Storitve prvega dela obsegajo podporo preizkušanju morebitnih ranljivosti z razvojem scenarijev penetracijskega testiranja, ki lahko zajemajo omrežja, aplikacije, rešitve virtualizacije, rešitve v oblaku, industrijske krmilne sisteme in internet stvari; podporo izvedbi preizkušanja bistvenih subjektov, ki upravljajo kritično infrastrukturo; podporo uvedbi digitalnih orodij in infrastruktur za izvajanje scenarijev preizkušanja in vaj, na primer razvoju standardiziranih kibernetskih poligonov ali drugih preizkusnih zmogljivosti, ki lahko posnemajo značilnosti kritičnih sektorjev, kot sta energetika in promet, ali drugih sektorjev iz direktive NIS 2, zlasti pri čezmejnih scenarijih; vrednotenje in preizkušanje kibernetskovarnostnih zmogljivosti subjektov in sektorjev držav članic, vključno z zmožnostmi preprečevanja, zaznavanja in odzivanja na incidente ter obremenitvenim preizkusom celotnih sektorjev, in dejavnosti vrednotenja in skladnosti za zvišanje zrelosti; vrednotenje in preizkušanje kibernetskovarnostnih zmogljivosti zajetih subjektov, vključno z vrednotenjem in obvladovanjem tveganj v dobavni verigi; svetovalne storitve s priporočili za izboljšanje varnosti in zmogljivosti infrastrukture; ter podporo ocenjevanju groženj in tveganj, kar zajema izvedbo in življenjski cikel postopka ocenjevanja groženj ter analizo prilagojenih scenarijev tveganja. Podpora prvega dela je usmerjena v pristojne organe v državah članicah, ki imajo osrednjo vlogo pri izvajanju direktive NIS 2, kot so skupine CSIRT in nacionalni organi za kibernetsko varnost.

Drugi del teme poleg storitev, naštetih v prvem delu, obsega storitve podpore pripravljenosti, namenjene subjektom, ki delujejo v sektorjih visoke kritičnosti in drugih kritičnih sektorjih iz prilog I in II k direktivi NIS 2. Te storitve zajemajo obvladovanje tveganj v dobavni verigi v okviru storitev ocenjevanja tveganj; storitev spremljanja tveganj, na primer neprekinjeno spremljanje napadalne površine ter spremljanje tveganj sredstev in ranljivosti; podporo usklajenemu razkrivanju in obvladovanju ranljivosti, kar obsega spodbujanje sprejetja nacionalnih politik usklajenega razkrivanja ranljivosti in evropske zbirke podatkov o ranljivostih, usklajevanje razkrivanja ranljivosti in pravočasno razširjanje varnostnih popravkov, standardizacijo izmenjave informacij med deležniki v postopku obravnave ranljivosti, aplikacije za usklajeno razkrivanje z uporabo odprtih standardov ali tehnologij ter ozaveščanje o dobrih praksah obvladovanja ranljivosti; ter namenske vaje in tečaje usposabljanja, med njimi razvoj celovitih programov usposabljanja in delavnic, tudi mednarodnih, o najnovejših trendih kibernetskih groženj, metodologijah napadov in dobrih praksah, preverjanje zrelosti in vrednotenje kibernetskovarnostnih zmogljivosti ter spodbujanje neprekinjenega učenja za sledenje zahtevam predpisov Evropske unije.

Podpora drugega dela je usmerjena v pristojne organe v državah članicah, skupine CSIRT, tudi sektorske, varnostne operativne centre in kibernetska vozlišča, sektorje visoke kritičnosti in druge kritične sektorje, industrijske deležnike, vključno s centri za izmenjavo in analizo informacij, ter druge akterje v okviru direktive NIS 2, uredbe DORA in akta o kibernetski varnosti. Podpora se lahko med drugim zagotovi za vključitev javnih in zasebnih organizacij v platforme temeljnih storitev kibernetske varnosti Instrumenta za povezovanje Evrope. Ukrep lahko podpre tudi industrijo, zlasti zagonska ter mala in srednja podjetja, pri izkoriščanju industrijskih in tržnih priložnosti, ki jih ustvarja akt o kibernetski odpornosti, ter podpre izvajanje direktive NIS 2.

Ključne točke razpisa

  • Skupni proračun teme: 15.000.000 €.
  • Okvirni prispevek Evropske unije na projekt: 1.500.000 € kot najnižji in hkrati najvišji znesek.
  • Pričakovano število financiranih projektov: 10.
  • Status teme po izvornem besedilu: odprt.
  • Tema izvaja dva ukrepa iz akta o kibernetski solidarnosti v okviru mehanizma za kibernetsko krizno ukrepanje.
  • Predlog mora prispevati k doseganju vsaj enega od dveh ciljev, ki ustrezata prvemu in drugemu delu teme.
  • Prvi del je namenjen sektorjem visoke kritičnosti iz Priloge I k Direktivi (EU) 2022/2555, drugi del pa sektorjem iz prilog I in II.
  • Sektor ali podsektor za posamezni razpis pod to temo določi Evropska komisija in je opredeljen v razpisnem dokumentu.
  • Podrobnosti o ukrepih iz obeh delov so v razpisnem dokumentu, na katerega izvorno besedilo napotuje.

Pogoji upravičenosti

  • Izvorno besedilo ne navaja določno, katere pravne osebe se lahko prijavijo, zato krog upravičencev iz zajetega besedila ni določen. Besedilo opredeljuje naslovnike podpore, torej subjekte, ki jim bodo storitve namenjene: pristojne organe v državah članicah, skupine CSIRT, tudi sektorske, nacionalne organe za kibernetsko varnost, varnostne operativne centre in kibernetska vozlišča, subjekte iz sektorjev visoke kritičnosti in drugih kritičnih sektorjev ter industrijske deležnike, vključno s centri za izmenjavo in analizo informacij. To so naslovniki storitev in ne določno opredeljeni prijavitelji. Edina vsebinska zahteva glede prijave, ki jo besedilo določno navaja, je, da mora predlog prispevati k doseganju vsaj enega od dveh navedenih ciljev. Besedilo za podrobnosti izrecno napotuje na razpisni dokument, ki v zajetem besedilu ni vsebovan.

Pogoji so povzeti iz razpisne dokumentacije. Za zavezujočo razlago velja izvirno besedilo razpisa, do katerega vodi povezava v stolpcu ob strani.

Preverimo, ali izpolnjujete pogoje

Brezplačno in nezavezujoče ocenimo, ali izpolnjujete pogoje tega razpisa in koliko točk lahko dosežete.

obvezno polje

Nezavezujoče. Podatkov ne prodajamo in jih ne posredujemo za trženje drugih.

Upravljavec podatkov je Eudace d.o.o. Podatke uporabljamo za obravnavo tega povpraševanja in pripravo ponudbe. Več v politiki zasebnosti.

Sorodni razpisi za vas

Izbrani po podobnosti pogojev upravičenosti — ne po kategoriji.

Ne želite spremljati razpisov sami?

Obveščali vas bomo, ko se pojavi ali spremeni razpis, podoben temu — brezplačno in samo ob dejanskem ujemanju z vašim podjetjem.

Brezplačna prijava v Razpisni radar

Kaj vas zanima?izberite eno ali več področij

obvezno polje

Brezplačno. Po oddaji potrdite e-poštni naslov — razpise poiščemo takrat in seznam prejmete v nekaj minutah. Ujemanje preverimo na dejanskih podatkih vaše organizacije in pogojih razpisa, ne le na prijavljeni panogi.

Upravljavec podatkov je Eudace d.o.o. Podatke uporabljamo za spremljanje in obveščanje o razpisih, ki ustrezajo vaši organizaciji. Več v politiki zasebnosti.