Kaj razpis financira
Izvorno besedilo določa širok nabor pričakovanih rezultatov, med katerimi mora predlog pokriti enega ali več. Sem sodijo izvajanje smernic, standardiziranih postopkov ali priročnikov v Evropski uniji ali v več državah članicah za najzahtevnejša vprašanja; razvoj in uvedba orodij ter ozaveščanje in spodbujanje industrije, s poudarkom na malih in srednjih podjetjih, k prevzemu ugotavljanja skladnosti z bistvenimi kibernetskovarnostnimi zahtevami za izdelke z digitalnimi elementi po aktu o kibernetski odpornosti; podpora mehanizmom za zmanjšanje upravnega bremena, kot je enotna vstopna točka za priglasitev incidentov; vzpostavitev varnih komunikacijskih kanalov za sodelovanje in izmenjavo informacij; organizacija rednih srečanj in delavnic za prepoznavanje dobrih praks v posameznih sektorjih; ter razvoj programov usposabljanja na podlagi evropskega okvira veščin kibernetske varnosti (ECSF) in vaj, ki krepijo zmogljivosti in notranjo ozaveščenost.
Besedilo posebej naslavlja certificiranje. Predvideni rezultati obsegajo gradiva in ukrepe usposabljanja o certificiranju kibernetske varnosti za nacionalne organe in organe za ugotavljanje skladnosti, izobraževalna in podporna gradiva ter pojasnjevalno kampanjo z interaktivnimi vsebinami, kot je vprašanje »Ali izpolnjujem zahteve akta o kibernetski odpornosti?«, informacijsko kampanjo po različnih kanalih ter spletno mesto, namenjeno obveznemu certificiranju in ugotavljanju skladnosti z bistvenimi zahtevami. Ukrep zajema tudi krepitev zmogljivosti nacionalnih organov za certificiranje kibernetske varnosti pri nadzoru trga in nadzoru organov za ugotavljanje skladnosti ter zagotavljanje vzajemnega priznavanja med državami članicami. Predvideni sta krepitev usposobljenosti organov za ugotavljanje skladnosti in certifikacijskih laboratorijev za izpolnjevanje zahtev akta o kibernetski varnosti in akta o kibernetski odpornosti ter razvoj podpornih orodij za postopke certificiranja in vrednotenja, vključno s programsko platformo »certificiranje in vrednotenje kot storitev«, ki naj bi olajšala upravljanje dokumentacije, pospešila izmenjavo informacij med organi ter poenotila dokumentacijo in orodja po Evropi. V razvoj naj bodo vključeni ustrezni deležniki, med njimi certifikacijski organi, organi za ugotavljanje skladnosti in predstavniki naročnikov.
Drugi obsežen sklop zadeva veščine in izobraževanje. Besedilo predvideva razvoj programov usposabljanja in gradiv, vključno z orodji za čezmejno sodelovanje in izmenjavo, pripravo primerjalnih in ocenjevalnih programov za vrednotenje uspešnosti udeležencev, programe medsebojne izmenjave in štipendiranja, čezmejne pobude usposabljanja in neformalnega izobraževanja za dijake in učitelje ter programe čezmejnega sodelovanja za oblikovanje vseevropskih ekip na tekmovanjih iz kibernetske varnosti, z dostopom do mentorstva, naprednih orodij in vodstvenega usposabljanja. Poudarjeni sta raznolikost in enakost možnosti, vključno s spodbujanjem udeležbe žensk in drugih premalo zastopanih skupin.
Tretji sklop obravnava varnost in zasebnost po načelu vgrajene zasnove. Besedilo predvideva podporo organizacijam, vključno z malimi in srednjimi podjetji, pri presoji robustnosti, uporabnosti in ustreznosti tehnologij za krepitev varnosti in zasebnosti; pilotne projekte za preizkušanje skladnosti z aktom o kibernetski odpornosti z uporabo odprtokodne programske opreme in knjižnic; razvoj metodologij ugotavljanja skladnosti; razvoj dobrih praks ali smernic za vzpostavitev in delovanje organov za nadzor trga v državah članicah; podporo pri komercializaciji tehnologij za krepitev zasebnosti; ter olajševanje sodelovanja med proizvajalci nastajajočih tehnologij, njihovimi uporabniki in regulatorji. Besedilo navaja, da naj konzorciji razmislijo o vključitvi vsaj enega predstavnika vsake od naslednjih kategorij, da se odrazi celotna vrednostna veriga: raziskovalcev tehnologij za krepitev zasebnosti, ponudnikov teh tehnologij, razvijalcev izdelkov in storitev informacijsko-komunikacijske tehnologije, ki te tehnologije vključujejo, ter uporabniških organizacij.
Ukrep predvideva tudi vzpostavitev in uvedbo skupnih orodij za regulacijo in izvrševanje, med drugim ciljno usmerjenih varnostnih presoj in priglasitev incidentov pristojnim nacionalnim organom, razvoj platform za poročanje po direktivi NIS 2 in aktu o kibernetski odpornosti ter izmenjavo informacij na nacionalni, sektorski in evropski ravni.
Ključne točke razpisa
- Skupni proračun teme: 20.000.000 €.
- Okvirni prispevek Evropske unije na projekt: najmanj 3.000.000 € in največ 5.000.000 €.
- Pričakovano število financiranih projektov: 5.
- Status teme po izvornem besedilu: odprt.
- Prijave morajo naslavljati vsaj enega od upravičenih zakonodajnih aktov s področja kibernetske varnosti, lahko pa tudi več.
- Zakonodajni okvir, ki ga tema pokriva: akt o kibernetski odpornosti, direktiva NIS 2, Splošna uredba o varstvu podatkov, uredba DORA, akt o kibernetski varnosti in posamezne zahteve akta o umetni inteligenci.
- Predvidena je programska platforma »certificiranje in vrednotenje kot storitev« za podporo postopkom ugotavljanja skladnosti.
- Pri predlogih o tehnologijah za krepitev zasebnosti naj konzorcij vključi predstavnika vsake od štirih kategorij vrednostne verige.
- Programi usposabljanja naj se pripravijo na podlagi evropskega okvira veščin kibernetske varnosti (ECSF).
Pogoji upravičenosti
- Izvorno besedilo ne navaja določno, katere pravne osebe se lahko prijavijo, zato krog upravičencev iz zajetega besedila ni določen. Besedilo kot naslovnike podpore in ciljne deležnike navaja nacionalne organe za certificiranje kibernetske varnosti, organe za ugotavljanje skladnosti, nacionalne akreditacijske organe, pristojne organe po direktivi NIS 2 ter organizacije, zlasti mala in srednja podjetja. Edina vsebinska zahteva glede prijave, ki jo besedilo določno navaja, je, da mora predlog nasloviti vsaj enega od upravičenih zakonodajnih aktov s področja kibernetske varnosti. Pri predlogih, ki obravnavajo tehnologije za krepitev zasebnosti, besedilo priporoča, naj konzorcij vključi vsaj enega predstavnika vsake od štirih kategorij vrednostne verige, pri čemer je to zapisano kot priporočilo in ne kot pogoj. Podrobnih pogojev upravičenosti, kot so pravna oblika prijavitelja, najmanjša sestava konzorcija ali stopnja sofinanciranja, zajeto besedilo ne opredeljuje.
Pogoji so povzeti iz razpisne dokumentacije. Za zavezujočo razlago velja izvirno besedilo razpisa, do katerega vodi povezava v stolpcu ob strani.