Odprt · rok oddaje 14. 01. 2027

Krepitev zmogljivosti in usposobljenosti Evropske unije za kibernetsko varnost v skladu z zakonodajnimi zahtevami (DIGITAL-ECCC-2027-DEPLOY-CYBER-11-EULEG)

Zakonodaja Evropske unije o kibernetski varnosti prinaša nove odgovornosti in obveznosti ključnim deležnikom ter proizvajalcem sistemov informacijsko-komunikacijske tehnologije, operativne tehnologije in interneta stvari. Stroški pridobitve certifikata kibernetske varnosti so za evropska zagonska ter mala in srednja podjetja pogosto nepremostljiva ovira, zato je treba izvajanje teh obveznosti podpreti s finančno in organizacijsko pomočjo. Predlogi morajo naslavljati vsaj enega od upravičenih zakonodajnih aktov s področja kibernetske varnosti, lahko pa jih naslavljajo tudi več.

RazpisovalecEvropska komisija
Vrsta financiranjanepovratna sredstva
Razpisana sredstvani razvidno iz razpisa

Kaj razpis financira

Izvorno besedilo določa širok nabor pričakovanih rezultatov, med katerimi mora predlog pokriti enega ali več. Sem sodijo izvajanje smernic, standardiziranih postopkov ali priročnikov v Evropski uniji ali v več državah članicah za najzahtevnejša vprašanja; razvoj in uvedba orodij ter ozaveščanje in spodbujanje industrije, s poudarkom na malih in srednjih podjetjih, k prevzemu ugotavljanja skladnosti z bistvenimi kibernetskovarnostnimi zahtevami za izdelke z digitalnimi elementi po aktu o kibernetski odpornosti; podpora mehanizmom za zmanjšanje upravnega bremena, kot je enotna vstopna točka za priglasitev incidentov; vzpostavitev varnih komunikacijskih kanalov za sodelovanje in izmenjavo informacij; organizacija rednih srečanj in delavnic za prepoznavanje dobrih praks v posameznih sektorjih; ter razvoj programov usposabljanja na podlagi evropskega okvira veščin kibernetske varnosti (ECSF) in vaj, ki krepijo zmogljivosti in notranjo ozaveščenost.

Besedilo posebej naslavlja certificiranje. Predvideni rezultati obsegajo gradiva in ukrepe usposabljanja o certificiranju kibernetske varnosti za nacionalne organe in organe za ugotavljanje skladnosti, izobraževalna in podporna gradiva ter pojasnjevalno kampanjo z interaktivnimi vsebinami, kot je vprašanje »Ali izpolnjujem zahteve akta o kibernetski odpornosti?«, informacijsko kampanjo po različnih kanalih ter spletno mesto, namenjeno obveznemu certificiranju in ugotavljanju skladnosti z bistvenimi zahtevami. Ukrep zajema tudi krepitev zmogljivosti nacionalnih organov za certificiranje kibernetske varnosti pri nadzoru trga in nadzoru organov za ugotavljanje skladnosti ter zagotavljanje vzajemnega priznavanja med državami članicami. Predvideni sta krepitev usposobljenosti organov za ugotavljanje skladnosti in certifikacijskih laboratorijev za izpolnjevanje zahtev akta o kibernetski varnosti in akta o kibernetski odpornosti ter razvoj podpornih orodij za postopke certificiranja in vrednotenja, vključno s programsko platformo »certificiranje in vrednotenje kot storitev«, ki naj bi olajšala upravljanje dokumentacije, pospešila izmenjavo informacij med organi ter poenotila dokumentacijo in orodja po Evropi. V razvoj naj bodo vključeni ustrezni deležniki, med njimi certifikacijski organi, organi za ugotavljanje skladnosti in predstavniki naročnikov.

Drugi obsežen sklop zadeva veščine in izobraževanje. Besedilo predvideva razvoj programov usposabljanja in gradiv, vključno z orodji za čezmejno sodelovanje in izmenjavo, pripravo primerjalnih in ocenjevalnih programov za vrednotenje uspešnosti udeležencev, programe medsebojne izmenjave in štipendiranja, čezmejne pobude usposabljanja in neformalnega izobraževanja za dijake in učitelje ter programe čezmejnega sodelovanja za oblikovanje vseevropskih ekip na tekmovanjih iz kibernetske varnosti, z dostopom do mentorstva, naprednih orodij in vodstvenega usposabljanja. Poudarjeni sta raznolikost in enakost možnosti, vključno s spodbujanjem udeležbe žensk in drugih premalo zastopanih skupin.

Tretji sklop obravnava varnost in zasebnost po načelu vgrajene zasnove. Besedilo predvideva podporo organizacijam, vključno z malimi in srednjimi podjetji, pri presoji robustnosti, uporabnosti in ustreznosti tehnologij za krepitev varnosti in zasebnosti; pilotne projekte za preizkušanje skladnosti z aktom o kibernetski odpornosti z uporabo odprtokodne programske opreme in knjižnic; razvoj metodologij ugotavljanja skladnosti; razvoj dobrih praks ali smernic za vzpostavitev in delovanje organov za nadzor trga v državah članicah; podporo pri komercializaciji tehnologij za krepitev zasebnosti; ter olajševanje sodelovanja med proizvajalci nastajajočih tehnologij, njihovimi uporabniki in regulatorji. Besedilo navaja, da naj konzorciji razmislijo o vključitvi vsaj enega predstavnika vsake od naslednjih kategorij, da se odrazi celotna vrednostna veriga: raziskovalcev tehnologij za krepitev zasebnosti, ponudnikov teh tehnologij, razvijalcev izdelkov in storitev informacijsko-komunikacijske tehnologije, ki te tehnologije vključujejo, ter uporabniških organizacij.

Ukrep predvideva tudi vzpostavitev in uvedbo skupnih orodij za regulacijo in izvrševanje, med drugim ciljno usmerjenih varnostnih presoj in priglasitev incidentov pristojnim nacionalnim organom, razvoj platform za poročanje po direktivi NIS 2 in aktu o kibernetski odpornosti ter izmenjavo informacij na nacionalni, sektorski in evropski ravni.

Ključne točke razpisa

  • Skupni proračun teme: 20.000.000 €.
  • Okvirni prispevek Evropske unije na projekt: najmanj 3.000.000 € in največ 5.000.000 €.
  • Pričakovano število financiranih projektov: 5.
  • Status teme po izvornem besedilu: odprt.
  • Prijave morajo naslavljati vsaj enega od upravičenih zakonodajnih aktov s področja kibernetske varnosti, lahko pa tudi več.
  • Zakonodajni okvir, ki ga tema pokriva: akt o kibernetski odpornosti, direktiva NIS 2, Splošna uredba o varstvu podatkov, uredba DORA, akt o kibernetski varnosti in posamezne zahteve akta o umetni inteligenci.
  • Predvidena je programska platforma »certificiranje in vrednotenje kot storitev« za podporo postopkom ugotavljanja skladnosti.
  • Pri predlogih o tehnologijah za krepitev zasebnosti naj konzorcij vključi predstavnika vsake od štirih kategorij vrednostne verige.
  • Programi usposabljanja naj se pripravijo na podlagi evropskega okvira veščin kibernetske varnosti (ECSF).

Pogoji upravičenosti

  • Izvorno besedilo ne navaja določno, katere pravne osebe se lahko prijavijo, zato krog upravičencev iz zajetega besedila ni določen. Besedilo kot naslovnike podpore in ciljne deležnike navaja nacionalne organe za certificiranje kibernetske varnosti, organe za ugotavljanje skladnosti, nacionalne akreditacijske organe, pristojne organe po direktivi NIS 2 ter organizacije, zlasti mala in srednja podjetja. Edina vsebinska zahteva glede prijave, ki jo besedilo določno navaja, je, da mora predlog nasloviti vsaj enega od upravičenih zakonodajnih aktov s področja kibernetske varnosti. Pri predlogih, ki obravnavajo tehnologije za krepitev zasebnosti, besedilo priporoča, naj konzorcij vključi vsaj enega predstavnika vsake od štirih kategorij vrednostne verige, pri čemer je to zapisano kot priporočilo in ne kot pogoj. Podrobnih pogojev upravičenosti, kot so pravna oblika prijavitelja, najmanjša sestava konzorcija ali stopnja sofinanciranja, zajeto besedilo ne opredeljuje.

Pogoji so povzeti iz razpisne dokumentacije. Za zavezujočo razlago velja izvirno besedilo razpisa, do katerega vodi povezava v stolpcu ob strani.

Preverimo, ali izpolnjujete pogoje

Brezplačno in nezavezujoče ocenimo, ali izpolnjujete pogoje tega razpisa in koliko točk lahko dosežete.

obvezno polje

Nezavezujoče. Podatkov ne prodajamo in jih ne posredujemo za trženje drugih.

Upravljavec podatkov je Eudace d.o.o. Podatke uporabljamo za obravnavo tega povpraševanja in pripravo ponudbe. Več v politiki zasebnosti.

Sorodni razpisi za vas

Izbrani po podobnosti pogojev upravičenosti — ne po kategoriji.

Ne želite spremljati razpisov sami?

Obveščali vas bomo, ko se pojavi ali spremeni razpis, podoben temu — brezplačno in samo ob dejanskem ujemanju z vašim podjetjem.

Brezplačna prijava v Razpisni radar

Kaj vas zanima?izberite eno ali več področij

obvezno polje

Brezplačno. Po oddaji potrdite e-poštni naslov — razpise poiščemo takrat in seznam prejmete v nekaj minutah. Ujemanje preverimo na dejanskih podatkih vaše organizacije in pogojih razpisa, ne le na prijavljeni panogi.

Upravljavec podatkov je Eudace d.o.o. Podatke uporabljamo za spremljanje in obveščanje o razpisih, ki ustrezajo vaši organizaciji. Več v politiki zasebnosti.