Стаття 15

2022/2555від 14 грудня 2022 р.Стаття 15 з 46

nreg: 9a3_001-22 ГЛАВА III Стаття 15 Мережа CSIRT

1. З метою зміцнення повної довіри та сприяння швидкій та дієвій оперативній співпраці між державами-членами створюється мережа національних груп CSIRT.

2. Мережа CSIRT складається з представників CSIRT, призначених або заснованих на виконання статті 10, та групи з реагування на надзвичайні ситуації в комп’ютерній сфері для установ, органів та агентств Союзу (CERT-EU). Комісія повинна брати участь у мережі CSIRT як спостерігач. ENISA надає секретаріат та активно надає допомогу для співпраці між групами CSIRT.

3. Мережа CSIRT має такі завдання: (a) обмінюватися інформацією про спроможності груп CSIRT; (b) сприяти поширенню, передачі та обміну технологіями і відповідними механізмами, політиками, інструментами, процесами, найкращими практиками та рамками серед груп CSIRT; (c) обмінюватися релевантною інформацією про інциденти «близькі хиби», кіберзагрози, ризики та вразливості; (d) обмінюватися інформацією стосовно публікацій і рекомендацій у сфері кібербезпеки; (e) забезпечувати інтероперабельність щодо специфікацій і протоколів обміну інформацією; (f) на запит члена мережі CSIRT, який потенційно зазнав інциденту, надавати та обговорювати інформацію, що стосується цього інциденту та пов’язаних кіберзагроз, ризиків і вразливостей; (g) на запит члена мережі CSIRT обговорювати та, якщо можливо, реалізовувати скоординоване реагування на інцидент, виявлений у межах юрисдикції цієї держави-члена; (h) надавати державам-членам допомогу у врегулюванні транскордонних інцидентів на виконання цієї Директиви; (i) співпрацювати, обмінюватися найкращими практиками та надавати допомогу групам CSIRT, призначеним координаторами згідно зі статтею 12(1), стосовно управління скоординованим розголошенням вразливостей, які можуть мати значний вплив на суб’єктів більш ніж title: Директива Європейського Парламенту і Ради (ЄС) 2022/2555 від 14 грудня 2022 року про заходи для високого спільного рівня кібербезпеки на всій території Союзу, внесення змін до Регламенту (ЄС) № 910/2014 та Директиви (ЄС) 2018/1972 та скасування Директиви (ЄС) 2016/1148 (Директива NIS 2) nreg: 9a3_001-22 ГЛАВА III Стаття 15 практиками та надавати допомогу групам CSIRT, призначеним координаторами згідно зі статтею 12(1), стосовно управління скоординованим розголошенням вразливостей, які можуть мати значний вплив на суб’єктів більш ніж в одній державі-члені; (j) обговорювати та визначати подальші форми оперативної співпраці, у тому числі стосовно: (i) категорій кіберзагроз та інцидентів; (ii) ранніх попереджень; (iii) взаємної допомоги; (iv) принципів та порядку координації у відповідь на транскордонні ризики та інциденти; (v) внеску до національного плану реагування на масштабні інциденти та кризи кібербезпеки, зазначеного у статті 9(4), на запит будь-якої з держав-членів; (k) інформувати Групу співпраці про свою діяльність та подальші форми оперативної взаємодії, обговорені відповідно до пункту (j), та за необхідності вимагати інструкцій з цього приводу; (l) підбивати підсумки занять з кібербезпеки, в тому числі організованих ENISA; (m) на запит окремої CSIRT обговорювати спроможності та підготованість цієї CSIRT; (n) співпрацювати та обмінюватися інформацією з регіональними та союзними Операційними центрами безпеки (SOC) з метою покращення загальної ситуаційної обізнаності щодо інцидентів і кіберзагроз на всій території Союзу; (o) у відповідних випадках обговорювати звіти партнерських перевірок, зазначених у статті 19(9); (p) надавати настанови для сприяння конвергенції операційних практик щодо застосування положень цієї статті, які стосуються оперативної співпраці.

4. До 17 січня 2025 року та кожні два роки потому мережа CSIRT з метою перегляду, зазначеного в статті 40, оцінює прогрес, досягнутий з точки зору оперативної співпраці, та ухвалює відповідний звіт. Цей звіт, зокрема, містить висновки і рекомендації на підставі результатів партнерських перевірок, зазначених у статт title: Директива Європейського Парламенту і Ради (ЄС) 2022/2555 від 14 грудня 2022 року про заходи для високого спільного рівня кібербезпеки на всій території Союзу, внесення змін до Регламенту (ЄС) № 910/2014 та Директиви (ЄС) 2018/1972 та скасування Директиви (ЄС) 2016/1148 (Директива NIS 2) nreg: 9a3_001-22 ГЛАВА III Стаття 15 40, оцінює прогрес, досягнутий з точки зору оперативної співпраці, та ухвалює відповідний звіт. Цей звіт, зокрема, містить висновки і рекомендації на підставі результатів партнерських перевірок, зазначених у статті 19, які було проведено стосовно національних груп CSIRT. Цей звіт подають до Групи співпраці.

5. Мережа CSIRT ухвалює власний внутрішній регламент.

6. Мережа CSIRT та EU-CyCLONe узгоджують процедурні механізми та співпрацюють на їх підставі.