search


keyboard_tab Cyber Resilience Act 2023/2841 GA

BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf

2023/2841 GA cercato: 'comhairle' . Output generated live by software developed by IusOnDemand srl


expand index comhairle:


whereas comhairle:


definitions:


cloud tag: and the number of total unique words without stopwords is: 975

 

Airteagal 5

Bearta a chur chun feidhme

1.   Faoin 8 Meán Fómhair 2024, déanfaidh an Bord Idirinstitiúideach um Chibearshlándáil arna bhunú de bhun Airteagal 10, tar éis dó dul i gcomhairle le Gníomhaireacht an Aontais Eorpaigh um Chibearshlándáil (ENISA) agus tar éis treoir a fháil ó CERT-EU, treoirlínte a eisiúint d’eintitis an Aontais chun críche athbhreithnithe tosaigh cibearshlándála a dhéanamh agus creat inmheánach bainistíochta riosca, rialachais agus rialaithe cibearshlándála a bhunú de bhun Airteagal 6, measúnuithe aibíochta cibearshlándála a dhéanamh de bhun Airteagal 7, bearta bainistíochta riosca cibearshlándála a dhéanamh de bhun Airteagal 8, agus an plean cibearshlándála a ghlacadh de bhun Airteagal 9.

2.   Agus Airteagail 6 go 9 á gcur chun feidhme acu, cuirfidh eintitis an Aontais san áireamh na treoirlínte dá dtagraítear i mír 1 den Airteagal seo, chomh maith le treoirlínte agus moltaí ábhartha arna nglacadh de bhun Airteagail 11 agus 14.

Airteagal 10

An Bord Idirinstitiúideach um Chibearshlándáil

1.   Leis seo, bunaítear Bord Idirinstitiúideach um Chibearshlándáil (IICB).

2.   Beidh IICB freagrach as an méid seo a leanas:

(a)

faireachán a dhéanamh ar chur chun feidhme an Rialacháin seo ag eintitis an Aontais agus tacaíocht a thabhairt ina leith sin;

(b)

maoirseacht a dhéanamh ar na tosaíochtaí agus cuspóirí ginearálta arna gcur chun feidhme ag CERT-EU agus treoir straitéiseach a chur ar fáil do CERT-EU.

3.   Is éard a bheidh in IICB:

(a)

ionadaí amháin ainmnithe ag gach ceann díobh seo a leanas:

(i)

Parlaimint na hEorpa;

(ii)

an Chomhairle Eorpach;

(iii)

comhairle an Aontais Eorpaigh;

(iv)

an Coimisiún;

(v)

Cúirt Bhreithiúnais an Aontais Eorpaigh;

(vi)

an Banc Ceannais Eorpach;

(vii)

an Chúirt Iniúchóirí;

(viii)

an tSeirbhís Eorpach Gníomhaíochta Seachtraí;

(ix)

Coiste Eacnamaíoch agus Sóisialta na hEorpa;

(x)

Coiste Eorpach na Réigiún;

(xi)

an Banc Eorpach Infheistíochta;

(xii)

an Lárionad Eorpach um Inniúlachtaí Tionsclaíochta Cibearshlándála, Teicneolaíochta Cibearshlándála agus Taighde Cibearshlándála;

(xiii)

ENISA;

(xiv)

an Maoirseoir Eorpach ar Chosaint Sonraí (MECS);

(xv)

Gníomhaireacht an Aontais Eorpaigh um an gClár Spáis.

(b)

triúr ionadaithe arna n-ainmniú ag Líonra Gníomhaireachtaí an Aontais (EUAN), ar bhonn moladh óna Choiste comhairleach TFC, chun ionadaíocht a dhéanamh do leasanna na gcomhlachtaí, oifigí agus gníomhaireachtaí de chuid an Aontais a reáchtálann a dtimpeallacht TFC féin, cé is moite díobh siúd dá dtagraítear i bpointe (a).

Beidh sé d’aidhm ag eintitis an Aontais a bhfuil ionadaíocht acu ar IICB cothromaíocht inscne a bhaint amach i measc na n-ionadaithe ainmnithe.

4.   Féadfaidh comhaltaí IICB cúnamh a fháil ó chomhalta malartach. Féadfaidh an Cathaoirleach a iarraidh ar ionadaithe eile ó eintitis an Aontais dá dtagraítear i mír 3 nó ó eintitis eile an Aontais freastal ar chruinnithe IICB, gan cearta vótála a bheith acu.

5.   Féadfaidh Ceann CERT-AE agus Cathaoirligh an Ghrúpa Comhair, líonra CSIRT agus EU-CyCLONe arna mbunú faoi seach, de bhun Airteagail 14, 15 agus 16 de Threoir (AE) 2022/2555, nó a gcomhaltaí malartacha, a bheith rannpháirteach i gcruinnithe IICB mar bhreathnóirí. I gcásanna eisceachtúla, féadfaidh IICB a mhalairt a chinneadh, i gcomhréir le rialacha nós imeachta inmheánacha IICB.

6.   Glacfaidh IICB a rialacha nós imeachta inmheánacha.

7.   Ainmneoidh IICB Cathaoirleach, i gcomhréir lena rialacha nós imeachta inmheánacha, as measc a chomhaltaí ar feadh tréimhse 3 bliana. Beidh comhalta malartach an Chathaoirligh ina lánchomhalta de IICB ar feadh na tréimhse céanna.

8.   Tiocfaidh IICB le chéile ar a laghad trí huaire sa bhliain ar thionscnamh a Chathaoirligh, arna iarraidh sin do CERT-EU nó arna iarraidh sin d’aon cheann dá chomhaltaí.

9.   Beidh aon vóta amháin ag gach comhalta de IICB. Glacfar cinntí IICB le tromlach simplí ach amháin i gcás ina bhforáiltear a mhalairt sa Rialachán seo. Ní bheidh vóta ag Cathaoirleach IICB ach amháin i gcás comhionannas vótaí, féadfaidh an Cathaoirleach vóta réitigh a chaitheamh sa chás sin.

10.   Féadfaidh IICB gníomhú trí bhíthin nós imeachta simplithe i scríbhinn arna thionscnamh i gcomhréir le rialacha nós imeachta inmheánacha IICB. Faoin nós imeachta sin, measfar an cinneadh ábhartha a bheith formheasta laistigh den tréimhse ama arna socrú ag an gCathaoirleach, seachas i gcás ina gcuireann comhalta ina choinne.

11.   Is é an Coimisiún a chuirfidh an rúnaíocht ar fáil do IICB agus beidh sí cuntasach do Chathaoirleach IICB.

12.   Déanfaidh na hionadaithe arna n-ainmniú ag EUAN cinntí IICB a chur ar aghaidh chuig comhaltaí EUAN. Beidh aon chomhalta de EUAN i dteideal aon ábhar a tharraingt anuas leis na hionadaithe sin nó le Cathaoirleach IICB a measfaidh an comhalta ina leith gur cheart é a chur faoi bhráid IICB.

13.   Féadfaidh IICB coiste feidhmiúcháin a bhunú chun cúnamh a thabhairt dó ina chuid oibre agus féadfaidh sé roinnt dá chúraimí agus dá chumhachtaí a tharmligean chuige. Déanfaidh IICB rialacha nós imeachta an choiste feidhmiúcháin, lena n-áirítear a chúraimí agus a chumhachtaí agus téarmaí oifige a chomhaltaí a leagan síos.

14.   Faoin 8 Eanáir 2025 agus ar bhonn bliantúil ina dhiaidh sin, cuirfidh IICB tuarascáil faoi bhráid Pharlaimint na hEorpa agus na comhairle ina sonrófar an dul chun cinn atá déanta maidir le cur chun feidhme an Rialacháin seo agus ina sonrófar go háirithe méid chomhar CERT-EU le contrapháirtithe ó na Ballstáit i ngach ceann de na Ballstáit. Beidh an tuarascáil sin ina hionchur sa tuarascáil dhébhliantúil ar staid na cibearshlándála san Aontas arna glacadh de bhun Airteagal 18 de Threoir (AE) 2022/2555.

Airteagal 11

Cúraimí IICB

Agus a fhreagrachtaí á bhfeidhmiú aige, déanfaidh IICB an méid seo a leanas, go háirithe:

(a)

treoir a chur ar fáil do Cheann CERT-EU;

(b)

faireachán agus maoirseacht éifeachtach a dhéanamh ar chur chun feidhme an Rialacháin seo agus tacú le heintitis an Aontais a gcibearshlándáil a neartú, lena n-áirítear, i gcás inarb iomchuí, tuarascálacha ad hoc a iarraidh ar eintitis an Aontais agus ar CERT-EU;

(c)

tar éis plé straitéiseach, straitéis ilbhliantúil a ghlacadh maidir le leibhéal na cibearshlándála a ardú in eintitis an Aontais agus an straitéis sin a mheas ar bhonn tráthrialta agus, in aon chás, gach 5 bliana agus, i gcás inar gá, an straitéis sin a leasú;

(d)

an mhodheolaíocht agus na gnéithe eagraíochtúla a leagan síos chun athbhreithnithe deonacha piaraí arna ndéanamh ag eintitis an Aontais a chur i gcrích, d’fhonn foghlaim ó thaithí chomhroinnte, lena neartaítear muinín fhrithpháirteach, lena ndéantar ardleibhéal comhchoiteann cibearshlándála a bhaint amach, mar aon le cumais chibearshlándála eintitis an Aontais a fheabhsú, lena n-áirithítear gur saineolaithe cibearshlándála arna n-ainmniú ag eintiteas an Aontais atá éagsúil leis an eintiteas de chuid an Aontais atá faoi athbhreithniú a dhéanfaidh na hathbhreithnithe piaraí sin agus go bhfuil an mhodheolaíocht bunaithe ar Airteagal 19 de Threoir (AE) 2022/2555 agus go bhfuil sí, i gcás inarb iomchuí, oiriúnaithe d'eintitis an Aontais;

(e)

clár oibre bliantúil CERT-EU, ar bhonn moladh ó Cheann CERT-EU, a fhormheas agus faireachán a dhéanamh ar a chur chun feidhme;

(f)

catalóg seirbhísí CERT-EU, agus aon nuashonrú ina dhiaidh sin air, a fhormheas, ar bhonn moladh ó Cheann CERT-EU;

(g)

ar bhonn moladh ó Cheann CERT-EU, an phleanáil airgeadais bhliantúil maidir le hioncam agus caiteachas a bhaineann le gníomhaíochtaí CERT-EU, lena n-áirítear soláthar foirne, a fhormheas;

(h)

ar bhonn moladh ó Cheann CERT-EU, na socruithe le haghaidh comhaontuithe ar leibhéal seirbhíse a fhormheas;

(i)

an tuarascáil bhliantúil arna dréachtú ag Ceann CERT-EU, lena gcumhdaítear na gníomhaíochtaí maidir le cistí agus an bhainistíocht a dhéanann CERT-EU orthu, a scrúdú agus a fhormheas;

(j)

eochairtháscairí feidhmíochta (KPInna) le haghaidh CERT-EU a leagtar síos ar bhonn moladh ó Cheann CERT-EU, a fhormheas agus faireachán a dhéanamh orthu;

(k)

socruithe comhair, comhaontuithe ar leibhéal seirbhíse nó conarthaí idir CERT-EU agus eintitis eile a fhormheas de bhun Airteagal 18;

(l)

treoirlínte agus moltaí a ghlacadh ar bhonn togra ó CERT-EU i gcomhréir le hAirteagal 14 agus treoir a thabhairt do CERT-EU togra le haghaidh treoirlínte nó moltaí, nó glao ar ghníomhaíocht, a eisiúint, a tharraingt siar nó a mhodhnú;

(m)

grúpaí comhairleacha teicniúla a bhunú ag a mbeidh cúraimí sonracha chun cuidiú le hobair IICB, a dtéarmaí tagartha a fhormheas agus a gCathaoirligh faoi seach a ainmniú;

(n)

doiciméid agus tuarascálacha arna dtíolacadh ag eintitis an Aontais faoin Rialachán seo a fháil agus a mheasúnú, amhail measúnuithe aibíochta cibearshlándála;

(o)

éascú a dhéanamh ar ghrúpa neamhfhoirmiúil d’oifigigh áitiúla chibearshlándála eintitis an Aontais a bhunú, arb é is aidhm dó dea-chleachtas agus faisnéis a mhalartú i ndáil le cur chun feidhme an Rialacháin seo;

(p)

agus an fhaisnéis maidir leis na rioscaí cibearshlándála sainaitheanta agus na ceachtanna atá foghlamtha ó CERT-EU á gcur san áireamh, faireachán a dhéanamh ar leormhaitheas na socruithe idirnascthachta i measc thimpeallachtaí TFC eintitis an Aontais agus comhairle a thabhairt maidir le feabhsuithe a d’fhéadfaí a dhéanamh;

(q)

plean bainistithe cibirghéarcheime a bhunú d’fhonn tacú, ar an leibhéal oibríochtúil, le bainistiú comhordaithe a dhéanamh ar mhórtheagmhais lena ndéantar difear d’eintitis an Aontais agus d’fhonn rannchuidiú le malartú rialta faisnéise ábhartha, go háirithe maidir le tionchair agus déine mórtheagmhas agus maidir leis na bealaí a d’fhéadfadh a bheith ann chun éifeachtaí mórtheagmhas a mhaolú;

(r)

comhordú a dhéanamh ar ghlacadh phleananna bainistithe cibirghéarchéime eintitis aonair an Aontais dá dtagraítear in Airteagal 9(2);

(s)

moltaí dá dtagraítear in Airteagal 8(2), an chéad fhomhír, pointe (m) a ghlacadh, ar moltaí iad a bhaineann le slándáil an tslabhra soláthair, lena gcuirtear san áireamh na measúnuithe riosca slándála comhordaithe ar leibhéal an Aontais a dhéantar ar shlabhraí soláthair criticiúla dá dtagraítear in Airteagal 22 de Threoir (AE) 2022/2555 chun tacú le heintitis an Aontais bearta bainistíochta riosca cibearshlándála atá éifeachtach agus comhréireach a ghlacadh.

Airteagal 12

Comhlíonadh

1.   Déanfaidh IICB, de bhun Airteagail 10(2) agus 11, faireachán éifeachtach ar chur chun feidhme an Rialacháin seo agus na dtreoirlínte, na moltaí agus na nglaonna ar ghníomhaíocht arna nglacadh ag eintitis an Aontais. Féadfaidh IICB an fhaisnéis nó an doiciméadacht is gá chun na críche sin a iarraidh ar eintitis an Aontais. Chun críche bearta comhlíontachta a ghlacadh faoin Airteagal seo, i gcás ina bhfuil ionadaíocht dhíreach ag eintiteas an Aontais lena mbaineann ar IICB, ní bheidh cearta vótála ag eintiteas sin an Aontais.

2.   I gcás ina bhfionnann IICB nach bhfuil an Rialachán seo, ná na treoirlínte, na moltaí ná na glaonna ar ghníomhaíocht arna n-eisiúint dá bhun curtha chun feidhme go héifeachtach ag eintiteas de chuid an Aontais, féadfaidh sé, gan dochar do nósanna imeachta inmheánacha eintiteas an Aontais lena mbaineann, agus tar éis dó an deis a thabhairt d'eintiteas an Aontais lena mbaineann a thuairimí a chur i láthair, an méid seo a leanas a dhéanamh:

(a)

tuairim réasúnaithe a chur in iúl d'eintiteas an Aontais lena mbaineann atá bainteach le bearnaí atá breathnaithe i gcur chun feidhme an Rialacháin seo;

(b)

tar éis dul i gcomhairle le CERT-EU, treoirlínte a thabhairt d'eintiteas an Aontais lena mbaineann de chuid an Aontais chun a áirithiú go ndéanann a Chreat, a bhearta bainistíochta riosca cibearshlándála, a phleananna cibearshlándála agus a thuairisciú maidir leis an gcibearshlándáil an Rialachán seo a chomhlíonadh laistigh de thréimhse shonraithe;

(c)

rabhadh a eisiúint chun aghaidh a thabhairt ar easnaimh shainaitheanta laistigh de thréimhse ama shonraithe, lena n-áirítear moltaí chun bearta arna nglacadh ag eintiteas an Aontais lena mbaineann de bhun an Rialacháin seo a leasú;

(d)

fógra réasúnaithe a eisiúint chuig eintiteas an Aontais lena mbaineann, i gcás nár tugadh aghaidh go leordhóthanach ar easnaimh shainaitheanta i rabhadh arna eisiúint de bhun pointe (c) laistigh den tréimhse shonraithe;

(e)

moladh a eisiúint:

(i)

go ndéanfaí iniúchadh a chur i gcrích; nó

(ii)

iarraidh a eisiúint go ndéanfadh seirbhís iniúchóireachta tríú páirtí iniúchadh;

(f)

más infheidhme, an Chúirt Iniúchóirí a chur ar an eolas, laistigh de réimse freagrachta a sainordaithe, faoin neamhchomhlíonadh líomhnaithe;

(g)

moladh a eisiúint go ndéanfadh na Ballstáit agus eintitis uile an Aontais fionraí sealadach a chur i bhfeidhm ar shreabha sonraí chuig eintiteas an Aontais lena mbaineann.

Chun críocha na chéad fhomhíre, pointe (c), déanfar spriocphobal an rabhaidh a shrianadh go hiomchuí, i gcás inar gá i bhfianaise an riosca chibearshlándála.

Déanfar rabhaidh agus moltaí a eisítear de bhun na chéad fhomhíre a dhíriú chuig an leibhéal bainistíochta is airde in eintiteas an Aontais lena mbaineann.

3.   I gcás ina bhfuil bearta faoi mhír 2, an chéad fhomhír, pointí (a) go (g), glactha ag IICB, déanfaidh eintiteas an Aontais lena mbaineann mionsonraí na mbeart agus na ngníomhaíochtaí atá déanta a chur ar fáil chun aghaidh a thabhairt ar na heasnaimh líomhnaithe arna sainaithint ag IICB. Déanfaidh an t-eintiteas de chuid an Aontais na mionsonraí sin a thíolacadh laistigh de thréimhse réasúnta a bheidh le comhaontú le IICB.

4.   I gcás ina measann IICB go bhfuil sárú leanúnach á dhéanamh ag eintiteas an Aontais ar an Rialachán seo a eascraíonn go díreach as gníomhaíochtaí nó neamhghníomhaíochtaí oifigigh nó seirbhísigh eile an Aontais, lena n-áirítear ar an leibhéal bainistíochta is airde, iarrfaidh IICB go ndéanfaidh eintiteas an Aontais lena mbaineann gníomh iomchuí, lena n-áirítear a iarraidh air breithniú a dhéanamh i dtaobh gníomh de chineál araíonachta a dhéanamh, i gcomhréir leis na rialacha agus na nósanna imeachta a leagtar síos sna Rialacháin Foirne agus le haon rialacha agus nósanna imeachta eile is infheidhme. Chuige sin, aistreoidh IICB an fhaisnéis is gá chuig eintiteas an Aontais lena mbaineann.

5.   I gcás ina dtugann eintitis an Aontais fógra nach bhfuil ar a gcumas na sprioc-amanna a leagtar amach in Airteagail 6(1) agus in Airteagal 8(1) a chomhlíonadh, féadfaidh IICB, i gcásanna a bhfuil bunús cuí leo, síneadh ama ar na sprioc-amanna sin a údarú agus méid eintiteas an Aontais á chur san áireamh.

CAIBIDIL IV

CERT-EU

Airteagal 13

Misean agus cúraimí CERT-EU

1.   Is é a bheidh i misean CERT-EU rannchuidiú le slándáil thimpeallacht TFC neamh-rúnaicmithe de chuid eintitis an Aontais trí chomhairle a thabhairt dóibh maidir leis an gcibearshlándáil, trí chúnamh a thabhairt chun teagmhais a chosc, a bhrath, a láimhseáil, a mhaolú, freagairt orthu agus téarnamh uathu agus trí fheidhmiú mar a malartán faisnéise cibearshlándála agus mar a mol comhordúcháin chun freagairt ar theagmhais.

2.   Déanfaidh CERT-EU faisnéis maidir le cibearbhagairtí, leochaileachtaí agus teagmhais a bhaineann le bonneagar TFC neamh-rúnaicmithe a bhailiú, a bhainistiú, a anailísiú agus a chomhroinnt le heintitis an Aontais. Déanfaidh sé freagairtí ar theagmhais ar leibhéal idirinstitiúideach agus ar leibhéal eintitis an Aontais a chomhordú, lena n-áirítear trí chúnamh oibríochtúil speisialaithe a sholáthar nó a chomhordú.

3.   Déanfaidh CERT-EU na cúraimí seo a leanas chun cabhrú le heintitis an Aontais:

(a)

tabharfaidh sé tacaíocht dóibh maidir le cur chun feidhme an Rialacháin seo agus rannchuideoidh sé leis an gcomhordú ar chur chun feidhme an Rialacháin seo trí bhíthin na mbeart a liostaítear in Airteagal 14(1) nó trí thuarascálacha ad hoc arna n-iarraidh ag IICB;

(b)

déanfaidh sé seirbhísí CSIRT caighdeánacha a thairiscint d’eintiteas an Aontais trí bhíthin pacáiste seirbhísí cibearshlándála a dtugtar tuairisc orthu ina chatalóg seirbhísí (seirbhísí bunlíne);

(c)

coinneoidh sé líonra piaraí agus comhpháirtithe ar bun chun tacú leis na seirbhísí mar a leagtar amach in Airteagail 17 agus 18;

(d)

tarraingeoidh sé aird IICB ar aon fhadhb a bhaineann le cur chun feidhme an Rialacháin seo agus le cur chun feidhme na dtreoirlínte, na moltaí agus na nglaonna ar ghníomhaíocht;

(e)

ar bhonn na faisnéise dá dtagraítear i mír 2, rannchuideoidh sé le feasacht staide cibearshlándála an Aontais i ndlúthchomhar le ENISA;

(f)

déanfaidh sé an bainistiú ar mhórtheagmhais a chomhordú;

(g)

gníomhóidh sé thar ceann eintitis an Aontais mar chomhionann an chomhordaitheora ainmnithe chun críocha nochtadh comhordaithe na leochaileachtaí de bhun Airteagal 12(1) de Threoir (AE) 2022/2555;

(h)

soláthróidh sé scanadh réamhghníomhach neamhchunórach, arna iarraidh sin d’eintiteas an Aontais, ar chórais gréasán agus faisnéise eintiteas sin an Aontais a bhfuil rochtain ag an bpobal orthu.

Déanfar an fhaisnéis dá dtagraítear sa chéad fhomhír, pointe (e), a chomhroinnt le IICB, le líonra CSIRT agus le Lárionad Faisnéise agus Staide an Aontais Eorpaigh (EU INTCEN), i gcás inarb infheidhme agus inarb iomchuí, agus faoi réir coinníollacha rúndachta iomchuí.

4.   Féadfaidh CERT-EU, i gcomhréir le hAirteagal 17 nó le hAirteagal 18 de réir mar is iomchuí, oibriú i gcomhar leis na pobail ábhartha chibearshlándála laistigh den Aontas agus dá Bhallstáit, lena n-áirítear sna réimsí seo a leanas:

(a)

ullmhacht, comhordú teagmhas, malartú faisnéise agus freagairt ar ghéarchéimeanna ar an leibhéal teicniúil maidir le cásanna a bhaineann le heintitis an Aontais;

(b)

comhar oibríochtúil maidir le líonra CSIRT, lena n-áirítear maidir le cúnamh frithpháirteach;

(c)

faisnéis faoi chibearbhagairtí, lena n-áirítear feasacht staide;

(d)

aon ábhar lena dteastaíonn saineolas cibearshlándála teicniúil CERT-EU.

5.   Laistigh dá inniúlacht, rachaidh CERT-EU i mbun comhar struchtúrtha le ENISA maidir le fothú acmhainneachta, comhar oibríochtúil agus anailísí straitéiseacha fadtéarmacha ar chibearbhagairtí i gcomhréir le Rialachán (AE) 2019/881. Féadfaidh CERT-EU oibriú i gcomhar le hIonad Cibearchoireachta na hEorpa de chuid Europol agus faisnéis a mhalartú leis.

6.   Féadfaidh CERT-EU na seirbhísí seo a leanas, nach dtugtar tuairisc orthu ina chatalóg seirbhísí (seirbhísí inmhuirearaithe), a sholáthar:

(a)

seirbhísí lena dtacaítear le cibearshlándáil thimpeallacht TFC eintitis an Aontais, cé is moite díobh siúd dá dtagraítear i mír 3, ar bhonn comhaontuithe ar leibhéal seirbhíse agus faoi réir na n-acmhainní atá ar fáil, go háirithe faireachán speictrim leathain ar an ngréasán, lena n-áirítear faireachán 24/7 ar an gcéad líne i gcás cibearbhagairtí ard-déine;

(b)

seirbhísí lena dtacaítear le hoibríochtaí nó tionscadail chibearshlándála eintitis an Aontais, cé is moite díobh siúd lena dtugtar cosaint dá dtimpeallachtaí TFC, ar bhonn comhaontuithe i scríbhinn agus le formheas roimh ré ó IICB;

(c)

arna iarraidh sin, scanadh réamhghníomhach ar chórais gréasán agus faisnéise eintiteas an Aontais lena mbaineann chun leochaileachtaí a bhféadfadh tionchar suntasach a bheith acu a bhrath;

(d)

seirbhísí lena dtacaítear le slándáil a dtimpeallachta TFC d’eagraíochtaí seachas na heintitis de chuid an Aontais a oibríonn i ndlúthchomhar le heintitis an Aontais, mar shampla trí chúraimí nó freagrachtaí a thabhairt faoi dhlí an Aontais, ar bhonn comhaontuithe i scríbhinn agus le formheas roimh ré ó IICB.

Maidir leis an gcéad fhomhír, pointe (d), féadfaidh CERT-EU, ar bhonn eisceachtúil, comhaontuithe ar leibhéal seirbhíse a dhéanamh le heintitis seachas na heintitis de chuid an Aontais le formheas roimh ré ó IICB.

7.   Déanfaidh CERT-EU cleachtaí cibearshlándála a eagrú agus féadfaidh sé a bheith rannpháirteach iontu nó féadfaidh sé rannpháirtíocht i gcleachtaí atá ann cheana a mholadh, i gcás inarb infheidhme i ndlúthchomhar le ENISA, chun leibhéal cibearshlándála eintitis an Aontais a thástáil.

8.   Féadfaidh CERT-EU cúnamh a chur ar fáil d’eintitis an Aontais maidir le teagmhais i gcórais gréasán agus faisnéise a láimhseálann FRAE, i gcás ina n-iarrann eintitis an Aontais lena mbaineann go sainráite air é sin a dhéanamh i gcomhréir lena nósanna imeachta faoi seach. Beidh an cúnamh a chuireann CERT-EU ar fáil faoin mír seo gan dochar do rialacha infheidhme a bhaineann le cosaint faisnéise rúnaicmithe.

9.   Cuirfidh CERT-EU eintitis an Aontais ar an eolas faoina nósanna imeachta agus a phróisis láimhseála teagmhais.

10.   Rannchuideoidh CERT-EU, le hardleibhéal rúndachta agus iontaofachta, trí na sásraí comhair agus na línte tuairiscithe iomchuí, trí fhaisnéis ábhartha agus anaithnidithe faoi mhórtheagmhais agus faoin mbealach inar láimhseáladh iad. Áireofar an fhaisnéis sin sa tuarascáil dá dtagraítear in Airteagal 10(14).

11.   Déanfaidh CERT-EU, i gcomhar le MECS, tacaíocht a thabhairt d'eintitis an Aontais lena mbaineann agus aghaidh á tabhairt ar theagmhais as a dtagann sáruithe i ndáil le sonraí pearsanta, gan dochar d’inniúlacht agus do chúraimí MECS mar údarás maoirseachta de bhun Rialachán (AE) 2018/1725.

12.   Féadfaidh CERT-EU, má iarrann ranna beartais eintitis an Aontais air go sainráite déanamh amhlaidh, comhairle theicniúil nó ionchur teicniúil a thabhairt maidir le hábhair bheartais ábhartha.

Airteagal 15

Ceann CERT-EU

1.   Tar éis formheas a fháil ó thromlach dhá thrian de chomhaltaí IICB, déanfaidh an Coimisiún Ceann CERT-EU a cheapadh. Rachfar i gcomhairle le IICB ag gach céim den nós imeachta ceapacháin, go háirithe maidir le fógraí folúntais a dhréachtú, iarratais a scrúdú, agus baill a cheapadh ar bhoird roghnúcháin i ndáil leis an bpost. Maidir leis an nós imeachta roghnúcháin, lena n-áirítear gearrliosta deiridh na n-iarrthóirí óna bhfuil Ceann CERT-EU le ceapadh, áiritheofar ionadaíocht chothrom ar gach inscne, agus na hiarratais a chuirtear isteach á gcur san áireamh.

2.   Beidh Ceann CERT-EU freagrach as feidhmiú cuí CERT-EU, agus gníomhóidh sé nó sí laistigh de shainchúram an róil a bheidh aige nó aici agus faoi stiúir IICB. Tuairisceoidh Ceann CERT-EU go rialta do Chathaoirleach IICB agus cuirfidh sé tuarascálacha ad hoc faoi bhráid IICB arna iarraidh sin dó.

3.   Cuideoidh Ceann CERT-EU leis an oifigeach freagrach údarúcháin trí tharmligean maidir leis an tuarascáil bhliantúil ar ghníomhaíochtaí a dhréachtú ina mbeidh faisnéis airgeadais agus bainistíochta, lena n-áirítear torthaí na rialuithe, arna dtarraingt suas i gcomhréir le hAirteagal 74(9) de Rialachán (AE, Euratom) 2018/1046 ó Pharlaimint na hEorpa agus ón gcomhairle (9), agus tuairisceoidh Ceann CERT-EU go rialta don oifigeach údarúcháin trí tharmligean maidir le cur chun feidhme na mbeart i leith cé acu cumhachtaí atá fo-tharmligthe chuig Ceann CERT-EU.

4.   Tarraingeoidh Ceann CERT-EU suas, ar bhonn bliantúil, pleanáil airgeadais maidir le hioncam agus caiteachas riaracháin maidir lena ghníomhaíochtaí, clár oibre bliantúil atá beartaithe, catalóg seirbhíse atá beartaithe le haghaidh CERT-EU, athbhreithnithe atá beartaithe a dhéanamh ar an gcatalóg seirbhíse, socruithe atá beartaithe le haghaidh comhaontuithe ar leibhéil seirbhíse agus KPInna atá beartaithe le haghaidh CERT-EU, a bheidh le formheas ag IICB i gcomhréir le hAirteagal 11. Agus athbhreithniú á dhéanamh ar liosta na seirbhísí i gcatalóg seirbhíse CERT-EU, cuirfidh Ceann CERT-EU san áireamh na hacmhainní a leithdháiltear ar CERT-EU.

5.   Déanfaidh Ceann CERT-EU tuarascálacha a chur faoi bhráid IICB agus Chathaoirleach IICB uair sa bhliain ar a laghad maidir le gníomhaíochtaí agus feidhmíocht CERT-EU le linn na tréimhse tagartha, lena n-áirítear maidir le cur chun feidhme an bhuiséid, comhaontuithe ar leibhéil seirbhíse agus comhaontuithe i scríbhinn atá déanta, comhar le contrapháirtithe agus comhpháirtithe, agus misin arna ndéanamh ag an bhfoireann, lena n-áirítear na tuarascálacha dá dtagraítear in Airteagal 11. Áireofar ar na tuarascálacha sin clár oibre don tréimhse ina dhiaidh sin, pleanáil airgeadais maidir le hioncam agus caiteachas, lena n-áirítear soláthar foirne, nuashonruithe atá pleanáilte a dhéanamh ar chatalóg seirbhíse CERT-EU agus measúnú ar an tionchar a mheastar a bheith ag na nuashonruithe sin maidir le hacmhainní airgeadais agus daonna.

Airteagal 19

Láimhseáil faisnéise

1.   Déanfaidh CERT-EU agus eintitis an Aontais an oibleagáid maidir le rúndacht ghairmiúil a urramú i gcomhréir le hAirteagal 339 CFAE nó le creataí coibhéiseacha is infheidhme.

2.   Beidh feidhm ag Rialachán (CE) Uimh. 1049/2001 ó Pharlaimint na hEorpa agus ón gcomhairle (10) maidir le hiarrataí ar rochtain phoiblí ar dhoiciméid atá i seilbh CERT-EU, lena n-áirítear an oibleagáid faoin Rialachán sin dul i gcomhairle le heintitis eile an Aontais, nó, i gcás inarb ábhartha, leis na Ballstáit, aon uair a bhaineann an iarraidh lena ndoiciméid.

3.   Beidh an láimhseáil faisnéise ag eintitis an Aontais agus ag CERT-EU i gcomhréir leis na rialacha is infheidhme maidir le slándáil faisnéise.

Airteagal 20

Socruithe um chomhroinnt faisnéise maidir leis an gcibearshlándáil

1.   Féadfaidh eintitis an Aontais, ar bhonn deonach, fógra a thabhairt do CERT-EU faoi theagmhais, cibearbhagairtí, neasteagmhais agus leochaileachtaí lena ndéantar difear dóibh, agus faisnéis a sholáthar dó ina leith sin. Áiritheoidh CERT-EU go mbeidh modhanna éifeachtúla cumarsáide, ag a mbeidh ardleibhéal inrianaitheachta, rúndachta agus iontaofachta, ar fáil chun comhroinnt faisnéise le heintitis an Aontais a éascú. Agus fógraí á bpróiseáil, féadfaidh CERT-EU tosaíocht a thabhairt d’fhógraí sainordaitheacha a phróiseáil thar fhógraí deonacha. Gan dochar d’Airteagal 12, ní fhorchuirfear le fógra deonach aon oibleagáid bhreise ar eintiteas tuairiscithe sin an Aontais nach mbeadh sé faoina réir mura mbeadh an fógra tíolactha aige.

2.   Chun a mhisean agus a chúraimí a thugtar de bhun Airteagal 13 a chomhlíonadh, féadfaidh CERT-EU a iarraidh ar eintitis an Aontais faisnéis a sholáthar dó óna bhfardail córas TFC faoi seach, lena n-áirítear faisnéis a bhaineann le cibearbhagairtí, neasteagmhais, leochaileachtaí, táscairí comhréitigh, foláirimh chibearshlándála agus moltaí maidir le cumraíocht uirlisí cibearshlándála chun teagmhais a bhrath. Déanfaidh eintiteas iarrtha an Aontais an fhaisnéis a iarrtar a tharchur, agus aon nuashonruithe uirthi ina dhiaidh sin, gan moill mhíchuí.

3.   Maidir le faisnéis teagmhas-sonrach a mhalartú le heintitis an Aontais lena nochtar céannacht eintiteas an Aontais dá ndéantar difear leis an teagmhas, féadfaidh CERT-EU an fhaisnéis sin a mhalartú ar choinníoll go dtugann eintiteas an Aontais dá ndéantar difear dó a thoiliú. I gcás ina ndéanann eintiteas an Aontais a thoiliú a choinneáil siar, tabharfaidh sé cúiseanna do CERT-EU a thugann bunús leis an gcinneadh sin.

4.   Déanfaidh eintitis an Aontais, arna iarraidh sin dóibh, faisnéis a chomhroinnt le Parlaimint na hEorpa agus leis an gcomhairle maidir le tabhairt chun críche na bpleananna cibearshlándála.

5.   Déanfaidh IICB nó CERT-EU, de réir mar is infheidhme, arna iarraidh sin dóibh, treoirlínte, moltaí agus glaonna ar ghníomhaíocht a chomhroinnt le Parlaimint na hEorpa agus leis an gcomhairle.

6.   Ní áireofar an méid seo a leanas ar na hoibleagáidí comhroinnte faisnéise a leagtar síos san Airteagal:

(a)

FRAE;

(b)

faisnéis a bhfuil a dáileadh breise eisiata trí bhíthin marcáil infheicthe, mura bhfuil comhroinnt na faisnéise sin le CERT-EU ceadaithe go sainráite.

Airteagal 22

Comhordú agus comhar maidir le freagairt ar theagmhais

1.   Agus é ag feidhmiú ina mhol comhordúcháin chun faisnéis chibearshlándála a mhalartú agus chun freagairt ar theagmhais, déanfaidh CERT-EU éascú ar fhaisnéis a mhalartú maidir le teagmhais, cibearbhagairtí, leochaileachtaí agus neasteagmhais i measc an mhéid seo a leanas:

(a)

eintitis an Aontais;

(b)

na gcontrapháirtithe dá dtagraítear in Airteagail 17 agus 18.

2.   Déanfaidh CERT-EU, i gcás inarb ábhartha i ndlúthchomhar le ENISA, comhordú a éascú idir eintitis an Aontais maidir le freagairt ar theagmhais, lena n-áirítear an méid seo a leanas:

(a)

rannchuidiú le cumarsáid sheachtrach chomhsheasmhach;

(b)

tacaíocht fhrithpháirteach, amhail faisnéis a chomhroinnt atá ábhartha d’eintitis an Aontais, nó cúnamh a chur ar fáil, i gcás inarb ábhartha go díreach ar an láthair;

(c)

an úsáid is fearr a bhaint as acmhainní oibríochtúla;

(d)

comhordú le sásraí eile freagartha ar ghéarchéimeanna ar leibhéal an Aontais.

3.   Tacóidh CERT-EU, i ndlúthchomhar le ENISA, le heintitis an Aontais maidir le feasacht staide ar theagmhais, cibearbhagairtí, leochaileachtaí agus neasteagmhais mar aon leis na forbairtí is déanaí i réimse na cibearshlándála a chomhroinnt.

4.   Déanfaidh IICB, faoin 8 Eanáir 2025, ar bhonn togra ó CERT-EU, treoirlínte nó moltaí a ghlacadh maidir le comhordú agus comhar maidir le freagairt ar theagmhais shuntasacha. I gcás ina bhfuil amhras ann gur de chineál cóiriúil é an teagmhas, tabharfaidh CERT-EU comhairle maidir le conas an teagmhas a thuairisciú d’údaráis forfheidhmithe dlí, gan moill mhíchuí.

5.   Tar éis iarraidh shonrach a fháil ó Bhallstát agus le formheas eintitis an Aontais lena mbaineann, féadfaidh CERT-AE a iarraidh ar shaineolaithe ón liosta dá dtagraítear in Airteagal 23(4), rannchuidiú leis an bhfreagairt ar mhórtheagmhas a bhfuil tionchar aige sa Bhallstát sin, nó ar theagmhas mórscála cibearshlándála i gcomhréir le hAirteagal 15(3), pointe (g), de Threoir (AE) 2022/2555. Formheasfaidh IICB rialacha sonracha maidir le rochtain ar shaineolaithe teicniúla ó eintitis an Aontais agus maidir le húsáid na saineolaithe sin ar bhonn togra ó CERT-AE.

Airteagal 25

Athbhreithniú

1.   Faoin 8 Eanáir 2025, agus ar bhonn bliantúil ina dhiaidh sin, tuairisceoidh IICB, le cúnamh ó CERT-EU, don Choimisiún maidir le cur chun feidhme an Rialacháin seo Féadfaidh IICB moltaí a chur faoi bhráid an Choimisiúin i dtaobh athbhreithniú a dhéanamh ar an Rialachán seo.

2.   Faoin 8 Eanáir 2027 agus gach 2 bhliain ina dhiaidh sin, déanfaidh an Coimisiún measúnú ar chur chun feidhme an Rialacháin seo agus ar an taithí a fuarthas ar leibhéal straitéiseach agus oibríochtúil agus déanfaidh sé an méid sin a thuairisciú do Pharlaimint na hEorpa agus don Choimisiún.

Sa tuarascáil dá dtagraítear sa chéad fhomhír den mhír seo, áireofar an mheastóireacht dá dtagraítear in Airteagal 16(1) maidir leis an bhféidearthacht CERT-EU a bhunú mar oifig de chuid an Aontais.

3.   Faoin 8 Eanáir 2029, déanfaidh an Coimisiún meastóireacht ar an Rialachán seo agus cuirfidh sé tuarascáil faoi bhráid Pharlaimint na hEorpa, na comhairle, Choiste Eacnamaíoch agus Sóisialta na hEorpa agus Choiste na Réigiún. Déanfaidh an Coimisiún meastóireacht freisin ar a iomchuí atá sé córais gréasán agus faisnéise lena láimhseáiltear FRAE a áireamh laistigh de raon feidhme an Rialacháin seo, agus gníomhartha reachtacha eile de chuid an Aontais is infheidhme i leith na gcóras sin á gcur san áireamh. I gcás inar gá, beidh togra reachtach ag gabháil leis an tuarascáil.

Airteagal 26

Teacht i bhfeidhm

Tiocfaidh an Rialachán seo i bhfeidhm an fichiú lá tar éis lá a fhoilsithe in Iris Oifigiúil an Aontais Eorpaigh.

Beidh an Rialachán seo ina cheangal go huile agus go hiomlán agus beidh sé infheidhme go díreach i ngach Ballstát.

Arna dhéanamh in Strasbourg, an 13 Nollaig 2023.

Thar ceann Pharlaimint na hEorpa

An tUachtarán

R. METSOLA

Thar ceann na comhairle

An tUachtarán

P. NAVARRO RÍOS


(1)  Seasamh ó Pharlaimint na hEorpa an 21 Samhain 2023 (nár foilsíodh fós san Iris Oifigiúil) agus cinneadh ón gcomhairle an 8 Nollaig 2023.

(2)  Treoir (AE) 2022/2555 ó Pharlaimint na hEorpa agus ón gcomhairle an 14 Nollaig 2022 maidir le bearta le haghaidh ardleibhéal comhchoiteann cibearshlándála ar fud an Aontais, lena leasaítear Rialachán (AE) Uimh. 910/2014 agus Treoir (AE) 2018/1972 agus lena n-aisghairtear Treoir (AE) 2016/1148 (Treoir NIS 2) (IO L 333, 27.12.2022, lch. 80).

(3)  Rialachán (AE) 2019/881 ó Pharlaimint na hEorpa agus ón gcomhairle an 17 Aibreán 2019 maidir le ENISA (Gníomhaireacht an Aontais Eorpaigh um Chibearshlándáil) agus maidir le deimhniú i ndáil le cibearshlándáil theicneolaíocht na faisnéise agus na cumarsáide agus lena n-aisghairtear Rialachán (AE) Uimh. 526/2013 (an Gníomh um Chibearshlándáil) (IO L 151, 7.6.2019, lch. 15).

(4)  Socrú idir Parlaimint na hEorpa, an Chomhairle Eorpach, comhairle an Aontais Eorpaigh, an Coimisiún Eorpach, Cúirt Bhreithiúnais an Aontais Eorpaigh, an Banc Ceannais Eorpach, Cúirt Iniúchóirí na hEorpa, an tSeirbhís Eorpach Gníomhaíochta Seachtraí, Coiste Eacnamaíoch agus Sóisialta na hEorpa, Coiste Eorpach na Réigiún agus an Banc Eorpach Infheistíochta maidir le foireann phráinnfhreagartha ríomhaire d'institiúidí, comhlachtaí agus gníomhaireachtaí an Aontais (CERT-EU) a eagrú agus a oibriú (IO C 12, 13.1.2018, lch. 1).

(5)  Rialachán (CEE, Euratom, CEGC) Uimh. 259/68 ón gcomhairle an 29 Feabhra 1968 lena leagtar síos Rialacháin Foirne Oifigigh na gComhphobal Eorpach agus Coinníollacha Fostaíochta Sheirbhísigh eile na gComhphobal Eorpach agus lena dtionscnaítear bearta speisialta is infheidhme ar bhonn sealadach maidir le hoifigigh an Choimisiúin (IO L 56, 4.3.1968, lch. 1).

(6)  Moladh (AE) 2017/1584 ón gCoimisiún an 13 Meán Fómhair 2017 maidir le freagairt chomhordaithe ar theagmhais agus géarchéimeanna cibearshlándála mórscála (IO L 239, 19.9.2017, lch. 36).

(7)  Rialachán (AE) 2018/1725 ó Pharlaimint na hEorpa agus ón gcomhairle an 23 Deireadh Fómhair 2018 maidir le daoine nádúrtha a chosaint i ndáil le sonraí pearsanta a phróiseáil ag institiúidí, comhlachtaí, oifigí agus gníomhaireachtaí an Aontais agus maidir le saorghluaiseacht sonraí den sórt sin, agus lena n-aisghairtear Rialachán (CE) Uimh. 45/2001 agus Cinneadh Uimh. 1247/2002/CE (IO L 295, 21.11.2018, lch. 39).

(8)   IO C 258, 5.7.2022, lch. 10.

(9)  Rialachán (AE, Euratom) 2018/1046 ó Pharlaimint na hEorpa agus ón gcomhairle an 18 Iúil 2018 maidir leis na rialacha airgeadais is infheidhme maidir le buiséad ginearálta an Aontais, lena leasaítear Rialacháin (AE) Uimh. 1296/2013, (AE) Uimh. 1301/2013, (AE) Uimh. 1303/2013, (AE) Uimh. 1304/2013, (AE) Uimh. 1309/2013, (AE) Uimh. 1316/2013, (AE) Uimh. 223/2014, (AE) Uimh. 283/2014, agus Cinneadh Uimh. 541/2014/AE agus lena n-aisghairtear Rialachán (AE, Euratom) Uimh. 966/2012 (IO L 193, 30.7.2018, lch. 1).

(10)  Rialachán (CE) Uimh. 1049/2001 ó Pharlaimint na hEorpa agus ón gcomhairle an 30 Bealtaine 2001 maidir le rochtain phoiblí ar dhoiciméid ó Pharlaimint na hEorpa, ón gcomhairle agus ón gCoimisiún (IO L 145, 31.5.2001, lch. 43).


ELI: http://data.europa.eu/eli/reg/2023/2841/oj

ISSN 1977-0839 (electronic edition)



whereas









keyboard_arrow_down