keyboard_tab Cyber Resilience Act 2023/2841 MT
BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf
- 1 Artikolu 7 Valutazzjonijiet tal-maturità taċ-ċibersigurtà
- 5 Artikolu 10 Bord Interistituzzjonali taċ-Ċibersigurtà
- 1 Artikolu 11 Kompiti tal-IICB
- 1 Artikolu 17 Kooperazzjoni tas-CERT-UE mal-kontropartijiet tal-Istati Membri
KAPITOLU I
DISPOŻIZZJONIJIET ĠENERALI
KAPITOLU II
MIŻURI GĦAL LIVELL KOMUNI GĦOLI TA’ ĊIBERSIGURTÀ
KAPITOLU III
BORD INTERISTITUZZJONALI TAĊ-ĊIBERSIGURTÀ
KAPITOLU IV
CERT-UE
KAPITOLU V
OBBLIGI TA’ KOOPERAZZJONI U TA’ RAPPORTAR
KAPITOLU VI
DISPOŻIZZJONIJIET FINALI
- ta’ 67
- tal-unjoni 40
- għandu 23
- taċ-ċibersigurtà 21
- tas-cert-ue 19
- tiegħu 15
- tal-iicb 13
- biex 12
- skont 11
- tal-maturità 11
- ewropew 10
- dwar 10
- minn 10
- jiġu 9
- meta 9
- wieħed 9
- l-artikolu 9
- proposta 8
- japprova 8
- tagħhom 8
- affettwata 8
- jistgħu 7
- ue / 7
- tad-direttiva 7
- stabbilit 7
- l-iicb 7
- abbażi 7
- b’mod 7
- inċidenti 7
- ir-regolament 6
- tkun 6
- valutazzjonijiet 6
- informazzjoni 6
- kull 6
- tagħha 6
- tal-ict 6
- f’konformità 6
- proċedura 6
- membru 6
- tal-entitajiet 6
- l-iicb 5
- is-cert-ue 5
- jistabbilixxi 5
- kwalunkwe 5
- membri 5
- mingħajr 5
- artikolu 5
- taċ-Ċibersigurtà 5
- għandhom 5
- tiġi 5
Artikolu 7
Valutazzjonijiet tal-maturità taċ-ċibersigurtà
1. Sat-8 ta’ Lulju 2025 u mill-inqas kull sentejn minn hemm ’il quddiem, kull entità tal-Unjoni għandha twettaq valutazzjoni tal-maturità taċ-ċibersigurtà li tinkorpora l-elementi kollha tal-ambjent tal-ICT tagħha.
2. Il-valutazzjonijiet tal-maturità taċ-ċibersigurtà għandhom, meta xieraq, jitwettqu bl-għajnuna ta’ parti terza speċjalizzata.
3. L-entitajiet tal-Unjoni bi strutturi simili jistgħu jikkooperaw fit-twettiq ta’ valutazzjonijiet tal-maturità taċ-ċibersigurtà għall-entitajiet rispettivi tagħhom.
4. Abbażi ta’ talba mill-Bord Interistituzzjonali taċ-Ċibersigurtà stabbilit skont l-Artikolu 10 u bil-kunsens espliċitu tal-entità tal-Unjoni kkonċernata, ir-riżultati ta’ valutazzjoni tal-maturità taċ-ċibersigurtà jistgħu jiġu diskussi fi ħdan dak il-Bord jew fi ħdan il-grupp informali ta’ uffiċjali lokali taċ-ċibersigurtà bil-ħsieb li wieħed jitgħallem mill-esperjenzi u jikkondividi l-aħjar prattiki.
Artikolu 7
Valutazzjonijiet tal-maturità taċ-ċibersigurtà
1. Sat-8 ta’ Lulju 2025 u mill-inqas kull sentejn minn hemm ’il quddiem, kull entità tal-Unjoni għandha twettaq valutazzjoni tal-maturità taċ-ċibersigurtà li tinkorpora l-elementi kollha tal-ambjent tal-ICT tagħha.
2. Il-valutazzjonijiet tal-maturità taċ-ċibersigurtà għandhom, meta xieraq, jitwettqu bl-għajnuna ta’ parti terza speċjalizzata.
3. L-entitajiet tal-Unjoni bi strutturi simili jistgħu jikkooperaw fit-twettiq ta’ valutazzjonijiet tal-maturità taċ-ċibersigurtà għall-entitajiet rispettivi tagħhom.
4. Abbażi ta’ talba mill-Bord Interistituzzjonali taċ-Ċibersigurtà stabbilit skont l-Artikolu 10 u bil-kunsens espliċitu tal-entità tal-Unjoni kkonċernata, ir-riżultati ta’ valutazzjoni tal-maturità taċ-ċibersigurtà jistgħu jiġu diskussi fi ħdan dak il-Bord jew fi ħdan il-grupp informali ta’ uffiċjali lokali taċ-ċibersigurtà bil-ħsieb li wieħed jitgħallem mill-esperjenzi u jikkondividi l-aħjar prattiki.
Artikolu 10
Bord Interistituzzjonali taċ-Ċibersigurtà
1. B’dan qed jiġi stabbilit Bord Interistituzzjonali taċ-Ċibersigurtà (IICB).
2. L-IICB għandu jkun responsabbli:
(a) | għall-monitoraġġ u l-appoġġ tal-implimentazzjoni ta’ dan ir-Regolament mill-entitajiet tal-Unjoni; |
(b) | għas-superviżjoni tal-implimentazzjoni tal-prijoritajiet u l-objettivi ġenerali mis-CERT-UE u l-għoti ta’ direzzjoni strateġika lis-CERT-UE. |
3. L-IICB għandu jikkonsisti minn:
(a) | rappreżentant wieħed iddeżinjat minn kull wieħed minn dawn li ġejjin:
|
(b) | tliet rappreżentanti ddeżinjati min-Network tal-Aġenziji tal-UE (EUAN) abbażi ta’ proposta tal-Kumitat Konsultattiv tal-ICT tiegħu biex jirrappreżentaw l-interessi tal-korpi, l-uffiċċji u l-aġenziji tal-Unjoni li jmexxu l-ambjent tal-ICT tagħhom stess, għajr dawk imsemmija fil-punt (a). |
L-entitajiet tal-Unjoni rappreżentati fuq l-IICB għandu jkollhom l-għan li jiksbu bilanċ bejn il-ġeneri fost ir-rappreżentanti ddeżinjati.
4. Il-membri tal-IICB jistgħu jiġu megħjuna minn sostitut. Rappreżentanti oħra tal-entitajiet tal-Unjoni msemmija fil-paragrafu 3 jew ta’ entitajiet oħra tal-Unjoni jistgħu jiġu mistiedna mill-President biex jattendu laqgħat tal-IICB mingħajr id-dritt tal-vot.
5. Il-Kap tas-CERT-UE u l-Presidenti tal-Grupp ta’ Kooperazzjoni, in-Network tas-CSIRTs u l-EU-CyCLONe stabbiliti, rispettivament, skont l-Artikoli 14, 15 u 16 tad-Direttiva (UE) 2022/2555, jew is-sostituti tagħhom, jistgħu jipparteċipaw fil-laqgħat tal-IICB bħala osservaturi. F’każijiet eċċezzjonali, l-IICB jista’, f’konformità mar-regoli ta’ proċedura interni tiegħu, jiddeċiedi mod ieħor.
6. L-IICB għandu jadotta r-regoli ta’ proċedura interni tiegħu.
7. L-IICB għandu jiddeżinja President f’konformità mar-regoli ta’ proċedura interni tiegħu, minn fost il-membri tiegħu għal perjodu ta’ tliet snin. Is-sostitut tal-President għandu jsir membru sħiħ tal-IICB għall-istess durata.
8. L-IICB għandu jiltaqa’ mill-inqas tliet darbiet fis-sena fuq inizjattiva tal-President tiegħu, fuq talba tas-CERT-UE jew fuq talba ta’ xi wieħed mill-membri tiegħu.
9. Kull membru tal-IICB għandu jkollu vot wieħed. Id-deċiżjonijiet tal-IICB għandhom jittieħdu b’maġġoranza sempliċi ħlief meta jkun previst mod ieħor f’dan ir-Regolament. Il-President tal-IICB ma għandux ikollu vot ħlief fil-każ ta’ voti ndaqs, f’liema każ il-President jista’ jitfa’ vot deċiżiv.
10. L-IICB jista’ jaġixxi permezz ta’ proċedura bil-miktub simplifikata mibdija f’konformità mar-regoli ta’ proċedura interni tiegħu. Fil-qafas ta’ dik il-proċedura, id-deċiżjoni rilevanti għandha titqies li hija approvata fil-perjodu ta’ żmien stabbilit mill-President, ħlief meta membru joġġezzjona.
11. Is-segretarjat tal-IICB għandu jiġi pprovdut mill-Kummissjoni u għandu jagħti rendikont lill-President tal-IICB.
12. Ir-rappreżentanti nnominati mill-EUAN għandhom jgħaddu d-deċiżjonijiet tal-IICB lill-membri tal-EUAN. Kwalunkwe membru tal-EUAN għandu jkun intitolat li jqajjem ma’ dawk ir-rappreżentanti jew mal-President tal-IICB kwalunkwe kwistjoni li jqis li jenħtieġ li tiġi indirizzata mill-IICB.
13. L-IICB jista’ jistabbilixxi kumitat eżekuttiv biex jassistih fil-ħidma tiegħu, u jiddelegalu xi wħud mill-kompiti u s-setgħat tiegħu. L-IICB għandu jistabbilixxi r-regoli ta’ proċedura tal-kumitat eżekuttiv, inklużi l-kompiti u s-setgħat tiegħu, u l-mandati tal-membri tiegħu.
14. Sat-8 ta’ Jannar 2025 u fuq bażi annwali minn hemm ’il quddiem, l-IICB għandu jissottometti rapport lill-Parlament Ewropew u lill-Kunsill li fih jagħti dettalji dwar il-progress li jkun sar bl-implimentazzjoni ta’ dan ir-Regolament u li jispeċifika b’mod partikolari l-firxa tal-kooperazzjoni tas-CERT-UE mal-kontropartijiet tal-Istati Membri f’kull wieħed mill-Istati Membri. Ir-rapport għandu jikkostitwixxi input għar-rapport biennali dwar l-istat taċ-ċibersigurtà fl-Unjoni adottat skont l-Artikolu 18 tad-Direttiva (UE) 2022/2555.
Artikolu 11
Kompiti tal-IICB
Meta jeżerċita r-responsabbiltajiet tiegħu, l-IICB għandu, b’mod partikolari:
(a) | jipprovdi gwida lill-Kap tas-CERT-UE; |
(b) | jimmonitorja u jissorvelja b’mod effettiv l-implimentazzjoni ta’ dan ir-Regolament u jappoġġja lill-entitajiet tal-Unjoni fit-tisħiħ taċ-ċibersigurtà tagħhom, inkluż, meta xieraq, billi jitlob rapporti ad hoc mill-entitajiet tal-Unjoni u mis-CERT-UE; |
(c) | wara diskussjoni strateġika, jadotta strateġija pluriennali dwar żieda fil-livell taċ-ċibersigurtà fl-entitajiet tal-Unjoni, jivvaluta dik l-istrateġija fuq bażi regolari u fi kwalunkwe każ kull ħames snin u, meta meħtieġ, jemenda dik l-istrateġija; |
(d) | jistabbilixxi l-metodoloġija u l-aspetti organizzattivi għat-twettiq ta’ rieżamijiet bejn il-pari volontarji mill-entitajiet tal-Unjoni, bil-ħsieb li wieħed jitgħallem mill-esperjenzi kondiviżi, li tissaħħaħ il-fiduċja reċiproka, jinkiseb livell għoli komuni ta’ ċibersigurtà, kif ukoll jissaħħu l-kapaċitajiet ta’ ċibersigurtà tal-entitajiet tal-Unjoni, filwaqt li jiżgura li tali rieżamijiet bejn il-pari jitwettqu minn esperti taċ-ċibersigurtà ddeżinjati minn entità tal-Unjoni differenti mill-entità tal-Unjoni li tkun qed tiġi rieżaminata u li l-metodoloġija tkun ibbażata fuq l-Artikolu 19 tad-Direttiva (UE) 2022/2555 u, meta xieraq, tkun adattata għall-entitajiet tal-Unjoni; |
(e) | japprova, abbażi ta’ proposta tal-Kap tas-CERT-UE, il-programm ta’ ħidma annwali tas-CERT-UE u jimmonitorja l-implimentazzjoni tiegħu; |
(f) | japprova, abbażi ta’ proposta tal-Kap tas-CERT-UE, il-katalgu tas-servizzi tas-CERT-UE u kwalunkwe aġġornament tiegħu; |
(g) | japprova, abbażi ta’ proposta tal-Kap tas-CERT-UE, l-ippjanar finanzjarju annwali tad-dħul u tan-nefqa, inkluż tal-persunal, għall-attivitajiet tas-CERT-UE; |
(h) | japprova, abbażi ta’ proposta mill-Kap tas-CERT-UE, l-arranġamenti għall-ftehimiet dwar il-livell ta’ servizz; |
(i) | jeżamina u japprova r-rapport annwali mfassal mill-Kap tas-CERT-UE li jkopri l-attivitajiet tas-CERT-UE u l-ġestjoni tal-fondi mis-CERT-UE; |
(j) | japprova u jimmonitorja indikaturi ewlenin tal-prestazzjoni (KPIs) għas-CERT-UE stabbiliti abbażi ta’ proposta tal-Kap tas-CERT-UE; |
(k) | japprova l-arranġamenti ta’ kooperazzjoni, il-ftehimiet dwar il-livell ta’ servizz jew il-kuntratti bejn is-CERT-UE u entitajiet oħrajn skont l-Artikolu 18; |
(l) | jadotta linji gwida u rakkomandazzjonijiet abbażi ta’ proposta tas-CERT-UE f’konformità mal-Artikolu 14 u jagħti istruzzjonijiet lis-CERT-UE biex joħroġ, jirtira jew jimmodifika proposta għal linji gwida jew rakkomandazzjonijiet, jew sejħa għal azzjoni; |
(m) | jistabbilixxi gruppi konsultattivi tekniċi b’kompiti speċifiċi biex jassistu l-ħidma tal-IICB, japprova t-termini ta’ referenza tagħhom u jiddeżinja l-Presidenti rispettivi tagħhom; |
(n) | jirċievi u jivvaluta dokumenti u rapporti sottomessi mill-entitajiet tal-Unjoni skont dan ir-Regolament, bħal valutazzjonijiet tal-maturità taċ-ċibersigurtà; |
(o) | jiffaċilita l-istabbiliment ta’ grupp informali ta’ uffiċjali lokali taċ-ċibersigurtà tal-entitajiet tal-Unjoni, appoġġati mill-ENISA, bl-għan tal-iskambju tal-aħjar prattiki u ta’ informazzjoni fir-rigward tal-implimentazzjoni ta’ dan ir-Regolament; |
(p) | filwaqt li jqis l-informazzjoni dwar ir-riskji taċ-ċibersigurtà identifikati u t-tagħlimiet meħuda pprovduti mis-CERT-UE, jimmonitorja l-adegwatezza tal-arranġamenti tal-interkonnettività fost l-ambjenti tal-ICT tal-entitajiet tal-Unjoni u jagħti pariri dwar titjib possibbli; |
(q) | jistabbilixxi pjan ta’ ġestjoni tal-kriżijiet ċibernetiċi bil-ħsieb li jappoġġja, f’livell operazzjonali, il-ġestjoni koordinata ta’ inċidenti kbar li jaffettwaw lill-entitajiet tal-Unjoni u li jikkontribwixxi għall-iskambju regolari ta’ informazzjoni rilevanti, b’mod partikolari fir-rigward tal-impatti u s-severità ta’ inċidenti kbar u l-modi possibbli biex l-effetti tagħhom jiġu mitigati; |
(r) | jikkoordina l-adozzjoni tal-pjanijiet ta’ ġestjoni tal-kriżijiet ċibernetiċi tal-entitajiet individwali tal-Unjoni msemmija fl-Artikolu 9(2); |
(s) | jadotta rakkomandazzjonijiet relatati mas-sigurtà tal-ktajjen tal-provvista msemmija fl-Artikolu 8(2), l-ewwel subparagrafu, il-punt (m), filwaqt li jqis ir-riżultati ta’ valutazzjonijiet tar-riskji tas-sigurtà kkoordinati fuq livell tal-Unjoni tal-ktajjen ta’ provvista kritiċi msemmija fl-Artikolu 22 tad-Direttiva (UE) 2022/2555 biex l-entitajiet tal-Unjoni jiġu appoġġati fl-adozzjoni ta’ miżuri effettivi u proporzjonati ta’ ġestjoni tar-riskji taċ-ċibersigurtà. |
Artikolu 17
Kooperazzjoni tas-CERT-UE mal-kontropartijiet tal-Istati Membri
1. Is-CERT-UE għandu, mingħajr dewmien żejjed, jikkoopera u jiskambja informazzjoni mal-kontropartijiet tal-Istati Membri, b’mod partikolari s-CSIRTs iddeżinjati jew stabbiliti skont l-Artikolu 10 tad-Direttiva (UE) 2022/2555, jew, meta applikabbli, l-awtoritajiet kompetenti u l-punti uniċi ta’ kuntatt iddeżinjati jew stabbiliti skont l-Artikolu 8 ta’ dik id-Direttiva, fir-rigward ta’ inċidenti, theddid ċibernetiku, vulnerabbiltajiet, kważi inċidenti, kontromiżuri possibbli kif ukoll l-aħjar prattiki u dwar il-kwistjonijiet kollha rilevanti għat-titjib tal-protezzjoni tal-ambjenti tal-ICT tal-entitajiet tal-Unjoni, inkluż permezz tan-network ta’ CSIRTs stabbilit skont l-Artikolu 15 tad-Direttiva (UE) 2022/2555. Is-CERT-UE għandu jappoġġja lill-Kummissjoni fl-EU-CyCLONe stabbilit skont l-Artikolu 16 tad-Direttiva (UE) 2022/2555 dwar il-ġestjoni koordinata ta’ inċidenti u kriżijiet taċ-ċibersigurtà fuq skala kbira.
2. Meta s-CERT-UE jsir jaf b’inċident sinifikanti li jseħħ fit-territorju ta’ Stat Membru, huwa għandu, mingħajr dewmien, jinnotifika lil kwalunkwe kontroparti f’dak l-Istat Membru, f’konformità mal-paragrafu 1.
3. Dment li d-data personali tkun protetta f’konformità mal-liġi applikabbli tal-Unjoni dwar il-protezzjoni tad-data, is-CERT-UE għandu, mingħajr dewmien żejjed, jiskambja informazzjoni rilevanti speċifika għall-inċident mal-kontropartijiet tal-Istati membri biex jiffaċilita d-detezzjoni ta’ theddid jew inċidenti ċibernetiċi simili, jew biex jikkontribwixxi għall-analiżi ta’ inċident, mingħajr l-awtorizzazzjoni tal-entità tal-Unjoni affettwata. Is-CERT-UE għandu jiskambja informazzjoni speċifika għall-inċidenti li tiżvela l-identità tal-mira tal-inċident biss fil-każ ta’ wieħed minn dan li ġej:
(a) | l-entità tal-Unjoni affettwata tkun tat il-kunsens tagħha; |
(b) | l-entità tal-Unjoni affettwata ma tagħtix il-kunsens tagħha kif previst fil-punt (a) iżda d-divulgazzjoni tal-identità tal-entità tal-Unjoni affettwata żżid il-probabbiltà li l-inċidenti xi mkien ieħor jiġu evitati jew mitigati; |
(c) | l-entità tal-Unjoni affettwata tkun diġà għamlet pubbliku l-fatt li kienet affettwata. |
Id-deċiżjonijiet biex tiġi skambjata informazzjoni speċifika għall-inċidenti li tiżvela l-identità tal-mira tal-inċident skont l-ewwel subparagrafu, il-punt (b), għandhom jiġu approvati mill-Kap tas-CERT-UE. Qabel ma joħroġ tali deċiżjoni, is-CERT-UE għandu jikkuntattja lill-entità tal-Unjoni affettwata bil-miktub, filwaqt li jispjega b’mod ċar kif id-divulgazzjoni tal-identità tagħha tgħin biex jiġu evitati jew mitigati inċidenti xi mkien ieħor. Il-Kap tas-CERT-UE għandu jipprovdi l-ispjegazzjoni u jitlob b’mod espliċitu lill-entità tal-Unjoni biex tiddikjara jekk tagħtix il-kunsens tagħha f’perjodu ta’ żmien stabbilit. Il-Kap tas-CERT-UE għandu jinforma wkoll lill-entità tal-Unjoni li, fid-dawl tal-ispjegazzjoni pprovduta, jirriżerva d-dritt li jiddivulga l-informazzjoni anki fin-nuqqas ta’ kunsens. L-entità tal-Unjoni affettwata għandha tiġi infurmata qabel ma l-informazzjoni tiġi ddivulgata.
whereas