Art. 34
Gouvernance de la sécurité
En vigueur depuis le 28 avr. 2021
Article 34
Gouvernance de la sécurité
1. La Commission assure, dans son domaine de compétence et avec le soutien de l’Agence, un degré élevé de sécurité en ce qui concerne notamment:
a)
la protection des infrastructures, tant terrestres que spatiales, et de la fourniture des services, en particulier contre les attaques physiques ou les cyberattaques, notamment les interférences dans les flux de données;
b)
le contrôle et la gestion des transferts de technologie;
c)
le développement et la conservation, au sein de l’Union, de la compétence et du savoir-faire acquis;
d)
la protection des informations sensibles non classifiées et classifiées.
2. Aux fins du paragraphe 1 du présent article, la Commission veille à ce qu’une analyse des risques et de la menace soit réalisée pour chaque composante du programme. Sur la base de cette analyse, elle détermine d’ici à la fin de 2023, par voie d’actes d’exécution, les exigences générales de sécurité pour chaque composante du programme. Ce faisant, la Commission tient compte de l’incidence de ces exigences sur le bon fonctionnement de cette composante, notamment en matière de coût, de gestion des risques et de calendrier, et veille à ce que le niveau général de sécurité ne soit pas réduit et à ce qu’il ne soit pas porté atteinte au fonctionnement des équipements existants reposant sur cette composante et elle prend en considération les risques en matière de cybersécurité. Ces actes d’exécution sont adoptés en conformité avec la procédure d’examen visée à l’article 107, paragraphe 3.
Après l’entrée en vigueur du présent règlement, la Commission communique une liste indicative des actes d’exécution devant être soumis au comité du programme et examiné par celui-ci dans sa formation chargée de la sécurité. Cette liste est accompagnée d’un calendrier indicatif concernant la présentation de ces actes d’exécution.
3. L’entité chargée de la gestion d’une composante du programme est responsable de la sécurité opérationnelle de cette composante et, à cette fin, elle réalise une analyse des risques et de la menace, ainsi que toutes les activités nécessaires pour garantir et contrôler la sécurité de cette composante, en particulier la définition de spécifications techniques et de procédures opérationnelles, et vérifier leur conformité avec les exigences générales de sécurité visées au paragraphe 2 du présent article. Pour Galileo et EGNOS, cette entité est l’Agence en application de l’article 29.
4. Sur la base de l’analyse des risques et de la menace, la Commission définit, s’il y a lieu, une structure destinée à contrôler la sécurité et à suivre les instructions élaborées dans le cadre de la décision (PESC) 2021/698. Cette structure fonctionne conformément aux exigences de sécurité visées au paragraphe 2. Pour Galileo, cette structure est le centre de surveillance de la sécurité Galileo.
5. L’Agence:
a)
assure l’homologation de sécurité de toutes les composantes du programme conformément au chapitre II du présent titre et sans préjudice de la compétence des États membres;
b)
assure l’exploitation du centre de surveillance de la sécurité Galileo conformément aux exigences visées au paragraphe 2 du présent article et aux instructions formulées dans le cadre de la décision (PESC) 2021/698;
c)
exécute les tâches qui lui sont confiées au titre de la décision no 1104/2011/UE;
d)
fournit une expertise technique à la Commission et lui communique toute information nécessaire à l’exécution de ses tâches dans le cadre du présent règlement.
6. Pour assurer la protection des infrastructures au sol qui font partie intégrante du programme et qui se trouvent sur leur territoire, les États membres:
a)
prennent des mesures qui sont au moins équivalentes à celles nécessaires à:
i)
la protection des infrastructures critiques européennes au sens de la directive 2008/114/CE du Conseil (44); et
ii)
la protection de leurs propres infrastructures critiques nationales;
b)
exécutent les tâches d’homologation de sécurité visées à l’article 42 du présent règlement.
7. Les entités intervenant dans le programme prennent les mesures nécessaires, y compris au regard des problèmes identifiés dans l’analyse des risques, pour garantir la sécurité du programme.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg:2021:696:oj#art-34