Art. 22
Coordination de la réaction aux incidents et coopération
En vigueur depuis le 13 déc. 2023
Article 22
Coordination de la réaction aux incidents et coopération
1. En faisant office de pôle d’échange d’informations sur la cybersécurité et de coordination des réponses aux incidents, le CERT-UE facilite l’échange d’informations en ce qui concerne les cybermenaces, les vulnérabilités et les incidents évités entre:
a)
les entités de l’Union;
b)
les homologues visés aux articles 17 et 18.
2. Le CERT-UE, le cas échéant en étroite coopération avec l’ENISA, facilite la coordination entre les entités de l’Union en matière de réaction aux incidents, notamment par les moyens suivants:
a)
contribution à une communication externe cohérente;
b)
soutien mutuel, comme le partage d’informations pertinentes avec les entités de l’Union, ou fourniture d’une assistance, le cas échéant directement sur site;
c)
utilisation optimale des ressources opérationnelles;
d)
coordination avec d’autres mécanismes de réaction aux crises au niveau de l’Union.
3. Le CERT-UE, en étroite coopération avec l’ENISA, soutient les entités de l’Union en ce qui concerne la conscience situationnelle des incidents, des cybermenaces, des vulnérabilités et des incidents évités ainsi qu’en ce qui concerne le partage des évolutions pertinentes dans le domaine de la cybersécurité.
4. Au plus tard le 8 janvier 2025, sur la base d’une proposition du CERT-UE, l’IICB adopte des orientations ou des recommandations sur la coordination de la réaction aux incidents et la coopération en cas d’incident important. Lorsqu’il est suspecté qu’un incident est de nature criminelle, le CERT-UE conseille sur la manière de signaler l’incident aux autorités répressives sans retard injustifié.
5. À la demande spécifique d’un État membre et moyennant l’approbation des entités de l’Union concernées, le CERT-UE peut inviter des experts figurant sur la liste visée à l’article 23, paragraphe 4, à contribuer à la réaction à un incident majeur qui a un impact dans cet État membre ou à un incident de cybersécurité majeur conformément à l’article 15, paragraphe 3, point g), de la directive (UE) 2022/2555. Des règles spécifiques relatives à l’accès et au recours à des experts techniques issus des entités de l’Union sont approuvées par l’IICB sur la base d’une proposition du CERT-UE.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg:2023:2841:oj#art-22