Art. 1
Objet et objectifs
En vigueur depuis le 19 déc. 2024
Article premier
Objet et objectifs
1. Le présent règlement établit des mesures destinées à renforcer les capacités dans l’Union afin de détecter les cybermenaces et incidents, de s’y préparer et d’y réagir, en mettant en place:
a)
un réseau paneuropéen de cyberpôles (ci-après dénommé «système européen d’alerte en matière de cybersécurité») dans le but de mettre en place et de développer des capacités de détection coordonnée et d’appréciation commune de la situation;
b)
un mécanisme d’urgence dans le domaine de la cybersécurité pour aider les États membres à se préparer aux incidents de cybersécurité importants et aux incidents de cybersécurité majeurs, à y réagir, à en atténuer les effets et à amorcer le rétablissement à la suite de tels incidents, et pour aider d’autres utilisateurs à réagir aux incidents de cybersécurité importants et aux incidents de cybersécurité assimilés à des incidents majeurs;
c)
un mécanisme européen d’analyse des incidents de cybersécurité afin d’analyser et d’évaluer les incidents de cybersécurité importants ou incidents de cybersécurité majeurs.
2. Le présent règlement poursuit les objectifs généraux consistant à renforcer la position concurrentielle de l’industrie et des services dans l’ensemble de l’économie numérique de l’Union, y compris les microentreprises et les petites et moyennes entreprises ainsi que les jeunes pousses, et à contribuer à la souveraineté technologique et à l’autonomie stratégique ouverte de l’Union dans le domaine de la cybersécurité, notamment en stimulant l’innovation dans le marché unique numérique. Il poursuit ces objectifs en renforçant la solidarité au niveau de l’Union, en consolidant l’écosystème de cybersécurité, en accroissant la cyberrésilience des États membres et en développant les aptitudes, le savoir-faire, les capacités et les compétences de la main-d’œuvre dans le domaine de la cybersécurité.
3. La réalisation des objectifs généraux visés au paragraphe 2 passe par celle des objectifs spécifiques suivants:
a)
renforcer les capacités communes de détection coordonnée au niveau de l’Union ainsi que l’appréciation commune de la situation concernant les cybermenaces et les incidents;
b)
améliorer la préparation des entités actives dans des secteurs hautement critiques ou des entités actives dans d’autres secteurs critiques dans l’ensemble de l’Union et renforcer la solidarité en développant des tests de préparation coordonnés et en accroissant les capacités de réaction et de rétablissement pour faire face aux incidents de cybersécurité importants, aux incidents de cybersécurité majeurs ou aux incidents de cybersécurité assimilés à des incidents majeurs, y compris en permettant aux pays tiers associés au programme pour une Europe numérique de bénéficier du soutien prévu par l’Union en ce qui concerne la réaction aux incidents de cybersécurité;
c)
augmenter la résilience de l’Union et contribuer à une réaction aux incidents efficace en analysant et en évaluant les incidents de cybersécurité importants ou les incidents de cybersécurité majeurs, y compris en tirant les enseignements de l’expérience acquise et, au besoin, en formulant des recommandations.
4. Les actions au titre du présent règlement sont menées dans le respect des compétences des États membres et complètent les activités réalisées par le réseau des CSIRT, EU-CyCLONe et le groupe de coopération SRI.
5. Le présent règlement est sans préjudice des fonctions essentielles des États membres, notamment celles d’assurer l’intégrité territoriale de l’État, de maintenir l’ordre public et de préserver la sécurité nationale. En particulier, la sécurité nationale reste de la seule responsabilité de chaque État membre.
6. Le partage ou l’échange d’informations au titre du présent règlement considérées comme confidentielles en application de la réglementation nationale ou de l’Union se limite au minimum nécessaire et est proportionné à l’objectif de ce partage ou de cet échange. Un tel partage ou échange d’informations préserve la confidentialité des informations concernées et protège la sécurité et les intérêts commerciaux des entités concernées. Il n’implique pas la fourniture d’informations dont la divulgation serait contraire aux intérêts essentiels des États membres en matière de sécurité nationale, de sécurité publique ou de défense.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg:2025:38:oj#art-1