Art. 15

Demandes d’aide adressées à la réserve de cybersécurité de l’Union

En vigueur depuis le 19 déc. 2024
Article 15 Demandes d’aide adressées à la réserve de cybersécurité de l’Union 1.   Les utilisateurs visés à l’article 14, paragraphe 3, peuvent adresser à la réserve de cybersécurité de l’Union des demandes d’aide en ce qui concerne la réaction aux incidents de cybersécurité importants, aux incidents de cybersécurité majeurs ou aux incidents de cybersécurité assimilés à des incidents majeurs et à amorcer le rétablissement à la suite de tels incidents. 2.   Pour bénéficier de l’aide de la réserve de cybersécurité de l’Union, les utilisateurs visés à l’article 14, paragraphe 3, prennent toutes les mesures appropriées pour atténuer les effets de l’incident pour lequel ils demandent de l’aide, y compris, le cas échéant, la fourniture d’une assistance technique directe et d’autres ressources pour contribuer à la réaction à l’incident ainsi qu’aux efforts de rétablissement. 3.   Les demandes de soutien sont transmises au pouvoir adjudicateur comme suit: a) dans le cas des utilisateurs visés à l’article 14, paragraphe 3, point a), du présent règlement, par l’intermédiaire du point de contact unique désigné ou établi en vertu de l’article 8, paragraphe 3, de la directive (UE) 2022/2555; b) dans le cas des utilisateurs visés à l’article 14, paragraphe 3, point b), par lesdits utilisateurs; c) dans le cas des utilisateurs visés à l’article 14, paragraphe 3, point c), par l’intermédiaire du point de contact unique visé à l’article 19, paragraphe 9. 4.   dans le cas des demandes des utilisateurs visés à l’article 14, paragraphe 3, point a), les États membres informent le réseau des CSIRT et, le cas échéant, EU-CyCLONe des demandes d’intervention en cas d’incident et de soutien au rétablissement initial formulées par leurs utilisateurs conformément au présent article. 5.   Les demandes d’aide en ce qui concerne la réaction à un incident et le rétablissement initial contiennent: a) des informations appropriées concernant l’entité touchée et les effets potentiels de l’incident sur: i) dans le cas des utilisateurs visés à l’article 14, paragraphe 3, point a), les États membres et utilisateurs touchés, y compris le risque de propagation vers un autre État membre; ii) dans le cas des utilisateurs visés à l’article 14, paragraphe 3, point b), les institutions, organes ou organismes de l’Union touchés; iii) dans le cas des utilisateurs visés à l’article 14, paragraphe 3, point c), les pays tiers associés au programme pour une Europe numérique touchés; b) des informations concernant le service requis, accompagnées d’une indication de l’utilisation prévue de l’aide demandée, y compris une indication des besoins estimés; c) des informations appropriées sur les mesures prises pour atténuer l’incident pour lequel l’aide a été demandée, visées au paragraphe 2; d) le cas échéant, si elles sont disponibles, des informations sur les autres formes d’aide dont dispose l’entité touchée. 6.   L’ENISA, en collaboration avec la Commission et EU-CyCLONe, élabore un modèle pour faciliter la présentation des demandes d’aide adressées à la réserve de cybersécurité de l’Union. 7.   La Commission peut, au moyen d’actes d’exécution, préciser de façon détaillée les modalités procédurales relatives à la manière dont les services d’appui de la réserve de cybersécurité de l’Union sont demandés et la manière dont ces demandes doivent être traitées en vertu du présent article, de l’article 16, paragraphe 1, et de l’article 19, paragraphe 10, y compris les modalités de présentation de ces demandes et de fourniture des réponses et des modèles pour les rapports visés à l’article 16, paragraphe 9. Ces actes d’exécution sont adoptés en conformité avec la procédure d’examen visée à l’article 24, paragraphe 2.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:reg:2025:38:oj#art-15

Revenir à la fiche du texte
Accueil
Recherche
Mes consultations
Boutique
Profil