Art. 19

Aide aux pays tiers associés au programme pour une Europe numérique

En vigueur depuis le 19 déc. 2024
Article 19 Aide aux pays tiers associés au programme pour une Europe numérique 1.   Un pays tiers associé au programme pour une Europe numérique peut demander une aide à la réserve de cybersécurité de l’Union lorsque l’accord par lequel il est associé au programme pour une Europe numérique prévoit sa participation à la réserve de cybersécurité de l’Union. Ledit accord comprend des dispositions qui imposent au pays tiers concerné associé au programme pour une Europe numérique de se conformer aux obligations énoncées aux paragraphes 2 et 9 du présent article. Aux fins de la participation d’un pays tiers à la réserve de cybersécurité de l’Union, l’association partielle d’un pays tiers au programme pour une Europe numérique peut comprendre son association limitée à l’objectif opérationnel visé à l’article 6, paragraphe 1, point g), du règlement (UE) 2021/694. 2.   Dans les trois mois suivant la conclusion de l’accord visé au paragraphe 1 et en tout état de cause avant de recevoir une aide de la réserve de cybersécurité de l’Union, le pays tiers associé au programme pour une Europe numérique fournit à la Commission des informations sur ses capacités en matière de cyberrésilience et de gestion des risques, y compris au moins des informations sur les mesures nationales prises pour anticiper les incidents de cybersécurité importants, les incidents de cybersécurité majeurs et les incidents de cybersécurité assimilés à des incidents majeurs, ainsi que des informations sur les entités nationales responsables, notamment les centres de réponse aux incidents de sécurité informatique ou entités équivalentes, leurs capacités et les ressources qui leur sont allouées. Le pays tiers associé au programme pour une Europe numérique fournit régulièrement et au moins une fois par an des mises à jour de ces informations. La Commission fournit ces informations au haut représentant et à l’ENISA afin de faciliter l’application du paragraphe 11. 3.   La Commission évalue régulièrement, et au moins une fois par an, les critères suivants pour chaque pays tiers associé au programme pour une Europe numérique visé au paragraphe 1: a) le respect par ledit pays des dispositions de l’accord visé au paragraphe 1, dès lors qu’elles concernent la participation à la réserve de cybersécurité de l’Union; b) la prise par ledit pays de mesures adéquates pour se préparer aux incidents de cybersécurité importants ou aux incidents de cybersécurité assimilés à des incidents majeurs, sur la base des informations visées au paragraphe 2; et c) la compatibilité de l’octroi d’une aide avec la politique de l’Union à l’égard de ce pays et avec ses relations globales avec ce pays, ainsi qu’avec les autres actions de l’Union dans le domaine de la sécurité. Pour réaliser l’évaluation visée au premier alinéa, la Commission consulte le haut représentant en ce qui concerne le critère visé au point c) dudit alinéa. Lorsque la Commission parvient à la conclusion qu’un pays tiers associé au programme pour une Europe numérique remplit l’ensemble des conditions visées au premier alinéa, elle soumet au Conseil une proposition d’adoption d’un acte d’exécution conformément au paragraphe 4 afin d’autoriser l’octroi à ce pays d’une aide de la réserve de cybersécurité de l’Union. 4.   Le Conseil peut adopter les actes d’exécution visés au paragraphe 3. Ces actes d’exécution s’appliquent pour une durée maximale d’un an. Ils peuvent être renouvelés. Ils peuvent prévoir une limite, qui ne peut être inférieure à 75 jours, au nombre de jours pendant lesquels l’aide peut être octroyée en réponse à une demande unique. Le Conseil agit promptement aux fins du présent article et il adopte, en principe, les actes d’exécution visés au présent paragraphe dans un délai de huit semaines à compter de l’adoption de la proposition de la Commission pertinente en vertu du paragraphe 3, troisième alinéa. 5.   Le Conseil, statuant sur proposition de la Commission, peut modifier ou abroger à tout moment un acte d’exécution adopté en vertu du paragraphe 4. Lorsque le Conseil estime qu’il y a eu un changement important en ce qui concerne le critère visé au paragraphe 3, premier alinéa, point c), il peut, en statuant à l’initiative dûment motivée d’un ou de plusieurs États membres, modifier ou abroger un acte d’exécution adopté en vertu du paragraphe 4. 6.   Dans l’exercice de ses pouvoirs d’exécution au titre du présent article, le Conseil applique le critère visé au paragraphe 3, premier alinéa, et explique son évaluation desdits critères. En particulier, lorsqu’il statue à sa propre initiative conformément au paragraphe 5, deuxième alinéa, le Conseil explique le changement majeur visé audit alinéa. 7.   L’aide apportée par la réserve de cybersécurité de l’Union à un pays tiers associé au programme pour une Europe numérique respecte toutes les conditions spécifiques énoncées dans l’accord visé au paragraphe 1. 8.   Les utilisateurs de pays tiers associés au programme pour une Europe numérique pouvant bénéficier de services au titre de la réserve de cybersécurité de l’Union sont des autorités compétentes telles que les centres de réponse aux incidents de sécurité informatique ou des entités équivalentes et les autorités chargées de la gestion des crises cyber. 9.   Chaque pays tiers associé au programme pour une Europe numérique pouvant bénéficier d’une aide de la réserve de cybersécurité de l’Union désigne une autorité qui joue le rôle de point de contact unique aux fins du présent règlement. 10.   Les demandes d’aide de la réserve de cybersécurité de l’Union au titre du présent article sont évaluées par la Commission. Le pouvoir adjudicateur ne peut octroyer de l’aide à un pays tiers que lorsque et aussi longtemps qu’un acte d’exécution du Conseil adopté en vertu du paragraphe 4 du présent article autorisant cette aide audit pays est en vigueur. Une réponse est transmise aux utilisateurs visés à l’article 14, paragraphe 3, point c), sans retard injustifié. 11.   À la réception d’une demande d’aide au titre du présent article, la Commission informe immédiatement le Conseil. La Commission tient le Conseil informé de l’évaluation de la demande. La Commission coopère également avec le haut représentant en ce qui concerne les demandes reçues et la mise en œuvre de l’aide accordée aux pays tiers associés au programme pour une Europe numérique au titre de la réserve de cybersécurité de l’Union. En outre, la Commission tient également compte de tout avis fourni par l’ENISA concernant ces demandes.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:reg:2025:38:oj#art-19

Revenir à la fiche du texte
Accueil
Recherche
Mes consultations
Boutique
Profil