Art. 2
Définitions
En vigueur depuis le 19 déc. 2024
Article 2
Définitions
Aux fins du présent règlement, on entend par:
1)
«cyberpôle transfrontière»: une plateforme multinationale, établie par un accord de consortium écrit, qui rassemble, au sein d’une structure de réseau coordonnée, les cyberpôles nationaux d’au moins trois États membres, et qui est conçue pour améliorer le suivi, la détection et l’analyse des cybermenaces pour prévenir les incidents et pour soutenir la production de renseignements sur les cybermenaces, notamment par l’échange de données et d’informations pertinentes, le cas échéant anonymisées, ainsi que par le partage d’outils de pointe et le développement conjoint de capacités de détection, d’analyse, de prévention et de protection en matière de cybersécurité dans un environnement de confiance;
2)
«consortium d’hébergement»: un consortium formé par des États membres participants, qui ont accepté de mettre en place un cyberpôle transfrontière et de contribuer à l’acquisition des outils, des infrastructures ou des services nécessaires à ce cyberpôle, ainsi qu’au fonctionnement de celui-ci;
3)
«CSIRT»: un CSIRT désigné ou établi conformément à l’article 10 de la directive (UE) 2022/2555;
4)
«entité»: une entité au sens de l’article 6, point 38), de la directive (UE) 2022/2555;
5)
«entités actives dans des secteurs hautement critiques»: les types d’entité énumérés à l’annexe I de la directive (UE) 2022/2555;
6)
«entités actives dans d’autres secteurs critiques»: les types d’entité énumérés à l’annexe II de la directive (UE) 2022/2555;
7)
«risque»: un risque au sens de l’article 6, point 9), de la directive (UE) 2022/2555;
8)
«cybermenace»: une cybermenace au sens de l’article 2, point 8), du règlement (UE) 2019/881;
9)
«incident»: un incident au sens de l’article 6, point 6), de la directive (UE) 2022/2555;
10)
«incident de cybersécurité important»: un incident de cybersécurité répondant aux critères énoncés à l’article 23, paragraphe 3, de la directive (UE) 2022/2555;
11)
«incident majeur»: un incident majeur tel qu’il est défini à l’article 3, point 8), du règlement (UE, Euratom) 2023/2841 du Parlement européen et du Conseil (22);
12)
«incident de cybersécurité majeur»: un incident de cybersécurité majeur au sens de l’article 6, point 7), de la directive (UE) 2022/2555;
13)
«incident de cybersécurité assimilé à un incident majeur»: dans le cas des institutions, organes et organismes de l’Union, un incident majeur et, dans le cas des pays tiers associés au programme pour une Europe numérique, un incident qui provoque un niveau de perturbation supérieur à la capacité d’un pays tiers associé au programme pour une Europe numérique à y répondre;
14)
«pays tiers associé au programme pour une Europe numérique»: un pays tiers qui est partie à un accord avec l’Union permettant sa participation au programme pour une Europe numérique conformément à l’article 10 du règlement (UE) 2021/694;
15)
«pouvoir adjudicateur»: la Commission ou, si le fonctionnement et l’administration de la réserve de cybersécurité de l’Union ont été confiés à l’ENISA en vertu de l’article 14, paragraphe 5, l’ENISA;
16)
«fournisseur de services de sécurité gérés»: un fournisseur de services de sécurité gérés au sens de l’article 6, point 40), de la directive (UE) 2022/2555;
17)
«fournisseurs de services de sécurité gérés de confiance»: les fournisseurs de services de sécurité gérés sélectionnés en vue d’être inclus dans la réserve de cybersécurité de l’Union conformément à l’article 17.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg:2025:38:oj#art-2