Resultados Esperados
Os tipos de resultados e entregáveis esperados dividem-se em duas partes:
Parte 1:
Cooperação reforçada, maior preparação e resiliência cibernética na União Europeia;
Prestação de serviços de apoio à preparação;
Serviços de avaliação de ameaças e de riscos.
Parte 2:
Serviços de monitorização de riscos;
Melhoria da conformidade, divulgação coordenada de vulnerabilidades e respetiva monitorização;
Reforço de competências através de exercícios, formações, eventos, workshops, consultas a partes interessadas e publicações (white papers).
Objetivo:
No âmbito do Programa de Trabalho do Centro Europeu de Competência em Cibersegurança (ECCC) 2025-2027, este tópico cobre duas ações previstas no Regulamento “Cyber Solidarity Act”, dedicadas ao Mecanismo de Emergência em Cibersegurança, nomeadamente:
Testes coordenados de preparação (coordinated preparedness testing) de entidades que operam em setores de elevada criticidade em toda a União Europeia;
Outras ações de preparação (preparedness actions) dirigidas a entidades que operam em setores altamente críticos e outros setores críticos.
Nota:
A ação (1) – testes coordenados de preparação – é abrangida pelo presente convite à apresentação de propostas.
A ação (2) – outras ações de preparação – será abrangida apenas pelos convites de 2026 e 2027.
Descrição e Âmbito:
Estas ações têm como objetivo complementar (e não duplicar) os esforços dos Estados-Membros e da União Europeia no aumento do nível de proteção e resiliência face a ameaças cibernéticas, em especial no caso das instalações e infraestruturas industriais críticas.
Pretende-se assistir os Estados-Membros na melhoria da sua preparação para incidentes e ameaças cibernéticas, fornecendo-lhes conhecimento e especialização técnica.
Objetivos específicos a atingir:
As propostas devem contribuir para alcançar pelo menos um dos seguintes objetivos:
(Parte 1)
Realizar testes coordenados de preparação de entidades em setores de elevada criticidade na UE (incluindo testes de penetração e avaliações de ameaças), considerando tanto as tecnologias de informação e comunicação (TIC) como as tecnologias operacionais/sistemas de controlo industrial (OT/ICS).
(Parte 2)
Implementar outras ações de preparação para entidades em setores de elevada e média criticidade, incluindo:
Monitorização de vulnerabilidades,
Exercícios de simulação,
Cursos de formação e capacitação.
Financiamento: 10 000 000€