AcasăLegislație UE32025R0173

Regulamentul de punere în aplicare (UE) 2025/173 al Consiliului din 27 ianuarie 2025 privind punerea în aplicare a Regulamentului (UE) 2019/796 privind măsuri restrictive împotriva atacurilor cibernetice care reprezintă o amenințare la adresa Uniunii sau a statelor sale membre

În vigoare
Tip:Regulament
Publicat:27.01.2025
În vigoare din:27.01.2025
Articole:2
EUR-Lex
Paragraf
având în vedere Tratatul privind funcționarea Uniunii Europene,
Paragraf
având în vedere Regulamentul (UE) 2019/796 al Consiliului din 17 mai 2019 privind măsuri restrictive împotriva atacurilor cibernetice care reprezintă o amenințare la adresa Uniunii sau a statelor sale membre, în special articolul 13 alineatul (1),
Paragraf
având în vedere propunerea Înaltului Reprezentant al Uniunii pentru afaceri externe și politica de securitate,
1
La 17 mai 2019, Consiliul a adoptat Regulamentul (UE) 2019/796.
2
Măsurile restrictive specifice împotriva atacurilor cibernetice având efecte importante care reprezintă o amenințare externă la adresa Uniunii sau a statelor sale membre sunt una dintre măsurile incluse în cadrul Uniunii privind un răspuns diplomatic comun la activitățile cibernetice răuvoitoare, mai exact Setul de instrumente pentru diplomația cibernetică, precum și un instrument vital pentru a preveni, a împiedica și a descuraja atacurile cibernetice și a răspunde la acestea.
3
Activitățile cibernetice răuvoitoare împotriva infrastructurii critice sau a serviciilor esențiale, inclusiv prin utilizarea atacurilor de tip ransomware și a celor care vizează ștergerea datelor (wiper), atacarea lanțurilor de aprovizionare și spionajul cibernetic, inclusiv activitățile de furt de proprietate intelectuală, sunt în creștere ca număr, frecvență și complexitate. Având în vedere efectele lor perturbatoare și distructive, activitățile respective reprezintă o amenințare sistemică la adresa securității, a economiei și a democrației Uniunii și a societății în general.
4
În 2020, au fost desfășurate atacuri cibernetice cu efecte semnificative împotriva Estoniei. Au fost comise atacuri cibernetice care au avut drept țintă sisteme informatice ale mai multor instituții, cu scopul de a utiliza datele pentru a amenința securitatea Estoniei. Atacurile cibernetice respective au vizat stocarea informațiilor clasificate.
5
Ca parte a acțiunii susținute, adaptate și coordonate a Uniunii împotriva entităților care reprezintă amenințări cibernetice persistente, trei persoane fizice ar trebui să fie incluse pe lista persoanelor fizice și juridice, a entităților și a organismelor cărora li se aplică măsurile restrictive prevăzută în anexa I la Regulamentul (UE) 2019/796. Persoanele respective sunt răspunzătoare pentru atacuri cibernetice cu un efect semnificativ care constituie o amenințare externă la adresa Uniunii sau a statelor sale membre sau sunt implicate în astfel de atacuri.
6
Prin urmare, anexa I la Regulamentul (UE) 2019/796 ar trebui să fie modificată în consecință,

Articolul 1

Paragraf
Anexa I la Regulamentul (UE) 2019/796 se modifică în conformitate cu anexa la prezentul regulament.

Articolul 2

Paragraf
Prezentul regulament intră în vigoare la data publicării în Jurnalul Oficial al Uniunii Europene.
Paragraf
Adoptat la Bruxelles, 27 ianuarie 2025.Pentru ConsiliuPreședintaK. Kallas
Anexa 1
ANEXĂ
Paragraf
În anexa I la Regulamentul (UE) 2019/796 se adaugă următoarele rubrici la secțiunea A. Persoane fizice:
Tabel 1
Tabelul 1