AcasăLegislație UE02021D1026-20230720

Decizia (PESC) 2021/1026 a Consiliului din 21 iunie 2021 privind sprijinul acordat Programului de securitate cibernetică și reziliență și asigurare a informațiilor al Organizației pentru Interzicerea Armelor Chimice (OIAC) în cadrul punerii în aplicare a Strategiei UE împotriva proliferării armelor de distrugere în masă

În vigoare
Tip:Decizie
Publicat:20.07.2023
În vigoare din:20.07.2023
Articole:5
EUR-Lex

Articolul 1

Alineatul 1
În scopul aplicării imediate și concrete a anumitor elemente din strategia UE, Uniunea acordă sprijin unui proiect al OIAC cu următoarele obiective:
Litera
modernizarea infrastructurii TIC în conformitate cu cadrul instituțional de continuitate a activității al OIAC, cu un accent puternic pe reziliență; și
Litera
asigurarea guvernanței accesului privilegiat, precum și gestionarea și separarea fizice, logice și criptografice ale informațiilor pentru toate rețelele strategice și de misiune ale OIAC.
Alineatul 2
În contextul alineatului (1), activitățile sprijinite de Uniune în cadrul proiectului OIAC, care corespund măsurilor prevăzute în capitolul III din strategia UE, sunt următoarele:
Litera
operaționalizarea unui mediu propice pentru eforturile continue de securitate cibernetică și reziliență în cadrul operațiunilor OIAC cu amplasamente multiple;
Litera
conceperea unor soluții personalizate pentru integrarea și configurarea sistemelor de la fața locului și a celor de tip cloud cu sistemele TIC ale OIAC și cu soluțiile de gestionare a accesului privilegiat (PAM); și
Litera
inițierea și testarea soluțiilor de PAM.
Alineatul 3
În anexă este prezentată o descriere detaliată a activităților OIAC sprijinite de Uniune menționate la alineatul (2).

Articolul 2

Alineatul 1
Înaltul Reprezentant al Uniunii pentru afaceri externe și politica de securitate (ÎR) este responsabil de punerea în aplicare a prezentei decizii.
Alineatul 2
Punerea în aplicare tehnică a proiectului menționat la articolul 1 este realizată de Secretariatul tehnic al OIAC (denumit în continuare secretariatul tehnic). Acesta îndeplinește sarcina respectivă sub responsabilitatea și controlul ÎR. În acest scop, ÎR încheie acordurile necesare cu secretariatul tehnic.

Articolul 3

Alineatul 1
Valoarea de referință financiară pentru punerea în aplicare a proiectului menționat la articolul 1 este de 2151823 EUR.
Alineatul 2
Cheltuielile finanțate din suma prevăzută la alineatul (1) sunt gestionate în conformitate cu procedurile și normele aplicabile bugetului general al Uniunii.
Alineatul 3
Comisia supraveghează gestionarea corectă a cheltuielilor menționate la alineatul (2). În acest scop, aceasta încheie acordul necesar cu secretariatul tehnic. Acordul respectiv prevede obligația secretariatului tehnic de a asigura vizibilitatea contribuției Uniunii corespunzător cu dimensiunea acesteia și de a preciza măsurile de facilitare a dezvoltării unor sinergii și de evitare a suprapunerii activităților.
Alineatul 4
Comisia depune eforturile necesare pentru a încheia acordul menționat la alineatul (3) cât mai curând posibil după intrarea în vigoare a prezentei decizii. Aceasta informează Consiliul cu privire la orice dificultate care intervine în cursul acestui proces și cu privire la data încheierii acordului.

Articolul 4

Paragraf
ÎR informează Consiliul cu privire la punerea în aplicare a prezentei decizii, pe baza unor rapoarte întocmite periodic de secretariatul tehnic. Aceste rapoarte stau la baza evaluării efectuate de Consiliu. Comisia furnizează informații cu privire la aspectele financiare ale proiectului menționat la articolul 1.

Articolul 5

Alineatul 1
Prezenta decizie intră în vigoare la data adoptării.
Alineatul 2
Prezenta decizie expiră la 30 august 2024.
Anexa 1
ANEXĂDOCUMENT DE PROIECT
Paragraf
ANEXĂ
Paragraf
DOCUMENT DE PROIECT
Paragraf
Context
Paragraf
OIAC are obligația de a menține o infrastructură care permite suveranitatea informațiilor într-un mod proporțional cu clasificările accesului privilegiat, cu procedurile corespunzătoare de gestionare și cu amenințările existente, rămânând în același timp capabilă să protejeze împotriva riscurilor emergente. OIAC continuă să se confrunte în mod constant cu riscuri grave și emergente în legătură cu securitatea cibernetică și reziliența cibernetică. OIAC este ținta unor actori cu înaltă calificare, cu resurse și motivați. Aceștia continuă să atace frecvent confidențialitatea și integritatea activelor de infrastructură și de informații ale OIAC. Pentru a răspunde preocupărilor evidențiate de recentele atacuri cibernetice, de considerațiile politice actuale și de criza provocată de pandemia de COVID-19 și ținând seama de cerințele unice impuse de natura activității OIAC pentru îndeplinirea mandatului CWC, este clar că sunt necesare investiții esențiale în capacitățile tehnice.
Paragraf
În cadrul Fondului special al OIAC pentru securitate cibernetică, continuitatea activității și securitatea infrastructurii fizice, OIAC a conceput Programul său de securitate cibernetică și reziliență și asigurare a informațiilor (programul OIAC) cu 47 de activități de abordare a provocărilor în materie de securitate cibernetică care au fost întâmpinate în ultimii ani. Programul OIAC este aliniat la cele mai bune practici promovate de entități precum Agenția Uniunii Europene pentru Securitate Cibernetică (ENISA) sau care utilizează concepte legate de Directiva europeană privind securitatea rețelelor și a sistemelor informatice (NIS) referitoare la telecomunicații și apărare. Colectiv, programul OIAC acoperă următoarele domenii tematice: rețele clasificate și neclasificate, politici și guvernanță, depistare și reacție, operațiuni și întreținere și telecomunicații. În esență, programul OIAC este conceput astfel încât să permită OIAC să diminueze oportunitățile pentru atacatorii care dispun de resurse suficiente și/sau sunt sponsorizați de stat pentru a își atinge obiectivele, precum și să atenueze riscurile generate atât de amenințările externe, cât și de cele interne, atât din perspectivă umană, cât și din perspectivă tehnică. Sprijinul din partea Uniunii este structurat sub forma unui proiect care cuprinde trei activități ce corespund a două dintre cele 47 de activități ale programului OIAC.
Paragraf
Scopul proiectului
Paragraf
Scopul general al proiectului este de a se asigura capacitatea secretariatului OIAC de a menține un nivel adecvat de securitate cibernetică și reziliență în abordarea provocărilor recurente și emergente în materie de apărare cibernetică la sediul și la instalațiile auxiliare ale OIAC, pentru a permite îndeplinirea mandatului OIAC și punerea în aplicare eficace a CWC.
Paragraf
Obiective
Paragraf
Modernizarea infrastructurii TIC în conformitate cu cadrul instituțional de continuitate a activității al OIAC, cu un accent puternic pe reziliență;
Paragraf
Asigurarea guvernanței accesului privilegiat, precum și gestionarea și separarea informațiilor fizice, logice și criptografice pentru toate rețelele strategice și ale misiunilor.
Paragraf
Rezultate
Paragraf
Rezultatele preconizate la care contribuie proiectul sunt următoarele:
Paragraf
Echipamentele și serviciile TIC asigură o fiabilitate solidă a sistemului (redundanță hibridă/geografică) și facilitează o mai mare disponibilitate a sistemelor și serviciilor TIC în sprijinul continuității activității;
Paragraf
Reducerea la minimum a capacităților oricărui factor sau persoană de a avea un impact negativ asupra confidențialității și integrității informațiilor sau sistemelor din cadrul OIAC.
Paragraf
Activități
Paragraf
Activitatea 1 – Operaționalizarea unui mediu propice pentru eforturile în curs de derulare în materie de securitate cibernetică și reziliență în cadrul operațiunilor OIAC cu mai multe amplasamente
Paragraf
Această activitate urmărește să asigure un mediu propice pentru desfășurarea fără probleme a planificării continuității activității OIAC referitor la securitatea și reziliența cibernetică. Acest lucru se va realiza prin abordarea modernizării infrastructurii – rearhitectura și/sau arhivarea pentru continuitatea activității OIAC în cadrul operațiunilor cu amplasamente multiple, precum și prin facilitarea și permiterea în continuare a integrării guvernanței accesului privilegiat în procesele de planificare a continuității activității și de răspuns.
Paragraf
Activitatea 2 – Elaborarea unei soluții personalizate pentru integrarea și configurarea sistemelor de la fața locului și de tip cloud cu sistemele TIC ale OIAC și cu soluțiile de gestionare privilegiată a accesului
Paragraf
Această activitate se axează pe transpunerea mediului favorabil într-o concepție personalizată pentru integrarea și configurarea sistemelor de la fața locului și de tip cloud cu sistemele TIC ale OIAC și cu soluțiile de gestionare privilegiată a accesului. Se preconizează că acest lucru va spori eficiența infrastructurii sistemelor TIC și va conduce la proiectarea unui sistem integrat de gestionare privilegiată a accesului pentru activele critice, care să poată descuraja și detecta amenințările și care să fie aliniat la capabilități corespunzătoare de depistare a amenințărilor.
Paragraf
Activitatea 3 – Inițierea și testarea soluțiilor de gestionare privilegiată a accesului
Paragraf
Această activitate se bazează pe infrastructura implementată și pe soluțiile de gestionare privilegiată a accesului concepute pentru a trece integrarea și configurarea de la teorie la practică. Sistemele trebuie cartografiate, profilate și integrate în sistemele existente, luând în considerare factorii de politică și umani asociați. În continuare, testarea aprofundată verifică și asigură robustețea sistemului (toate sistemele noi dispun de o autentificare solidă pentru utilizatori și dispozitive, o clasificare și o protecție adecvată a informațiilor, precum și un sistem avansat de prevenire a pierderilor de date) în momentul implementării, iar, de-a lungul timpului, va permite secretariatului OIAC să identifice și să abordeze lacunele în măsura în care este posibil.
Paragraf
Durată
Paragraf
Se preconizează că durata totală estimată a implementării, finanțate prin intermediul acestui proiect va fi de 24 de luni și se va încheia în acest interval.
Paragraf
Beneficiari
Paragraf
Beneficiarii proiectului vor fi personalul Secretariatului tehnic al OIAC, organele de elaborare a politicilor, organismele subsidiare și părțile interesate din cadrul CWC, inclusiv statele părți.
Paragraf
Vizibilitatea UE
Paragraf
OIAC ia toate măsurile corespunzătoare, în cadrul unor considerente de securitate rezonabile, pentru a face cunoscut faptul că acest proiect a fost finanțat de Uniune.
Litera
Modernizarea infrastructurii TIC în conformitate cu cadrul instituțional de continuitate a activității al OIAC, cu un accent puternic pe reziliență;
Litera
Asigurarea guvernanței accesului privilegiat, precum și gestionarea și separarea informațiilor fizice, logice și criptografice pentru toate rețelele strategice și ale misiunilor.
Litera
Echipamentele și serviciile TIC asigură o fiabilitate solidă a sistemului (redundanță hibridă/geografică) și facilitează o mai mare disponibilitate a sistemelor și serviciilor TIC în sprijinul continuității activității;
Litera
Reducerea la minimum a capacităților oricărui factor sau persoană de a avea un impact negativ asupra confidențialității și integrității informațiilor sau sistemelor din cadrul OIAC.