Mesures visant à renforcer la solidarité de l'Union et ses capacités de détection, de préparation et de réaction face aux menaces et aux incidents de cybersécurité
Le Parlement européen a adopté par 470 voix pour, 23 contre et 90 abstentions, une résolution législative sur la proposition de règlement du Parlement européen et du Conseil établissant des mesures destinées à renforcer la solidarité et les capacités dans lUnion afin de détecter les menaces et incidents de cybersécurité, de sy préparer et dy réagir.
La position du Parlement européen arrêtée en première lecture dans le cadre de la procédure législative ordinaire modifie la proposition comme suit:
Objectifs
Le règlement proposé établit des mesures destinées à renforcer les capacités dans lUnion afin de détecter les menaces et incidents de cybersécurité, de sy préparer et dy réagir, notamment par les actions suivantes:
- létablissement dun réseau paneuropéen de cyberpôles («système européen dalerte en matière de cybersécurité») dans le but de mettre en place et de développer des capacités de détection coordonnée et dappréciation commune de la situation;
- la mise en place dun mécanisme durgence dans le domaine de la cybersécurité pour aider les États membres et les autres utilisateurs à se préparer aux incidents de cybersécurité importants, majeurs et assimilés à des incidents majeurs, à y réagir, à en atténuer les retombées et à sen rétablir;
- la mise en place dun mécanisme européen danalyse des incidents de cybersécurité afin danalyser et dévaluer les incidents importants ou majeurs.
Le règlement poursuit les objectifs généraux consistant à renforcer la position concurrentielle des secteurs de lindustrie et des services dans lensemble de léconomie numérique de lUnion, y compris les microentreprises et les petites et moyennes entreprises ainsi que les jeunes pousses, et à contribuer à la souveraineté technologique et à lautonomie stratégique ouverte de lUnion dans le domaine de la cybersécurité, notamment en stimulant linnovation dans le marché unique numérique.
Ces objectifs seront poursuivis en renforçant la solidarité au niveau de lUnion, en consolidant lécosystème de cybersécurité, en accroissant la cyberrésilience des États membres et en développant les aptitudes, le savoir-faire, les capacités et les compétences de la main-duvre dans le domaine de la cybersécurité.
Le règlement est sans préjudice des fonctions essentielles des États membres, notamment celles dassurer lintégrité territoriale de lÉtat, de maintenir lordre public et de préserver la sécurité nationale. En particulier, la sécurité nationale reste de la seule responsabilité de chaque État membre.
Création du système européen dalerte en matière de cybersécurité
Réseau paneuropéen dinfrastructures composé de cyberpôles nationaux et de cyberpôles transfrontières y adhérant sur une base volontaire, le système européen dalerte en matière de cybersécurité sera mis en place pour soutenir le développement de capacités avancées permettant à lUnion de renforcer les capacités de détection, danalyse et de traitement des données en rapport avec les cybermenaces et la prévention des incidents dans lUnion.
Lorsquun État membre décide de participer au système européen dalerte en matière de cybersécurité, il désignera ou, le cas échéant, mettra en place un cyberpôle national. Les cyberpôles nationaux pourront coopérer avec des entités du secteur privé pour échanger des données et des informations pertinentes aux fins de la détection et de la prévention des cybermenaces et incidents, y compris avec les communautés sectorielles et transsectorielles dentités essentielles et importantes.
Cyberpôles transfrontières.
Lorsquau moins trois États membres sengagent à veiller à ce que leurs cyberpôles nationaux collaborent pour coordonner leurs activités de détection des incidents de cybersécurité et de surveillance des cybermenaces, ces États membres pourront créer un consortium dhébergement.
Un cyberpôle transfrontière est une plateforme multinationale établie par un accord de consortium écrit. Il sera conçu pour améliorer la surveillance, la détection et lanalyse des cybermenaces, pour prévenir les incidents et pour contribuer à lobtention de renseignements sur les cybermenaces, notamment par léchange de données et dinformations pertinentes et, le cas échéant, anonymes, ainsi que par le partage doutils de pointe et le développement conjoint de capacités de détection, danalyse, de prévention et de protection des cybermenaces dans un environnement de confiance.
Mécanisme durgence
Un mécanisme durgence dans le domaine de la cybersécurité sera mis en place afin de favoriser lamélioration de la résilience de lUnion face aux cybermenaces et danticiper et datténuer, dans un esprit de solidarité, les incidences à court terme dincidents de cybersécurité importants, majeurs ou assimilés à des incidents majeurs.
Le mécanisme durgence soutiendra i) des actions de préparation, telles que des tests coordonnés de préparation des entités opérant dans des secteurs hautement critiques dans lensemble de lUnion, ii) dautres actions de préparation pour les entités opérant dans des secteurs critiques; iii) les mesures prévues par les fournisseurs de services de sécurité gérés de confiance participant à la réserve de cybersécurité de lUnion qui soutiennent la réaction aux incidents de cybersécurité importants, majeurs ou assimilés à des incidents majeurs et permettent damorcer le rétablissement suite à ces incidents; iv) les actions dassistance mutuelle, apportée sous forme de subventions et aux conditions fixées dans les programmes de travail correspondants visés au règlement établissant le programme pour une Europe numérique.
Réserve de cybersécurité de lUE
Une réserve de cybersécurité de lUnion sera créée afin daider, à leur demande, les utilisateurs à réagir aux incidents de cybersécurité importants, majeurs ou assimilés à des incidents majeurs, ou à fournir une assistance à cet effet, et à entreprendre le rétablissement immédiat après de tels incidents.
LENISA préparera, au moins tous les deux ans, une cartographie des services nécessaires aux utilisateurs des services de la réserve de cybersécurité. Les demandes daide adressées à la réserve de cybersécurité de lUE seront transmises au pouvoir adjudicateur qui les évaluera. Une réponse sera transmise aux utilisateurs en tout état de cause, au plus tard 48 heures après la présentation de la demande afin de garantir lefficacité de laction de soutien. Le pouvoir adjudicateur informera le Conseil et la Commission des résultats du processus.
Un pays tiers associé au programme pour une Europe numérique pourra demander une aide à la réserve de cybersécurité de lUnion lorsque laccord par lequel il est associé au programme pour une Europe numérique prévoit sa participation à la réserve.
Évaluation et réexamen
Au plus tard deux ans à compter de la date dapplication du règlement et au moins tous les quatre ans par la suite, la Commission procèdera à une évaluation du fonctionnement des mesures définies dans le règlement et présentera un rapport au Parlement européen et au Conseil.