Kapitel III – Samarbejde
Kapitel III handler om det europæiske samarbejde om cybersikkerhed. Cyberangreb stopper ikke ved landegrænser, og en alvorlig hændelse i ét land kan hurtigt brede sig til nabostater. Derfor oprettede NIS2 tre centrale samarbejdsstrukturer.
Samarbejdsgruppen (artikel 14) er det strategiske lag: her mødes repræsentanter for alle EU-lande, Kommissionen og ENISA for at koordinere politikker, udveksle erfaringer og udstede vejledninger. Gruppen er ikke et tilsynsorgan, men et forum for harmonisering.
CSIRT-netværket (artikel 15) er det operationelle lag: her koordinerer de nationale CSIRT'er den tekniske hændelseshåndtering på tværs af grænser, deler oplysninger om trusler og hjælper hinanden.
EU-CyCLONe (artikel 16) er krisehåndteringslaget: dette netværk aktiveres ved store, grænseoverskridende cybersikkerhedskriser og fungerer som bindeleddet mellem det tekniske og det politiske niveau.
Artikel 17 giver mulighed for internationalt samarbejde med tredjelande.
Artikel 18 pålægger ENISA at udarbejde en rapport om cybersikkerhedssituationen i Unionen.
Artikel 19 indfører en peerevalueringsmekanisme, der giver mulighed for gensidig læring og tillidsopbygning mellem landene.
Artikler i dette kapitel
- Artikel 14 Samarbejdsgruppen Opretter en samarbejdsgruppe med repræsentanter fra alle EI-lande, Kommissionen og ENISA til strategisk koordinering, erfaringsudvekskling og politikudvikling.
- Artikel 15 CSIRT-netværket Etablerer et netværk af nationale CSIRT'er til operationelt samarbejde om hændelseshåndtering og koordineret respons på tværs af grænser.
- Artikel 16 Det europæiske netværk af forbindelsesorganisationer for cyberkriser (EU-CyCLONe) Opretter EU-krisenetværket der koordinerer håndteringen af store grænseoverskridende cyberhændelser og -kriser på politisk niveau.
- Artikel 17 Internationalt samarbejde Muliggør at EU og dets institutioner samarbejder med tredjelande og internationale organisationer om cybersikkerhed.
- Artikel 18 Rapport om cybersikkerhedssituationen i Unionen Forpligter ENISA til regelmæssigt at udgive en rapport om den samlede cybersikkerhedssituation i EU.
- Artikel 19 Peerevalueringer Indfører et frivilligt system hvor EU-lande evaluerer hinandens implementering og deler best practise.