NATJEČAJI
Digitalna Europa
Aktualni pozivi
Deploying Strategic Cyber Capabilities Across Europe (DIGITAL-ECCC-2025-DEPLOY-CYBER-09)
Regional Cable Hubs DIGITAL-ECCC-2025-DEPLOY-CYBER-09-CABLEHUBS
Prihvatljivi prijavitelji:
Tijela javne vlasti, agencije ili subjekti zaduženi za sigurnost kabela, pomorsku sigurnost, otpornost ili zaštitu kritične infrastrukture u državama članicama, kao i drugi relevantni dionici specijalizirani za tehnologije pomorskog nadzora, kibernetičku sigurnost i otkrivanje prijetnji, agregiranje podataka i analizu temeljenu na umjetnoj inteligenciji te otpornost kritičke infrastrukture. Snažno se potiče i uključivanje velikog broja prihvatljivih subjekata koji su relevantni za morske bazene.
Sastav konzorcija:
najmanje dva neovisna podnositelja zahtjeva (korisnika, koji nisu povezani subjekti) iz dvije različite prihvatljive zemlje.
Sporazum o konzorciju: Da, u slučaju prijedloga s više korisnika.
Aktivnosti:
Cilj je podržati uspostavu regionalnih kabelskih čvorišta po jedno po morskom bazenu EU-a kako bi se poboljšalo otkrivanje prijetnji i sigurnost strateških infrastruktura. Aktivnosti uključuju razvoj alata i usluga za pravovremeno otkrivanje prijetnji te uspostavu situacijskog nadzora za zaštitu kabela.
Bit će objedinjeni podaci iz različitih izvora (npr. CISE, nacionalna čvorišta) i automatizirana analiza tih informacija. Također, uspostavit će se funkcija izvještavanja o incidentima i razmjena informacija među relevantnim nacionalnim tijelima.
Razmatrat će se strukturirana partnerstva s privatnim sektorom za poboljšanje sigurnosti kabela, te integracija obrambenih kapaciteta u pristup dvojne namjene. Ako države članice odluče, regionalna čvorišta mogu koordinirati uvođenje opreme za popravak u morskim bazenima. Dodatno, moguća je nabava opreme i usluga za jačanje otpornosti i sigurnosti podmorskih kabela.
Očekivani ishodi:
Regionalna kabelska čvorišta pridonijeti će jačanju i konsolidaciji kolektivne svijesti o stanju i sposobnosti u detekciji, podupirući razvoj operativnih kapaciteta za osiguranje sigurnosti i otpornosti podmorskih kabela. Kabelska čvorišta bi trebala djelovati kao središnja točka koja omogućuje šire objedinjavanje podataka i informacija relevantnih za sigurnosno okruženje kabela, čime bi se omogućilo širenje informacija o prijetnjama i otkrivanje incidenata na regionalnoj razini i između raznolikog skupa nacionalnih aktera koje je odredila svaka država članica (npr. Nacionalna čvorišta, CSIRT-ovi). Kabelska čvorišta bi trebala omogućiti brzu razmjenu informacija, čak i ako su povjerljive među tijelima u određenom čvorištu. U tu svrhu, tijela koja sudjeluju utvrđuju postupne aranžmane za suradnju i razmjenu informacija. Nadalje, regionalna kabelska čvorišta također bi mogla imati koristi od dodatnih rješenja za nadzor i zaštitu podmorskih kabela te za otkrivanje zlonamjernih aktivnosti. Na primjer, podizanje svijesti o stanju koje se provodi prikupljanjem i analizom in-situ i podataka senzora na moru, kao i relevantnih satelitskih snimaka ili kapaciteta podmorskih bespilotnih letjelica. Čvorišta bi se mogla koristiti postojećim sustavima koji nisu nužno razvijeni za sigurnost kabela, kao što su integrirani pomorski sustavi, zajedničko okruženje za razmjenu informacija (CISE), svemirski program EU-a pod nazivom Copernicus, i sustav pomorskog nadzora (MARSUR). Čvorišta bi također trebala integrirati izravnu suradnju s privatnim subjektima, posebno s kabelskim operaterima kako bi se u visoko zaštićenom okviru povećao pristup informacijama o tekućim i budućim prijetnjama i dobrovoljnom izvještavanju o incidentima. Čvorišta bi trebala postupno integrirati i obrambenu dimenziju, jer će bilo koji obrambeni kapaciteti vjerojatno povećati situacijsku svijest kao i sposobnost brzog reagiranja u slučaju incidenta protiv ovih strateških kritičnih infrastruktura. U tu svrhu, zemlje članice mogu integrirati svoje obrambene kapacitete (npr. M.ornarice ili sustav nadzora) i operativno zapovjedništvo oslanjajući se na međunarodna partnerstva. Za podupiranje gore navedenih aktivnosti regionalnog kabelskog čvorišta, bit će dostupna bespovratna sredstva za pokrivanje, među ostalim, pripremnih aktivnosti za uspostavu regionalnih kabelskih čvorišta, suradnju i interakciju tog čvorišta i drugih članova te ostalih dionika, kao i troškova koji se odnose na operativno i tekuće održavanje, omogućujući pritom učinkovit rad čvorišta. Bespovratna sredstva mogu biti upotrjebljena za nabavu infrastrukture, alata i usluga potrebnih za izgradnju regionalnih kabelskih čvorišta, ali i za njegovo opremanje potrebnim kapacitetima za povećanje sigurnosti i otpornosti podmorskih kabela, poput kapaciteta za detekciju. Cilj je ovih aktivnosti stvaranje ili jačanje regionalnih kabelskih čvorišta, koja imaju središnju ulogu u osiguravanju sigurnosti i otpornosti strateške i kritične infrastrukture, pružatelja ključnih usluga kao što su primjerice globalna povezanosti i opskrba energijom. Kako je prethodno navedeno, regionalna kabelska čvorišta imat će ključnu operativnu ulogu u osiguravanju sigurnosti podmorskih kabela unutar unije, i rukovat će s osjetljivim informacijama. U skladu s člankom 12. Uredbe (EU) 2021/694, sudjelovanje u pozivima financiranim u okviru ove teme biti će podložno ograničenjima iz članka 12. stavka 5., kako je navedeno u Dodatku 3. ovog Programa rada.
Maksimalan iznos potpore: okvirno 3 milijuna EUR po projektu, ali nisu isključeni drugi iznosi ako su propisno opravdani
Stopa financiranja: 70%
Rok prijave: 31.03.2026., 17:00 CET
Trajanje projekta: okvirno trajanje poziva okvirno je 36 mjeseci, ali nisu isključena druga trajanja
Ukupan raspoloživi iznos: 10.000.000 €
Eventualne specifičnosti:
Za ovu su temu prijave s više različitih korisnika su obvezne i specifični uvjeti se primjenjuju za sastav:
− Za ovu temu sigurnosna ograničenja u skladu s člankom 12. stavkom 5. Uredbe (vidjeti odjeljke 6. i 10. te Prilog 2.)
− Za ovu temu primjenjuje se sljedeća mogućnost nadoknade troškova opreme: amortizacija i puni trošak za navedenu opremu (vidjeti odjeljak 10.)
− Sljedeći dijelovi kriterija za dodjelu u odjeljku 9. iznimno NISU primjenjivi za ovu temu:
− u kojoj bi se mjeri projektom ojačao i osigurao digitalni lanac opskrbe tehnologijom u Uniji*
− mjera u kojoj se prijedlogom mogu prevladati financijske prepreke kao što su nedostatak tržišnog financiranja*
mjeri u kojoj se prijedlog odnosi na okolišnu održivost i ciljeve europskog Zelenog plana u smislu izravnih učinaka i/ili u pogledu svijest o učincima na okoliš*
Prijaviti se možete ovdje.
Coordinated preparedness testing and other preparedness actions DIGITAL-ECCC-2025-DEPLOY-CYBER-09-COORDPREP
Prihvatljivi prijavitelji:
Javna tijela koja djeluju kao nadležna tijela za kibernetičku sigurnost ili CSIRT-ovi.
Javna tijela podložna NIS 2 direktivi i drugim relevantnim regulatornim okvirima (CRA, CSA, CSoA, DORA itd.)
Konzorcij prijavitelja nije obavezan uvjet, ali sudjelovanje u konzorciju može doprinijeti većem utjecaju projekta.
Aktivnosti:
Pružanje usluga podrške za pripremu obuhvaća niže navedene aktivnosti za subjekte u sektoru ili podsektoru identificirane od strane Komisija u skladu s Aktom o kibernetičkoj sigurnosti (Cyber Solidarity Act – CSA), iz sektora visoke kritičnosti navedenih u Prilogu I Direktive (EU) 2022/2555 i specificiranih u dokumentu Poziva.
Za 2025. godinu odabrani sektori su zdravstvo, a posebno bolnice, te sektor digitalne infrastrukture, uključujući elektroničke komunikacije, a posebno fiksne mreže i infrastruktura podmorskih kabela. Prijave mogu pokrivati više od jednog sektora.
Fokus aktivnosti uključuje podršku testiranju potencijalnih ranjivosti putem:
- razvoj scenarija za penetracijska testiranja. Predloženi scenariji mogu pokrivati mreže, aplikacije, virtualizaciju, cloud rješenja, industrijske sustave upravljanja i IoT.
- podrška za provođenje testiranja na potencijalne ranjivosti ključnih i važnih subjekata koji upravljaju kritičnom infrastrukturom (skeniranje ranjivosti).
- podrška za uvođenje digitalnih alata i infrastrukture koje omogućuju izvršenje scenarija testiranja i provođenje vježbi, poput razvoja standardiziranih cyber-rangeova ili drugih testnih objekata, sposobnih za oponašanje karakteristika sektora visoke kritičnosti (Prilog I Direktive (EU) 2022/2555) kako bi olakšali izvršenje kibernetičkih vježbi, posebice u prekograničnim scenarijima gdje je to relevantno.
- evaluacije, uključujući sigurnosne revizije, i/ili testiranje kibernetičko-sigurnosnih sposobnosti subjekata država članica i sektora država članica (uključujući sposobnosti za prevenciju, otkrivanje i odgovor na incidente te stres-test cijelih sektora), aktivnosti evaluacije i usklađenosti usmjerene na povećanje zrelosti, npr. na temelju uspostavljenih modela zrelosti i/ili relevantnih shema evaluacije i usklađenosti.
- evaluacije, uključujući sigurnosne revizije, i/ili testiranje kibernetičko-sigurnosnih sposobnosti subjekata u fokusu (uključujući evaluaciju i upravljanje rizicima vezanima za lanac opskrbe).
- savjetodavne usluge, pružanje preporuka o poboljšanju sigurnosti infrastrukture i sposobnostima.
podršku za procjenu prijetnji i procjenu rizika, poput uvođenja procesa procjene prijetnji i životnog ciklusa te prilagođena analiza scenarija rizika.
Maksimalan iznos potpore: oko 1,5 milijuna eura po projektu, ali nisu isključeni drugi iznosi ako su propisno opravdani
Stopa financiranja: 50%
Rok prijave: 31.03.2026., 17:00 CET
Trajanje projekta: okvirno trajanje mjere je 24 mjeseca, ali nisu isključena druga trajanja koja su propisno opravdana
Ukupan raspoloživi iznos: 10.000.000 €
Prijaviti se možete ovdje.
Cybersecure tools, technologies and services relying on AI DIGITAL-ECCC-2025-DEPLOY-CYBER-09-CYBERAI
Prihvatljivi prijavitelji:
Centri za kibernetičku sigurnost, pružatelji tehnoloških rješenja, istraživački i akademski sektor, subjekti za kibernetičku sigurnost, subjekti obuhvaćeni NIS 2 direktivom (zakonom/uredbom o kibernetičkoj sigurnosti) te ostali relevantni dionici koji podupiru implementaciju kibernetički sigurnih rješenja umjetne inteligencije i ostali krajnji korisnici.
Aktivnosti:
Aktivnosti u okviru ove teme trebale bi razviti i uvesti sustave i alate za kibernetičku sigurnost temeljene na tehnologijama umjetne inteligencije (AI), baveći se aspektima kao što su otkrivanje prijetnji, otkrivanje ranjivosti, ublažavanje prijetnji, oporavak od incidenata putem samooporavka, analiza podataka i dijeljenje podataka. Ove aktivnosti također moraju biti u skladu s pravima intelektualnog vlasništva (IPR) i Općom uredbom o zaštiti podataka (GDPR), ovisno o vrsti informacija kojima se rukuje. Predložena AI rješenja također moraju biti kibernetički sigurna.
Aktivnosti trebaju uključivati najmanje jedno od sljedećeg:
- Kontinuirano otkrivanje obrazaca prijetnji i identifikacija anomalija koje mogu ukazivati na prijetnje u nastajanju, prepoznavanje novih vektora napada i omogućavanje naprednog otkrivanja u promjenjivom okruženju prijetnji, uključujući ICT ili infrastrukture operativne tehnologije (OT) koje koriste otvorene tehnologije.
- Generiranje obavještajnih podataka o kibernetičkim prijetnjama (CTI) korištenjem naprednih metoda za njihovo otkrivanje.
- Povećanje brzine odgovora na incidente putem mrežnog nadzora u stvarnom vremenu kako bi se identificirali sigurnosni incidenti i generirala upozorenja ili pokrenuli automatizirani odgovori.
- Ograničavanje štete od zlonamjernog softvera pomoću analize koda, mreže i datoteka, što napadačima smanjuje priliku za uspješan napad.
- Identifikacija ranjivosti i podrška za njihovo upravljanje, uzimajući u obzir više izvora informacija.
- Kibernetički sigurni alati i rješenja za smanjenje rizika u sustavima koji integriraju umjetnu inteligenciju, internet stvari (IoT) i pametne mreže ili druge proizvodne lance.
- Podrška za oporavak od incidenata kroz automatizirane korektivne mjere.
- Smanjenje vjerojatnosti napada i preventivna identifikacija slabosti putem automatiziranog skeniranja ranjivosti i penetracijskog testiranja.
- Zaštita poslovno osjetljivih podataka analizom uzoraka pristupa i otkrivanjem neuobičajenog ponašanja
- Omogućavanje organizacijama da koriste i dijele CTI i druge korisne informacije za analizu i stjecanje uvida bez ugrožavanja sigurnosti i privatnosti podataka, putem anonimizacije.
- Alati i rješenja koja pružaju sigurnost proizvoda ili kibernetičku sigurnost koja je integrirana i standardna, u skladu sa zahtjevima Akta o kibernetičkoj otpornosti (CRA)
Maksimalan iznos potpore: 3-5 milijuna EUR po projektu, ali nisu isključeni drugi iznosi ako su propisno opravdani
Stopa financiranja: 50%
Rok prijave: 31.03.2026., 17:00 CET
Trajanje projekta: okvirno trajanje mjere je 36 mjeseca, ali nisu isključena druga trajanja
Ukupan raspoloživi iznos: 15.000.000 €
Prijaviti se možete ovdje.
Uptake of innovative cybersecurity solutions for SMEs DIGITAL-ECCC-2025-DEPLOY-CYBER-09-UPTAKE
Prihvatljivi prijavitelji:
Ova tema posebno je usmjerena na mala i srednja poduzeća (MSP), ali se mogu razmotriti i drugi prijavitelji, poput privatnih i javnih subjekata koji provode NIS 2 direktivu, Akt o kibernetičkoj otpornosti, istraživačke i akademske institucije te krajnji korisnici. Prijave konzorcija, iako nisu obvezne, pozitivno će doprinijeti utjecaju aktivnosti.
Aktivnosti:
Razvoj alata za kibernetičku sigurnost kao usluge za podršku malim i srednjim poduzećima (MSP-ovima) u upravljanju kibernetičkim rizicima, definiranju i provedbi njihove strategije kibernetičke sigurnosti. Alat može uključivati barem jednu od sljedećih funkcionalnosti:
- Sučelja za povezivanje s postojećim SaaS aplikacijama kao što su sustavi za upravljanje ljudskim resursima, fakturiranjem i financijama, CRM i računovodstveni sustavi, koje MSP-ovi često koriste za povećanje svoje kibernetičke sigurnosti.
- Funkcionalnost za mapiranje i održavanje digitalne imovine MSP-a i mogućih ranjivosti, putem povezivanja s drugim SaaS aplikacijama koje upravljaju inventarom imovine i spremištima podataka.
- Funkcija za procjenu i upravljanje kibernetičkim rizicima MSP-a i rizicima u opskrbnom lancu, koja provodi procjenu rizika, daje preporuke za ublažavanje rizika i identificira moguće opcije.
- Sučelje s postojećim alatima za analizu i procjenu razine kibernetičkog rizika MSP-a, na temelju informacija prikupljenih skeniranjem digitalne infrastrukture i podataka koje dostavljaju ovlašteni korisnici.
- Funkcija za izdavanje upozorenja o ranjivostima i prijetnjama, temeljem informacija prikupljenih funkcijom za upravljanje rizicima.
- Funkcija za povezivanje MSP-ova s CSIRT-om ili Kibernetičkim centrom, radi prijave incidenta i, ako je moguće, pomoći u oporavku.
- Mapiranje i jedinstveni portal za pristup postojećim alatima i rješenjima za podršku kibernetičkoj sigurnosti MSP-ova.
- Alati za otkrivanje, prevenciju i odgovor u infrastrukturi operativne tehnologije, koristeći otvorene standarde ili tehnologije.
Podrška i odgovor na incidente za MSP-ove:
- Nekomercijalna linija za kibernetičku sigurnost, sa standardiziranim okvirom i smjernicama za vrijeme odgovora, postupke eskalacije i opseg pružene pomoći.
- Potpuno operativna, višejezična linija za pomoć, koja pruža pravovremenu i točnu podršku MSP-ovima u vezi s kibernetičkom sigurnošću, što dovodi do smanjenja uspješnih kibernetičkih prijevara i poboljšane digitalne higijene.
- Nacionalna platforma za odgovor na kibernetičke incidente, za razmjenu iskustava među prvim kibernetičkim odgovornim osobama, dijeljenje relevantnih vijesti i rasprave o izazovima i novim prijetnjama, kao dopuna postojećim strukturama za upravljanje kibernetičkim krizama.
- Specijalizirani moduli za obuku prvih (javnih i privatnih) odgovornih službi, usmjereni na različite sektore poput zdravstva, financija, energetike i prometa.
Alati i platforme za podršku:
- Kontrolni centar i panel za prijavu incidenata i raspoređivanje odgovornih osoba.
- Korisničko sučelje za MSP-ove za prijavu incidenata, povezano s alatom za kibernetičku sigurnost. Korisnici mogu prijaviti incident, dobiti upute za reakciju i informacije o podršci za odgovor. Moguće je uključiti i AI asistenta povezanog s kontrolnim centrom.
Sučelja s nacionalnim tijelima i prekograničnim platformama (CBP) za obavještavanje o incidentima i razmjenu informacija.
Maksimalan iznos potpore: okvirno 3 milijuna EUR po projektu, ali nisu isključeni drugi iznosi ako su propisno opravdani
Stopa financiranja: 50 % i 75 % (za MSP)
Rok prijave: 31.03.2026., 17:00 CET
Trajanje projekta: okvirno trajanje poziva je 36 mjeseci, ali nisu isključena druga trajanja
Ukupan raspoloživi iznos: 15.000.000 €
Prijaviti se možete ovdje.
Eventualne specifičnosti:
− Za ovu temu primjenjuju se sigurnosna ograničenja prema članku 12. stavku 5. Uredbe o digitalnoj Europi (vidi odjeljke 6 i 10 te Prilog 2).
− Za ovu temu primjenjuje se sljedeća opcija nadoknade troškova opreme: amortizacija i puna cijena za navedenu opremu (vidi odjeljak 10).
− Sljedeći dijelovi kriterija za dodjelu iz odjeljka 9 iznimno se NE primjenjuju za ovu temu:
- doprinos projekta jačanju i osiguravanju opskrbnog lanca digitalnih tehnologija u Uniji
- doprinos prijedloga prevladavanju financijske prepreke poput nedostatka tržišnog financiranja
- doprinos prijedloga održivosti okoliša i ciljevima Europskog zelenog plana, bilo kroz izravne učinke ili podizanjem svijesti o utjecaju na okoliš
TREBATE POMOĆ?
Donosimo vam upute za prijavu na EU Funding & Tenders Portal Online Manual – Online Manual – Funding Tenders Opportunities (europa.eu)
Za više informacija o natječajima te pomoć i podršku prilikom apliciranja, kontaktirajte nas putem maila: info@nks.hr.
Program rada Digital Europe programa 2025.–2027.: Digitalna otpornost i sigurnost kao prioriteti
Program rada Digital Europe Programme (DIGITAL) za razdoblje 2025.–2027. posljednji je u aktualnom višegodišnjem financijskom okviru Europske unije. Usmjeren je na osiguranje održivosti započetih aktivnosti te daljnje jačanje digitalnih kapaciteta Europe – osobito u područjima umjetne inteligencije, podatkovnih prostora, digitalnih rješenja za zdravstvo i obrazovanje te podrške digitalnoj transformaciji poslovnog i javnog sektora.
Jedan od ključnih naglasaka programa odnosi se na kibernetičku sigurnost, kroz uspostavu EU rezerve za kibernetičku sigurnost, razvoj centralizirane platforme za prijavu incidenata, nastavak izgradnje Cybersecurity Skills Academy te izgradnju mreže Cyber Hubova u skladu s Aktom o kibernetičkoj solidarnosti. Naglasak je na jačanju operativne spremnosti i zaštiti kritične infrastrukture, uključujući komunikacijske sustave poput podmorskih kabela.
Paralelno s glavnim programom, Europski stručni centar u području kibernetičke sigurnost (ECCC) provodi vlastiti program rada s proračunom od 390 milijuna eura. Fokusira se na razvoj novih sigurnosnih tehnologija temeljenih na AI-u, podršku malim i srednjim poduzećima u usklađivanju s EU regulativom, te jačanje prekogranične suradnje i sustava za rano upozoravanje. Kombinirano, oba programa predstavljaju strateški pristup jačanju europske otpornosti na kibernetičke prijetnje i podršku digitalnoj suverenosti.
DEP glavni program rada dostupan je ovdje, a program rada ECCC-a ovdje.
Arhiva natječaja
Dedicated action to reinforcing hospitals and healthcare providers DIGITAL-ECCC-2025-DEPLOY-CYBER-08-CYBERHEALTH
Prihvatljivi prijavitelji:
- Regionalna i/ili nacionalna udruženja klastera bolnica i pružatelja zdravstvene zaštite, kao što su nacionalni zdravstveni sustavi, bolnice ili udruženja bolnica, pružatelji zdravstvene zaštite i/ili strukovna udruženja zdravstvenih djelatnika
„Udruženja klastera“ odnose se na bilo koju pravno osnovanu skupinu bolnica i pružatelja zdravstvene zaštite, kao što su regije i strukovna udruženja osnovana u jednoj ili više država članica.
- Pružatelji usluga kibernetičke sigurnosti
Za ovu temu je obavezan konzorcij i primjenjuju se posebni uvjeti za sastav konzorcija:
- sastav konzorcija: najmanje 2 neovisna prijavitelja (korisnici; nepovezani subjekti) iz najmanje 2 zemlje koje ispunjavaju uvjete
- obavezno sklapanje ugovora o konzorciju
Aktivnosti: Ovom će se mjerom poduprijeti pilot-projekti kojima će se:
- definirati stanje pripravnosti klastera bolnica i pružatelja zdravstvenih usluga u Europskoj uniji kako bi se mogle procijeniti njihove potrebe
- pripremiti pregled najsuvremenijih rješenja i resursa za kibernetičku sigurnost koji su potrebni bolnicama i pružateljima zdravstvenih usluga (tehnologije, usluge, alati, ljudski resursi, potrebe za osposobljavanjem itd.) kako bi se ispunio opseg djelovanja. To može uključivati, na primjer: SOC-ove (sigurnosno-operativne centre) koji nude praćenje u stvarnom vremenu, otkrivanje prijetnji i brzi odgovor na incidente te napredne alate za kibernetičku sigurnost, kao što su platforme za upravljanje sigurnosnim informacijama i događajima (SIEM), obavještajne podatke o prijetnjama i mogućnosti automatiziranog odgovora, između ostalog.
- izraditi tehničke planove, prilagođene potrebama reprezentativnih bolnica i pružatelja zdravstvene zaštite (npr. malih ili velikih bolnica, privatnih pružatelja zdravstvene zaštite itd.), koji će također morati uključivati preporuke za optimalnu implementaciju i procjene troškova za učinkovito upogonjavanje
- provesti demonstraciju implementacije tih tehničkih planova kako bi se pokazala njihova učinkovitost u radu na lokacijama dionika, prikazujući različite slučajeve upotrebe za različite skupine korisnika u malim, srednjim i velikim bolnicama i pružateljima zdravstvene zaštite, barem u dvije različite države članice
- služit će kao demonstracijski projekti te će također pružati obrazovanje i osposobljavanje u području kibernetičke sigurnosti osoblju njihovih partnerskih bolnica i pružatelja zdravstvene zaštite, podižući svijest i osiguravajući najbolje prakse u zaštiti osjetljivih zdravstvenih informacija
- u međusobnoj suradnji poduzimaju opsežne aktivnosti diseminacije najboljih praksi diljem EU-a, s posebnim ciljem da se što šire repliciraju i povećaju aktivnosti pilot-projekata
Pilot-projektima poduprijet će se zdravstvene ustanove pri usklađivanju s NIS2 Direktivom.
Očekivani ishodi:
- Mapiranje zajedničkih potreba bolnica i pružatelja zdravstvenih usluga u području kibernetičke sigurnosti.
- Smjernice za pružatelje zdravstvenih usluga kako bi procijenili svoje trenutačno stanje zaštite kibernetičke sigurnosti i relevantne potrebe.
- Tehnički planovi za kibernetičku sigurnost za poboljšanje pripravnosti i kibernetičke otpornosti: poboljšane sposobnosti otkrivanja i odgovora za zdravstvene ustanove kojima se umanjuje utjecaj kibernetičkih napada, posebno za ransomware napad (šifriranje podataka). To uključuje i namjenske tečajeve osposobljavanja za osoblje.
- Pilot demonstracijske instalacije kibernetičke sigurnosti u partnerskim bolnicama i na lokacijama pružatelja zdravstvenih usluga kako bi se osiguralo da bolnice i pružatelji zdravstvenih usluga mogu održati kontinuitet rada u slučaju kibernetičkih incidenata. To bi trebalo pratiti putem posebnih ključnih pokazatelja uspješnosti.
- Opsežne kampanje diseminacije kako bi se povećala pripravnost bolnica i pružatelja zdravstvenih usluga u Europi.
Maksimalan iznos potpore: okvirno između 3 i 5 milijuna eura po projektu, ali nisu isključeni drugi iznosi ako su propisno opravdani
Stopa financiranja: 50%
Rok prijave: 12.06.-7.10.2025., 17:00 CET
Trajanje projekta: okvirno trajanje mjere je 18 ili 24 mjeseca, ali nisu isključena druga trajanja koja su propisno opravdana
Ukupan raspoloživi iznos: 30.000.000 €
Prijaviti se možete ovdje.
Snimka Info dana održanog 16.07.2025.
Enhancing the NCC Network DIGITAL-ECCC-2025-DEPLOY-CYBER-08-NCC
Prihvatljivi prijavitelji:
Nacionalna koordinacijska središta za koje je Komisija prepoznala da imaju kapacitete za upravljanje sredstvima za postizanje misije i ciljeva utvrđenih u Uredbi o osnivanju Europskog centra za stručnost u području kibernetičke sigurnosti, industrije, tehnologije i istraživanja i Mreže nacionalnih koordinacijskih centara te drugih privatnih i drugih privatnih i javnih subjekata u konzorciju s nacionalnim koordinacijskim centrima, uključujući akademsku i istraživačku zajednicu.
Aktivnosti: Nacionalno koordinacijsko središte bi trebalo, ovisno o svojoj odluci, obavljati jednu ili više sljedećih zadaća:
- Djelovanje kao kontaktna točka na nacionalnoj razini za Zajednicu stručnjaka za kibernetičku sigurnost radi pružanja potpore ECCC-u u postizanju njegovih ciljeva i misija.
- Pružanje stručnog znanja i aktivni doprinos strateškim zadaćama ECCC-a, uzimajući u obzir relevantne nacionalne i regionalne izazove za kibernetičku sigurnost u različitim sektorima te izvršavanje zadaća kojima se podupire provedba Akademije za kibernetičke vještine.
- Promicanje, poticanje i olakšavanje sudjelovanja civilnog društva i industrije, posebno novoosnovanih poduzeća i MSP-ova, akademskih i istraživačkih zajednica i drugih dionika na razini država članica u prekograničnim projektima i djelovanjima u području kibernetička sigurnosti koji se financiraju iz svih relevantnih programa Unije.
- Pružanje tehničke pomoći dionicima pružanjem potpore dionicima u fazi prijave za projekte kojima upravlja ECCC i uz potpunu usklađenost s pravilima dobrog financijskog upravljanja, posebno u pogledu sukoba interesa. To bi trebalo učiniti u koordinaciji s relevantnim nacionalnim kontaktnim točkama koje su osnovale države članice EU.
- Nastojanje da se uspostavi sinergija s relevantnim aktivnostima na nacionalnoj, regionalnoj i lokalnoj razini, kao što je rješavanje pitanja kibernetičke sigurnosti u nacionalnim politikama o istraživanju, razvoju i inovacijama u području tih politika navedenih u nacionalnim strategijama za kibernetičku sigurnost.
Gdje je primjenjivo, provoditi posebne mjere za koje je ECCC dodijelio bespovratna sredstva, među ostalim pružanjem financijske potpore trećim stranama u skladu s člankom 204. financijske uredbe pod uvjetima navedenima u grant ugovorima o dodjeli bespovratnih sredstava, posebno usmjerenima na jačanje primjene i diseminacije najsuvremenijih rješenja za kibernetičku sigurnost (posebno od strane malih i srednjih poduzeća).
- podupiranje jačanja novoosnovanih poduzeća pronalaženjem drugih sredstava za provedbu postojećih projekata
- promicanje i diseminacija relevantnih ishoda rada Mreže i ECCC-a na nacionalnoj, regionalnoj ili lokalnoj razini
- procjena zahtjeva subjekata s poslovnim nastanom u istoj državi članici kao i NCC za članstvo u Zajednici stručnjaka za kibernetička sigurnost
- zagovaranje i promicanje sudjelovanja relevantnih subjekata u aktivnostima koje proizlaze iz ECCC-a, Mreže nacionalnih koordinacijskih središta i Zajednice stručnjaka za kibernetičku sigurnost te, prema potrebi, praćenja razine angažmana u mjerama koje se dodjeljuju za istraživanje, razvoj i uvođenje u području kibernetičke sigurnosti
- potpora registraciji subjekata u Zajednicu stručnjaka za kibernetičku sigurnost (na platformama kao što je ATLAS) i doprinos razvoju odgovarajućih alata za upravljanje Zajednicom
Osim toga, cilj je ove mjere promicanje sigurnijeg digitalnog ponašanja, razvijanje talenata i privlačenje više mladih prema karijeri u području kibernetičke sigurnosti; NCC-ovi bi također mogli, ovisno o nacionalnom kontekstu, obavljati jednu ili više sljedećih zadaća:
- Pružanje podrške inovativnim idejama za izlazak na tržište
- Promicati svijest o kibernetičkoj sigurnosti, najbolje prakse i karijere u školama, na sveučilištima i događanjima u Zajednici (na primjer pokretanjem pan-europskog programa u kojem će se mladi pojedinci osposobljavati za ambasadore za promicanje kibernetičke sigurnosti)
- Jačanje suradnje među ustanovama za visoko obrazovanje, npr. zajedničkim organiziranjem događanja, podučavanjem studenata i zajedničkim radom na istraživanjima. Potpora aktivnostima na osnovnoškolskoj i srednjoškolskoj razini obrazovanja kako bi se povećala svijest o kibernetičkoj sigurnosti i važnosti obrazovanja nastavnika.
- Izgraditi jača partnerstva s etabliranim malim i srednjim poduzećima, tehnološkim tvrtkama i državnim agencijama za razvoj i distribuciju softverskih alata i usluga koji pomažu u ranom otkrivanju prijetnji, identifikaciji počinitelja i praćenju razvoja prijetnji. Ove suradnje mogu osigurati da stručnjaci za kibernetičku sigurnost imaju pristup najnovijim alatima i tehnologijama za učinkovito upravljanje prijetnjama.
- U suradnji s drugim subjektima, prema potrebi, organizirati trenažne kampove za kibernetičku sigurnost, izazove, kampanje podizanja svijesti i tečajeve osposobljavanja diljem Europe, posebno za MSP-ove ili studente (npr. usredotočujući se na opremanje sudionika praktičnim vještinama za upravljanje prevladavajućim kibernetičkim prijetnjama putem tečajeva osposobljavanja, radionica i simulacijskih aktivnosti prilagođenih njihovoj industriji). Organizirati kampanje za podizanje svijesti na nacionalnoj i regionalnoj razini kako bi se povećala svijest o kibernetičkoj sigurnosti usmjerene na različite demografske skupine. Organizirati nacionalne i regionalne vježbe iz kibernetičke sigurnosti kako bi se povećala sigurnost i otpornost ključnih sektora te MSP-ova.
- Poticanje Zajednice stručnjaka za kibernetičku sigurnost koji mogu podijeliti svoja iskustva, izazove i rješenja.
- Podržati i potaknuti prihvaćanje ciljeva obrazovne politike u području kibernetičke sigurnosti u nacionalnim strategijama
- Promicanje sigurnijeg digitalnog ponašanja i većeg broja mladih koji razmišljaju o karijeri u području kibernetičke sigurnosti.
Djelovanje bi moglo biti usmjereno i na:
- podupiranje donošenja inovativnih rješenja za kibernetičku sigurnost koji su spremni za plasman na tržište, uključujući rješenja razvijena u okviru istraživačkih i inovacijskih projekata koje podupire EU.
- Pružanje i uvođenje ažuriranih alata i usluga organizacijama (posebno MSP-ovima) za pripremu, zaštitu (npr. mrežnu sigurnost, naprednu dvofaktorsku autentifikaciju ili autentifikaciju bez lozinki) i odgovor na kibernetičke sigurnosne prijetnje.
Maksimalan iznos potpore: okvirno između 2 i 3 milijuna eura po projektu, ali nisu isključeni drugi iznosi ako su propisno opravdani
Stopa financiranja: 50%
Rok prijave: 12.06.-7.10.2025., 17:00 CET
Trajanje projekta: okvirno trajanje poziva je 36 ili 48 mjeseci, ali nisu isključena druga trajanja koja su propisno opravdana
Ukupan raspoloživi iznos: 10.000.000 €
Prijaviti se možete ovdje.
Transition to post-quantum Public Key Infrastructures DIGITAL-ECCC-2025-DEPLOY-CYBER-08-PUBLICPQC
Prihvatljivi prijavitelji: Dionici uključeni u lanac infrastrukture javnih ključeva (PKI) – tijela za izdavanje certifikata (CA), posrednički CA-i i drugi subjekte čiji je fokus kriptografija i njezine standardizacijske aktivnosti. Tema cilja i druge aktere u PKI-lancu te subjekte koji mogu izraditi studije slučaja i primjene u stvarnom okruženju za potrebe implementacije. Iako nije obvezno, snažno se preporučuje da prijave podnose konzorciji.
Aktivnosti: Aktivnosti bi trebale obuhvaćati neke ili sve od sljedećeg:
- Identifikacija zahtjeva nužnih za implementaciju hibridnih certifikata.
- Razvoj pristupa i tehnika za konstruiranje kriptografskih kombinatora za različite protokole.
- Testiranje kombinatora za izdavanje novih certifikata za različite aplikacije, uzimajući u obzir potrebu za uspostavom ravnoteže između rasta veličina ključeva, potpisa i kriptiranog teksta. To može dovesti do problema s kompatibilnošću sa standardima kao što su PKI certifikati, mehanizmima opoziva, mehanizmima za transparentnost certifikata, korištenje različitih kriptografskih protokola kroz certifikacijske lance kao i sa zahtjevima aplikacija (sigurnosna razina, vremenska ograničenja pri potpisivanju i provjeri, komunikacijski/računalni i memorijsko preopterećenje, te zahtjevi za hardverskom optimizacijom).
- Razvoj i/ili daljnje poboljšanje programskih knjižnica otvorenog koda (open-source libraries).
- Razvoj novih protokola za automatsko upravljanje certifikatima i njihov opoziv, te novih protokola za transparentnost certifikata. Podrška aktivnostima standardizacije.
- Izrada smjernica „recepata“ za dizajn i implementaciju novih PKI sustava, s analizom koja ovisi o svakoj komponenti danog PKI-ja.
- Testovi specijaliziranih primjena X.509 certifikata izvan osnovnih slučajeva koji koriste TLS, kao što “roots of trust”, integritet uređaja, potpisivanje firmwarea i drugo
- Dizajn, poboljšanje i testiranje alternativa X.509 standardu, kao što su, između ostalog, Merkle tree ladders, GNU Name System, stariji prijedlozi poput SPKI i SDSI te korištenje mehanizama za enkapsulaciju ključeva za autentifikaciju na zahtjev umjesto digitalnih potpisa.
- Aktivnosti podizanja svijesti i obuke dionika različitih profila, s naglaskom na međuovisnosti u tranziciji i olakšavanje šireg razumijevanja tehničkih standarda među korisnicima PKI sustava.
Maksimalan iznos potpore: okvirno između 3 i 4 milijuna EUR po projektu, ali nisu isključeni drugi iznosi ako su propisno opravdani
Stopa financiranja: 50%
Rok prijave: 12.06.-7.10.2025., 17:00 CET
Trajanje projekta: okvirno trajanje poziva okvirno je 36 mjeseci, ali nisu isključena druga trajanja koja su propisno opravdana
Ukupan raspoloživi iznos: 15.000.000 €
Prijaviti se možete ovdje.
National SOCs - DIGITAL-ECCC-2024-DEPLOY-CYBER-07-SOC
Prihvatljivi prijavitelji: Javna tijela koja djeluju kao nacionalni SOC-ovi
*uvjet za prijavu na poziv je podnesen „Iskaz interesa za postavljanje i upravljanje nacionalnim SOC platformama za poboljšanje otkrivanja prijetnji kibernetičkoj sigurnosti i dijeljenje podataka o kibernetičkoj sigurnosti u EU”.
Projektne aktivnosti: Aktivnosti sa svrhom jačanja kapaciteta novih ili postojećih nacionalnih SOC-ova kao što su nabava opreme, alata i sustava za prikupljanje podataka (data feeds) te troškovi vezani uz analizu podataka i povezivanje s prekograničnim SOC platformama.
To može uključivati:
-
- Alate za automatizaciju, analizu i korelaciju te izvori podataka pokrivajući obavještajne podatke o kibernetičkim prijetnjama (Cyber Threat Intelligence – CTI) na različitim razinama u rasponu od podataka s terena do podataka iz sustava za upravljanje sigurnosnim informacijama i događajima (SIEM) do više razine CTI-ja.
- Korištenje najsuvremenije tehnologije poput umjetne inteligencije i dinamičkog učenja o domeni i kontekstu prijetnji.
- Korištenje razmjene informacija o kibernetičkoj sigurnosti do moguće mjere temeljem postojećih taksonomija i/ili ontologija, i hardvera kako bi se osigurala sigurna razmjena i pohrana informacija.
- Operacije bi se trebale graditi na mrežnim podacima u stvarnom vremenu. Gdje je relevantno, treba razmotriti mala i srednja poduzeća kao krajnje primatelje operativnih informacija kibernetičke sigurnosti.
Maksimalan iznos potpore: Indikativno između 1.000.000 i 2.000.000 € po projektu, no ostali iznosi nisu isključeni.
Stopa financiranja: 50%
Rok prijave: 27. ožujak 2025. – 17:00:00 CET (Bruxelles)
Trajanje projekta: Indikativno trajanje projekta je 36 mjeseci, no ostala trajanja nisu isključena.
Ukupan raspoloživi iznos: 5.800.000 €
Prijaviti se možete ovdje.
Enlarging existing or Launching New Cross-Border SOC Platforms - DIGITAL-ECCC- 2024-DEPLOY-CYBER-07-SOCPLAT
Prihvatljivi prijavitelji: Javne institucije koje djeluju kao nacionalni SOC-ovi
*uvjet za prijavu na poziv je podnesen „Iskaz interesa za odabir entiteta u državama članicama koji osiguravaju potrebne uvjete i upravljanje prekograničnim SOC platformama za prikupljanje podataka o kibernetičkim prijetnjama između nekoliko država članica.”
Projektne aktivnosti: Prekogranične SOC platforme pridonijet će poboljšanju i utvrđivanju kolektivne situacijske svjesnosti i sposobnosti u otkrivanju i prikupljanju obavještajnih podataka (Cyber Threat Intelligence-CTI), podržavajući razvoj učinkovitijih alata za analizu podataka, otkrivanje i odgovor, kroz objedinjavanje većih količina podataka, uključujući nove podatke generirane unutar samih članova konzorcija.
-
- Platforme bi trebale djelovati kao središnja točka koja omogućuje šire objedinjavanje relevantnih podataka i CTI-a, omogućujući širenje informacija o prijetnjama u velikim razmjerima i među velikim i raznolikim skupom aktera (npr. CERT-ovi/CSIRT-ovi, ISAC-ovi, operateri kritičnih infrastruktura).
- Za prekogranične SOC platforme postoji ključna potreba za novim alatima temeljenim na naprednoj umjetnoj inteligenciji i strojnom učenju (AI/ML), analizi podataka i drugim relevantnim tehnologijama za kibernetičku sigurnost, temeljenim na istraživačkim rezultatima te daljnje testiranim i validiranim u stvarnim uvjetima, u kombinaciji s pristupom superračunalnim postrojenjima (npr. za poboljšanje značajki korelacije i otkrivanja prekograničnih platformi).
- Platforme će podržavati zajedničku situacijsku svjesnost i učinkovito upravljanje i odgovor na krize pružanjem relevantnih informacija mrežama i entitetima odgovornima za operativnu suradnju u kibernetičkoj sigurnosti i upravljanju krizama na razini Unije, bez nepotrebnog odgađanja, kada dobiju informacije vezane uz veliki prekogranični incident u tijeku ili o značajnoj prijetnji ili značajnoj ranjivosti koji bi mogli imati značajne prekogranične učinke ili značajne učinke na usluge i aktivnosti koje spadaju u područje primjene Direktive (EU) 2022/2555.
Maksimalan iznos potpore: Indikativno između 2.000.000 € i 3.000.000 € po projektu, no ostali iznosi nisu isključeni
Stopa financiranja: 50%
Rok prijave: 27. ožujak 2025. – 17:00:00 CET (Bruxelles)
Trajanje projekta: Indikativno trajanje projekta je 36 mjeseci, no ostala trajanja nisu isključena.
Ukupan raspoloživi iznos: 5.000.000 €
Prijaviti se možete ovdje.
Strengthening the SOC Ecosystem - DIGITAL-ECCC-2024-DEPLOY-CYBER-07- SOCSYS
Prihvatljivi prijavitelji: Nacionalni SOC-ovi, Prekogranične SOC platforme i drugi relevantni dionici
*uvjet za prijavu na poziv je podnesen „Iskaz interesa za odabir entiteta u državama članicama koji osiguravaju potrebne uvjete i upravljanje prekograničnim SOC platformama za prikupljanje podataka o kibernetičkim prijetnjama između nekoliko država članica.”
Projektne aktivnosti: Aktivnosti bi se trebale odnositi na jedno ili više od sljedećeg:
-
- Aktivnosti i tehnički okviri koji potiču suradnju i povezivanje platformi prekograničnih i nacionalnih SOC-ova, kao i poticanje povezivanja nacionalnih SOC-ova i drugih SOC-ova na nacionalnoj razini.
- Podržavanje suradnje i koordinacije prekograničnih SOC platformi (između različitih prekograničnih SOC platformi i u odnosu na nacionalne SOC-ove i druge SOC-ove).
- Aktivnosti jačanja veza između javnog sektora i industrije, te poticanje razmjene informacija, alata i podataka te razmjene znanja i mogućnosti obuke.
- Jačanje veza između SOC-ova i industrijskih dionika u području umjetne inteligencije i drugih tehnologija, poticanje usvajanja takvih tehnologija, uključujući tehnike i alate umjetne inteligencije i olakšavanje upoznavanja s postojećim najsuvremenijim alatima (kao što su na primjer oni razvijeni u Akciji 1.1.4 ovog radnog programa) i razmjenu znanja.
- Uključivanje dionika iz zajednice HPC dionika i praktičara naprednih AI tehnologija za razvoj nacrta zahtjeva za AI modele koji zahtijevaju pristup velikim ili manjim HPC resursima i sljedećih koraka za realizaciju toga, kao i podizanje svijesti o tome u široj SOC zajednici.
*U skladu sa Zakonom o kibernetičkoj solidarnosti (koji će biti usvojen i objavljen u Službenom glasniku u jesen 2024.), organizacija ENISA je zadužena za razvoj smjernica o interoperabilnosti prekograničnih kibernetičkih čvorišta (Cross-Border Cyber Hubs). U tom kontekstu, od odabranog prijedloga će se zahtijevati suradnja s ENISA-om u pogledu interoperabilnosti.
Maksimalan iznos potpore: 2.000.000 €
Stopa financiranja: 100%
Rok prijave: 27. ožujak 2025. – 17:00:00 CET (Bruxelles)
Trajanje projekta: Indikativno trajanje projekta je 36 mjeseci, no ostala trajanja nisu isključena.
Ukupan raspoloživi iznos: 2.000.000 €
Prijaviti se možete ovdje.
Preparedness Support and Mutual Assistance, Targeting Larger Industrial Operations and Installations - DIGITAL-ECCC-2024-DEPLOY-CYBER-07-LARGEOPER
Prihvatljivi prijavitelji: Industrija, Nacionalna tijela za kibernetičku sigurnost, Nacionalni centri kompetencija za kibernetičku sigurnost, Nacionalni koordinacijski centri (kako je definirano Uredbom (EU) 2021/887, Privatni subjekti,
Svi drugi relevantni dionici s kapacitetom agregiranja potražnje od krajnjih korisnika, za pokretanje natječaja za nabavu u tržišnom prostoru kibernetičke sigurnosti i za upravljanje kaskadnim financiranjem tj. pozivima za dodjelu financijske potpore trećim stranama.
Projektne aktivnosti: Pružanje usluga podrške pripravnosti (ex-ante) uključuje dolje navedene aktivnosti, koje se odnose na primjerice velika industrijska postrojenja ili infrastrukturu, operatere ključnih usluga, davatelje digitalnih usluga i vladina tijela:
-
- Podrška za testiranje potencijalnih ranjivosti:
- Razvoj scenarija penetracijskih testiranja. Predloženi scenariji mogu pokrivati mreže, aplikacije, rješenja za virtualizaciju, rješenja u oblaku, sustave industrijske kontrole i Internet stvari (IoT).
- Podrška za provođenje testiranja na potencijalne ranjivosti ključnih subjekata koji upravljaju kritičnom infrastrukturom.
- Podrška implementaciji digitalnih alata i infrastrukture koja podržava izvođenje scenarija testiranja i provođenje vježbi kao što je razvoj standardiziranih kibernetičkih poligona (cyber range) ili drugih objekata za testiranje sposobnih oponašati značajke kritičnih sektora (npr. energetski sektor, prometni sektor itd.), a kako bi se olakšalo izvođenje kibernetičkih vježbi, posebno u okviru prekograničnih scenarija, kada je relevantno.
- Procjena i/ili testiranje sposobnosti država članica iz područja kibernetičke sigurnosti (uključujući sposobnosti za prevenciju, otkrivanje i odgovor na incidente).
- Savjetodavne usluge, davanje preporuka o tome kako poboljšati sigurnost infrastrukture i sposobnosti
- Podrška za procjenu prijetnji i rizika
- Implementacija i životni ciklus procesa procjene prijetnji
- Prilagođena analiza scenarija rizika
- Usluga praćenja rizika:
- Specifično kontinuirano praćenje rizika kao što je praćenje površine napada, praćenje rizika imovine i ranjivosti
- Podrška za testiranje potencijalnih ranjivosti:
Aktivnosti u jačanju pripravnosti trebale bi koristiti subjektima (uključujući mala i srednja poduzeća i start up-ove) u sektorima koji su navedeni kao sektori kritične infrastrukture u NIS2 (Direktiva (EU) 2022/2555), kao što su energetika, promet i bankarstvo, te subjektima u drugim relevantnim sektorima.
Cilj je stvaranje platformi koje služe kao referentna točka i pružaju usluge kao što su penetracijska testiranja i procjene prijetnji za pružatelje ključnih usluga i kritične infrastrukture, kao i za druge aktere. To uključuje podatke i operativne mjere u vezi s kibernetičkom sigurnošću, uključujući penetracijska testiranja i ranjivosti koje se mogu iskoristiti. Takve informacije mogu iskoristiti zlonamjerni akteri, pa ih stoga treba zaštititi od mogućih ovisnosti i ranjivosti u kibernetičkoj sigurnosti kako bi se spriječio strani utjecaj i kontrola. Kao što je prethodno navedeno, sudjelovanje subjekata izvan EU-a uključuje rizik da vrlo osjetljive informacije o sigurnosnoj infrastrukturi, rizicima i incidentima podliježu zakonodavstvu ili pritisku koji obvezuje te subjekte izvan EU-a da otkriju te informacije vladama izvan EU-a, s nepredvidivim sigurnosnim rizikom.
Maksimalan iznos potpore: Indikativno između 3.000.000 do 5.000.000 € po projektu, no i ostali iznosi nisu isključeni
Stopa financiranja: 100%
Rok prijave: 27. ožujak 2025. – 17:00:00 CET (Bruxelles)
Trajanje projekta: Indikativno trajanje projekta je 36 mjeseci, no ostala trajanja nisu isključena.
Ukupan raspoloživi iznos: 35.000.000 €
Prijaviti se možete ovdje.
Support for Implementation of EU Legislation on Cybersecurity and National Cybersecurity Strategies (2024) -DIGITAL-ECCC-2024-DEPLOY-CYBER-07- CYBERSEC-02
Prihvatljivi prijavitelji: Relevantni dionici u industriji, MSP-jevi i start-up-ovi u sklopu nadolazećeg Zakona o kibernetičkoj otpornosti (CRA), Nadležna tijela država članica koja imaju ulogu u implementaciji NIS2 Direktive, CSIRT timovi uključujući sektorske CSIRT-ove, Sigurnosno operativni centri (SOC), Operateri ključnih usluga (OES), Davatelji digitalnih usluga (DSP), Centri za razmjenu i analizu informacija (ISAC), Akteri koji imaju ulogu u provedbi Zakona o kibernetičkoj otpornosti (CRA) (uključujući certifikacijska tijela)
*drugi akteri obuhvaćeni zakonskom regulativom koja uređuje kibernetičku sigurnost i kibernetičku otpornost (NIS2 i CRA)
Projektne aktivnosti: Ovaj poziv će se usmjeriti na podršku najmanje jednom od sljedećih prioriteta:
-
-
- Implementacija, provjera valjanosti, pilotiranje i primjena tehnologija, alata i IT rješenja, procesa i metoda za praćenje i rukovanje kibernetičkim incidentima.
- Povećanje kapaciteta tijela za nadzor tržišta/tijela za prijavljivanje/nacionalna akreditacijska tijela u pogledu zadataka koje propisuje CRA.
- Suradnja, komunikacija, aktivnosti podizanja svijesti, razmjena znanja i obuka, uključujući i korištenje kibernetičkih poligona (cyber range), javnih i privatnih organizacija koje rade na provedbi NIS2 (Direktiva (EU) 2022/2555).
- Twinning sheme koje uključuju organizacije osnivače/pokretače i usvojitelje iz najmanje dvije različite države članice kako bi se olakšala implementacija i usvajanje tehnologija, alata, procesa i metoda za učinkovitu prekograničnu suradnju u prevenciji, otkrivanju i borbi protiv kibernetičkih incidenata.
- Mjere za izgradnju robusnosti i otpornosti u području kibernetičke sigurnosti koje jačaju sposobnost dobavljača da sustavno rade s informacijama relevantnim za kibernetičku sigurnost ili pružaju korisne podatke CSIRT-ovima.
- Osigurati da proizvođači poboljšaju sigurnost proizvoda s digitalnim elementima od faze dizajna i razvoja te tijekom cijelog životnog ciklusa.
- Osigurati koherentan okvir kibernetičke sigurnosti, olakšavajući usklađivanje za proizvođače hardvera i softvera.
- Poboljšati transparentnost sigurnosnih svojstava proizvoda s digitalnim elementima.
- Omogućiti tvrtkama u svim sektorima i potrošačima sigurnu upotrebu proizvoda s digitalnim elementima.
- Podrška certificiranju iz područja kibernetičke sigurnosti, uključujući podršku nacionalnim tijelima za certificiranje i drugim relevantnim dionicima, kao što su mala i srednja poduzeća. To uključuje aktivnosti kao što su penetracijsko testiranje vođeno prijetnjama, nabavu certifikacijskih testnih okolina, dijeljenje najboljih praksi, implementaciju inovativnih metoda evaluacije za specifične IKT proizvode ili komponente.
-
Prijedlozi mogu biti usmjereni, prema potrebi, na nadležna tijela država članica, koja imaju središnju ulogu u provedbi NIS2 (Direktive (EU) 2022/2555), kao i na druge aktere unutar područja primjene ove Direktive.
Prijedlozi mogu podržati, između ostalog, nastavak aktivnosti kibernetičke sigurnosti koje su bile financirane iz CEF Telecom programa u vidu nadogradnje na rezultate iz CEF projekata.
Prijedlozi mogu podržati, između ostalog, uključivanje javnih i privatnih organizacija koje rade na implementaciji NIS2 (Direktive (EU) 2022/2555) na CEF platforme za središnje usluge u području kibernetičke sigurnosti (CEF Cybersecurity Core Service Platforms) i potencijalno doprinose njihovim ciljevima.
Maksimalan iznos potpore: Indikativno između 2.000.000 do 4.000.000 € po projektu, no i ostali iznosi nisu isključeni
Stopa financiranja: 50%
Rok prijave: 27. ožujak 2025. – 17:00:00 CET (Bruxelles)
Trajanje projekta: Indikativno trajanje projekta je 36 mjeseci, no ostala trajanja nisu isključena.
Ukupan raspoloživi iznos: 20.000.000 €
Prijaviti se možete ovdje.
