OBIETTIVO
Questo argomento riguarda due azioni del Cyber Solidarity Act, dedicate al meccanismo di emergenza per la sicurezza informatica, vale a dire:
- test di preparazione coordinati per entità che operano in settori ad alta criticità in tutta l'Unione
- altre azioni di preparazione per entità che operano in settori ad alta criticità e altri settori critici
BENEFICIARI
- Soggetti giuridici legalmente costituiti in uno degli Stati membri dell’UE o nei Paesi associati al programma Digital Europe
- Possono partecipare sia enti pubblici che privati, purché abbiano la capacità di gestire le attività previste dall’azione (preparazione/ coordinamento della rete di cybersecurity)
Possono essere ammissibili anche consorzi, dato che si tratta di un’azione che richiede cooperazione transnazionale tra Stati membri o Paesi associati.
È richiesto che i soggetti abbiano la capacità di gestire requisiti di sicurezza (vedi: “legal entities established or deemed to be established in Member States and controlled by Member States or by nationals of Member States”).
AGEVOLAZIONE
Fondo perduto del 50%
Il Budget del topic è di €10.000.000.
Il contributo è di circa €1,5 mln per progetto.
COSA FINANZIA
Finanzia:
- Sviluppo di scenari di penetration testing . Gli scenari proposti possono riguardare reti, applicazioni, soluzioni di virtualizzazione, soluzioni cloud, sistemi di controllo industriale e IoT
- Supporto per l'esecuzione di test su entità essenziali che gestiscono infrastrutture critiche per individuare potenziali vulnerabilità
- Supporto per l'implementazione di strumenti e infrastrutture digitali a supporto dell'esecuzione di scenari di test e per la conduzione di esercitazioni quali lo sviluppo di cyber-range standardizzati o altre strutture di test, in grado di imitare le caratteristiche dei settori critici (ad esempio il settore energetico, il settore dei trasporti, ecc.) o altri interessati da NIS 2 per facilitare l'esecuzione di esercitazioni informatiche, in particolare all'interno di scenari transfrontalieri, ove pertinente
- Valutazione e/o verifica delle capacità di sicurezza informatica delle entità e dei settori degli Stati membri (incluse le capacità di prevenire, rilevare e rispondere agli incidenti e i test di stress dell'intero settore ), attività di valutazione e conformità volte ad aumentare la maturità, ad esempio sulla base di modelli di maturità consolidati e/o schemi di valutazione e conformità pertinenti
- Valutazione e/o verifica delle capacità di sicurezza informatica delle entità interessate (anche per la valutazione e la gestione dei rischi relativi alla catena di fornitura)
- Servizi di consulenza che forniscono raccomandazioni su come migliorare la sicurezza e le capacità delle infrastrutture
Spese Ammissibili
- Costi di personale per coordinamento e gestione della rete
- Attività di disseminazione, workshop, scambi di buone pratiche
- Studi di fattibilità e roadmap
- Costi per strumenti digitali di cooperazione e piattaforme
- Viaggi e costi di partecipazione a eventi legati alla rete
SCADENZA
31 marzo 2026
AMBITO TERRITORIALE
europeo
