EU kan indgå internationale aftaler med tredjelande og internationale organisationer om cybersikkerhedssamarbejde. Aftalerne kan give disse lande adgang til visse aktiviteter i Samarbejdsgruppen, CSIRT-netværket og EU-CyCLONe.
Alle aftaler skal sikre passende databeskyttelse. EU’s normale procedure for internationale aftaler (TEUF artikel 218) gælder.
Eksempler
EU indgår en cybersikkerhedsaftale med Japan. Japanske CSIRT’er kan derefter deltage i udvalgte aktiviteter i CSIRT-netværket og dele trusselsoplysninger om angreb med oprindelse i Asien.
Et tredjeland ønsker at deltage i en koordineret risikovurdering af forsyningskæder, som Samarbejdsgruppen gennemfører. En international aftale giver det adgang, forudsat at landets databeskyttelsesniveau vurderes tilstrækkeligt.
Relevante præambler:
Ofte stillede spørgsmål
Hvad giver artikel 17 mulighed for i forhold til internationalt samarbejde?
Hvert EU-land udpeger ét nationalt kontaktpunkt. Det koordinerer cybersikkerhedssamarbejdet med andre EU-lande, Samarbejdsgruppen og CSIRT-netværket. Kontaktpunktet sender også en årlig hændelsesrapport til ENISA.
Hvad betyder internationale cybersikkerhedsaftaler for min virksomhed?
Ja. Et land kan udpege flere kompetente myndigheder. Det kræver, at opgaverne er klart fordelt, og at ét centralt kontaktpunkt koordinerer samarbejdet med udlandet. Energi, transport og finans kan have egne tilsynsmyndigheder.
Gælder NIS2's databeskyttelseskrav for informationsudveksling med tredjelande?
Styrelsen for Samfundssikkerhed er udpeget som NIS2-tilsynsmyndighed og centralt kontaktpunkt i Danmark. Sektormyndigheder som Energistyrelsen og Finanstilsynet kan varetage tilsyn inden for deres eget område.
Den originale tekst fra direktivet
Unionen kan, hvor det er hensigtsmæssigt, i overensstemmelse med artikel 218 i TEUF indgå internationale aftaler med tredjelande eller internationale organisationer, der giver mulighed for og tilrettelægger disses deltagelse i bestemte aktiviteter, der foretages af samarbejdsgruppen, CSIRT-netværket og EU-CyCLONe. Sådanne aftaler skal overholde EU-databeskyttelsesretten.