Rozporządzenie wykonawcze 2025/173 wykonujące rozporządzenie (UE) 2019/796 w sprawie środków ograniczających w celu zwalczania cyberataków zagrażających Unii lub jej państwom członkowskim
ROZPORZĄDZENIE WYKONAWCZE RADY (UE) 2025/173z dnia 27 stycznia 2025 r.wykonujące rozporządzenie (UE) 2019/796 w sprawie środków ograniczających w celu zwalczania cyberataków zagrażających Unii lub jej państwom członkowskim
uwzględniając Traktat o funkcjonowaniu Unii Europejskiej,
uwzględniając rozporządzenie Rady (UE) 2019/796 z dnia 17 maja 2019 r. w sprawie środków ograniczających w celu zwalczania cyberataków zagrażających Unii lub jej państwom członkowskim 1 , w szczególności jego art. 13 ust. 1,
uwzględniając wniosek Wysokiego Przedstawiciela Unii do Spraw Zagranicznych i Polityki Bezpieczeństwa,
a także mając na uwadze, co następuje:
(1) W dniu 17 maja 2019 r. Rada przyjęła rozporządzenie (UE) 2019/796.
(2) Ukierunkowane środki ograniczające w celu zwalczania cyberataków wywołujących poważne skutki i stanowiących zewnętrzne zagrożenie dla Unii lub jej państw członkowskich, należą do środków przewidzianych w unijnych ramach wspólnej reakcji dyplomatycznej na szkodliwe działania w cyberprzestrzeni, to jest do zestawu narzędzi dla dyplomacji cyfrowej, i są jednym z niezbędnych instrumentów zapobiegania takim działaniom, powstrzymywania ich, zniechęcania do nich i reagowania na nie.
(3) Rośnie liczba, częstotliwość i stopień wyrafinowania szkodliwych działań w cyberprzestrzeni skierowanych przeciwko infrastrukturze krytycznej lub usługom kluczowym, prowadzonych m.in. za pomocą oprogramowania szantażującego i oprogramowania niszczącego dane (wiperware), obejmujących też ataki wymierzone w łańcuchy dostaw i akty cyberszpiegostwa, w tym kradzieży własności intelektualnej. Ze względu na swój zakłócający i destrukcyjny wpływ działania te stanowią systemowe zagrożenie dla bezpieczeństwa, gospodarki i demokracji oraz całego społeczeństwa Unii.
(4) W 2020 r. dokonano cyberataków przeciwko Estonii, które wywołały poważne skutki. Przeprowadzono cyberataki przeciwko systemom komputerowym wielu instytucji, których celem było wykorzystanie danych do stworzenia zagrożenia dla bezpieczeństwa Estonii. Dotyczyły one przechowywania informacji niejawnych.
(5) W ramach konsekwentnych, ukierunkowanych i skoordynowanych działań Unii przeciwko podmiotom stale powodującym zagrożenia w cyberprzestrzeni w wykazie osób fizycznych i prawnych, podmiotów i organów podlegających środkom ograniczającym zawartym w załączniku I do rozporządzenia (UE) 2019/796 należy zamieścić trzy osoby fizyczne. Osoby te są odpowiedzialne za cyberataki lub były zaangażowane w cyberataki wywołujące poważne skutki i stanowiące zewnętrzne zagrożenie dla Unii lub jej państw członkowskich.
(6) Należy zatem odpowiednio zmienić załącznik I do rozporządzenia (UE) 2019/796,
PRZYJMUJE NINIEJSZE ROZPORZĄDZENIE:
Sporządzono Brukseli dnia 27 stycznia 2025 r.
| Identyfikator: | Dz.U.UE.L.2025.173 |
| Rodzaj: | rozporządzenie |
| Tytuł: | Rozporządzenie wykonawcze 2025/173 wykonujące rozporządzenie (UE) 2019/796 w sprawie środków ograniczających w celu zwalczania cyberataków zagrażających Unii lub jej państwom członkowskim |
| Data aktu: | 2025-01-27 |
| Data ogłoszenia: | 2025-01-27 |
| Data wejścia w życie: | 2025-01-27 |
