# Fondi UE per la cybersicurezza: 20 milioni per attuare NIS2 e Cyber Resilience Act

> Scheda SUPERBANDI. Fonte primaria: European Commission.
> HTML: https://superbandiweb-production.up.railway.app/opportunities/202fae0f-c29e-4027-91db-8f960df54d2e
> URL ufficiale: https://ec.europa.eu/info/funding-tenders/opportunities/portal/screen/opportunities/topic-details/DIGITAL-ECCC-2024-DEPLOY-CYBER-07-CYBERSEC-02

- Stato: closed
- Tipo: call_for_proposal
- Scadenza: 20/01/2025, 23:00
- Importo: dotazione complessiva 20.000.000 €
- Beneficiari: Member State competent authorities, CSIRTs, Operators of Essential Services, public authorities, market surveillance authorities, notifying authorities, national accreditation bodies, national cybersecurity certification authorities, SMEs, public and private organisations working on the implementation of NIS2
- Territori: EU

## Scheda agevolazione

1. **Settore di attività destinataria:** CSIRTs, Capacity building, Cyber threats, Cybersecurity Resilience, Cybersecurity awareness raising, Cybersecurity cooperation, Cybersecurity incidents, Cybersecurity solutions, Digital service providers, European cyber-shield, Incident reporting, NIS Directive, Security Operation Centres, cyber-attacks
2. **Caratteristiche impresa destinataria:** destinatari: Member State competent authorities, CSIRTs, Operators of Essential Services, public authorities, market surveillance authorities, notifying authorities, national accreditation bodies, national cybersecurity certification authorities, SMEs, public and private organisations working on the implementation of NIS2
3. **Spese agevolabili:** Implementation, validation, piloting and deployment of technologies, tools and IT-based solutions, processes and methods for monitoring and handling cybersecurity incidents.; Increasing capacity for market surveillance authorities/notifying authorities/national accreditation bodies in view of tasks as provided by the CRA.; Collaboration, communication, awareness-raising activities, knowledge exchange and training, including through the use of cybersecurity ranges, of public and private organisations working on the implementation of NIS2 (Directive (EU) 2022/2555).; Twinning schemes involving originator and adopter organisations from at least 2 different Member States to facilitate the deployment and uptake of technologies, tools, processes and methods for effective cross-border collaboration preventing, detecting and countering Cybersecurity incidents.; Robustness and resilience building measures in the cybersecurity area that strengthen suppliers’ ability to work systematically with cybersecurity relevant information or supplying actionable data to CSIRTs.; Ensure that manufacturers improve the security of products with digital elements since the design and development phase and throughout the whole life cycle.; Ensure a coherent cybersecurity framework, facilitating compliance for hardware and software producers.; Enhance the transparency of security properties of products with digital elements.; Enable businesses across all sectors and consumers to use products with digital elements securely.; Support to Cybersecurity certification, including support to national cybersecurity certification authorities and other relevant stakeholders, such as SMEs. This includes activities such as threat-led penetration testing, acquiring certification testbeds, sharing best practices, implementing innovative evaluation methods for specific ICT products or components.
4. **Investimento agevolabile:** dotazione complessiva 20.000.000 €
5. **Tipologia e misura:** call_for_proposal
6. **Modalità e tempi:** apertura 03/07/2024, 22:00; scadenza 20/01/2025, 23:00

## Settore di attività destinataria

Il bando finanzia progetti che rafforzano la cybersicurezza nell'Unione Europea, con particolare attenzione a:

- Gestione e risposta a incidenti informatici (per CSIRT, operatori di servizi essenziali, fornitori di servizi digitali)
- Implementazione della direttiva NIS2 (Direttiva (UE) 2022/2555) e del Cyber Resilience Act (CRA)
- Cooperazione transfrontaliera contro le minacce informatiche
- Certificazione della cybersicurezza (ai sensi del Cybersecurity Act)
- Attività di sensibilizzazione, formazione e scambio di conoscenze
- Sviluppo di soluzioni e strumenti per il monitoraggio e la gestione degli incidenti

## Caratteristiche dell'impresa destinataria

Possono presentare proposte:

- Autorità competenti degli Stati membri
- CSIRT (Computer Security Incident Response Teams)
- Operatori di servizi essenziali
- Autorità pubbliche
- Autorità di vigilanza del mercato, autorità di notifica e organismi nazionali di accreditamento
- Autorità nazionali di certificazione della cybersicurezza
- PMI e organizzazioni pubbliche e private che lavorano sull'implementazione della direttiva NIS2

## Spese agevolabili

Le attività finanziabili includono:

- Implementazione, validazione, sperimentazione e implementazione di tecnologie, strumenti e soluzioni IT, processi e metodi per il monitoraggio e la gestione degli incidenti di cybersicurezza
- Aumento delle capacità delle autorità di vigilanza del mercato, autorità di notifica e organismi nazionali di accreditamento per i compiti previsti dal CRA
- Collaborazione, comunicazione, attività di sensibilizzazione, scambio di conoscenze e formazione, anche tramite cyber range, per organizzazioni pubbliche e private coinvolte nell'attuazione della NIS2
- Schemi di gemellaggio (twinning) tra organizzazioni di almeno due Stati membri per facilitare l'implementazione di soluzioni per la prevenzione, rilevazione e contrasto degli incidenti informatici
- Misure per rafforzare la robustezza e la resilienza dei fornitori, migliorando la loro capacità di gestire informazioni rilevanti per la cybersicurezza e fornire dati utilizzabili ai CSIRT
- Supporto alla certificazione della cybersicurezza, incluse attività come penetration testing, acquisizione di banchi di prova, condivisione di buone pratiche e metodi di valutazione innovativi per prodotti ICT

## Valore dell'investimento agevolabile

Dotazione complessiva del bando: **20.000.000 €** (non è indicato nei documenti l'importo massimo per singola proposta).

## Tipologia e misura dell'agevolazione

Il bando è una **call for proposals** (invito a presentare proposte) della Commissione Europea. La misura dell'agevolazione (percentuale di cofinanziamento) non è indicata nei documenti.

## Modalità e tempi di presentazione

- Apertura: **3 luglio 2024, ore 22:00** (ora di Bruxelles)
- Scadenza: **20 gennaio 2025, ore 23:00** (ora di Bruxelles)
- Le proposte vanno presentate tramite il portale Funding & Tenders della Commissione Europea (link sotto)

## Attenzioni

- Il bando prevede restrizioni per entità non UE per motivi di sicurezza (articolo 12(5) del Regolamento (UE) 2021/694): la partecipazione di soggetti extra-UE potrebbe comportare rischi legati alla divulgazione di informazioni sensibili a governi non UE.
- Le proposte devono contribuire ad almeno uno degli obiettivi indicati nel bando (es. sviluppo della fiducia tra Stati membri, cooperazione operativa dei CSIRT, miglioramento della notifica degli incidenti, ecc.).

## Fonte ufficiale

[Pagina del bando sul portale Funding & Tenders](https://ec.europa.eu/info/funding-tenders/opportunities/portal/screen/opportunities/topic-details/DIGITAL-ECCC-2024-DEPLOY-CYBER-07-CYBERSEC-02)

Si raccomanda di verificare sempre i dettagli aggiornati sul sito ufficiale dell'ente.

---

Sintesi generata automaticamente dai documenti pubblicati dalla fonte. Non sostituisce il testo ufficiale del bando: prima di presentare domanda verifica sempre requisiti, scadenze e modalita' sulla documentazione ufficiale.