Avrupa Siber Güvenlik Teknolojileri, Kapasiteleri ve Hazırlıkların Güçlendirilmesi (DIGITAL-ECCC-2027-DEPLOY-CYBER-11)

Dijital Avrupa Programı — DIGITAL-ECCC-2027-DEPLOY-CYBER-11: 7 konu, en yakın son başvuru 14 Ocak 2027.

Önemli Bilgiler

  • Program / Kurum: Dijital Avrupa Programı — Avrupa Komisyonu
  • Özgün başlık: Avrupa Siber Güvenlik Teknolojilerinin, Kapasitelerinin ve Hazırlık Düzeyinin Güçlendirilmesi (DIGITAL-ECCC-2027-DEPLOY-CYBER-11)
  • Kimler başvurabilir: Akademisyenler ve araştırmacılar
  • Son başvuru tarihi: 14 Ocak 2027
  • Başvuru adresi: ec.europa.eu/info/funding-tenders/opportunities/portal/screen/oppor…
  • Resmi duyuru: ec.europa.eu/info/funding-tenders/opportunities/portal/screen/oppor…

Çağrı Metni (özgün dilinde)

Dijital Avrupa Programı kapsamındaki DIGITAL-ECCC-2027-DEPLOY-CYBER-11 çağrısında başvuruya açık 7 konu bulunmaktadır. Başvurular AB Fon ve İhale Portalı üzerinden konu sayfasındaki "Start submission" ile yapılır.

KonuBaşlıkSon başvuru
DIGITAL-ECCC-2027-DEPLOY-CYBER-11-DUALUSEDual-use technologies14 Ocak 2027
DIGITAL-ECCC-2027-DEPLOY-CYBER-11-AI4SMESiber güvenli, yapay zeka destekli çözümlerle Avrupa’daki KOBİ’lerin siber güvenlik kapasitelerinin güçlendirilmesi14 Ocak 2027
DIGITAL-ECCC-2027-DEPLOY-CYBER-11-EULEGYasal gerekliliklere uygun olarak AB siber güvenlik kapasitelerinin ve yeteneklerinin güçlendirilmesi14 Ocak 2027
DIGITAL-ECCC-2027-DEPLOY-CYBER-11-NCCNCC Ağı'nın Güçlendirilmesi14 Ocak 2027
DIGITAL-ECCC-2027-DEPLOY-CYBER-11-CYBERAIYapay zekaya dayalı siber güvenlik araçları, teknolojileri ve hizmetleri14 Ocak 2027
DIGITAL-ECCC-2027-DEPLOY-CYBER-11-REGCABHRegional Cable Hubs14 Ocak 2027
DIGITAL-ECCC-2027-DEPLOY-CYBER-11-COORDPREPKoordineli hazırlık testleri ve diğer hazırlık faaliyetleri14 Ocak 2027

Konu açıklamaları (Topic description)

DIGITAL-ECCC-2027-DEPLOY-CYBER-11-DUALUSE — Dual-use technologies

Son başvuru: 14 Ocak 2027 · Eylem türü: DIGITAL JU Basit Hibeler · Konu bütçesi: 10.000.000 € · Beklenen proje sayısı: 3

Beklenen Sonuç:

  • Güvenli Veri Paylaşımı Çerçevesi: Sivil ve askeri paydaşlar arasında kesintisiz veri alışverişini kolaylaştırmak için standartlaştırılmış ve şifrelenmiş iletişim mekanizmaları geliştirmek. Bu mekanizmalar, GDPR ve diğer AB düzenleme gerekliliklerine uygun olmalıdır.
  • Erken Uyarı Sistemleri (EWS): Siber ve hibrit tehditlere yönelik Avrupa düzeyinde bir EWS kurulmalıdır. Bu sistemler, kritik altyapıyı hedef alan siber ve hibrit tehditleri önleyici bir şekilde tespit etmek ve etkisiz hale getirmek için gerçek zamanlı izleme araçlarını ve tahmine dayalı analitiği entegre etmelidir.
  • İşbirliğine Dayalı Eğitim Programları: Hem sivil (kolluk kuvvetleri dahil) hem de askeri personel için yapay zeka ve siber güvenlik senaryolarını içeren ortak eğitim programları tasarlayın. Bu programlar, sektöre özgü ihtiyaçları ve karma tehdit senaryolarını ele almalıdır.
  • Entegre Tehdit Algılama Sistemleri: Mevcut ve ortaya çıkan siber ve hibrit tehditleri hedef alan, sektörler arası uygulama için yapay zeka (AI), sıfır güven (ZTA) ve dijital ikizlerden (Digital Twins) yararlanan birleşik tehdit algılama sistemlerinin kurulması.
  • Sektörler Arası Güvenlik Standartları: AB üye ülkeleri arasında birlikte çalışabilirlik ve ölçeklenebilirliği sağlamak üzere çift kullanımlı teknolojiler için uyumlu siber güvenlik standartları geliştirmek ve sivil ile askeri teknolojilerin sorunsuz entegrasyonunu sağlayacak şekilde siber güvenlik standartlarının uyumlaştırılmasına yönelik AB çapında çerçeveler önermek.
  • Paydaş İşbirliği ve Entegrasyonu: İnovasyonu ve çift kullanımlı çözümlerin yaygınlaştırılmasını teşvik etmek amacıyla ulusal makamlar, KOBİ’ler, akademi ve endüstri paydaşları dahil olmak üzere çeşitli paydaşlar arasında ortaklıkların kurulmasını kolaylaştırmak.

Objective:

Çift kullanımlı teknolojiler, hem siber güvenlik tehditlerinin hem de daha geniş kapsamlı siber savunma ihtiyaçlarının karşılanmasında bir mihenk taşı olarak ortaya çıkmıştır. Gelişmiş sivil ve askeri teknolojilerin tek bir çerçeve altında entegre edilmesi, kritik altyapı genelinde dayanıklılığı artırmak ve veri güvenliğini sağlamak açısından hayati öneme sahiptir. Ayrıca, siber suçlar ve hibrit tehditlerin ele alınması, toplumsal istikrarın korunmasına katkıda bulunacaktır.

Sivil ve savunma alanları arasındaki sinerjiden kaynaklanan karşılıklı etkileşim ve yayılma etkilerinin, inovasyon, endüstriyel uygulama ve pazara giriş açısından önemli bir itici güç olduğu kanıtlanmıştır. Bu tür etkiler, siber güvenlik ve siber savunma alanlarında da teşvik edilmelidir. Elde edilecek sonuçlar, siber tehditlere karşı direncin artırılmasına ve hem sivil hem de savunma alanındaki kritik altyapıların daha iyi korunmasına yol açabilir.

Dijital Avrupa Programı, Horizon Europe ve Avrupa Savunma Fonu'ndan yola çıkarak, AB işbirliğine dayalı pilot projelere öncelik vermelidir. Bu projelerin sonuçları, sivil ve savunma sektörleri arasında köprü kurarak kuantum-güvenli kriptografi, Sıfır Güven Mimarisi (ZTA) ve yapay zeka destekli tehdit tespit sistemleri gibi ilgili kilit teknolojilerde yenilikleri teşvik edebilir. Bu tür çabalar, sektörler arası birlikte çalışabilirlik ve ölçeklenebilirliği sağlarken, ortaya çıkan siber tehditlerin ele alınması için hayati önem taşımaktadır.

Amaç, DEP Yönetmeliği’nin 6.1(f) maddesi ve ECCC Yönetmeliği’nin 5.3(g) maddesi uyarınca, siber güvenlik alanındaki çift kullanımlı projeler, hizmetler, yetkinlikler ve uygulamalar konusunda sivil ve savunma alanları arasındaki işbirliğini güçlendirmektir.

Kapsam:

Amaç, hem sivil hem de savunma bağlamında önemi olan siber güvenlik teknolojileri, uygulamaları ve araçlarıyla ilgili çift kullanımlı çalışma prototipleri, pazara hazır ürünler ve operasyonel altyapıların geliştirilmesi yoluyla sivil ve savunma alanları arasındaki operasyonel işbirliğini güçlendirmektir.

Bu çağrı konusu için ilgi alanlarına örnek olarak şunlar verilebilir:

  • Kuantum Güvenli Kriptografi: Kuantum bilişim saldırılarına dayanıklı şifreleme yöntemleri geliştirilmesi. Bu çözümler, kritik sivil ve askeri altyapılar için güvenli iletişim ve veri korumasını sağlayacaktır.
  • Sıfır Güven Mimarileri (ZTA): Uç nokta güvenliğini artırmak ve kritik sistemlere yetkisiz erişimi önlemek için ZTA çerçevelerini uygulayın. Bu mimariler hem sivil uygulamalarda (örn. sağlık, finans) hem de savunma sistemlerinde kullanılabilir.
  • AI Destekli Tehdit Algılama ve Müdahale: Gerçek zamanlı tehdit algılama, hafifletme ve müdahale için gelişmiş AI araçları kullanın. AI, kritik ağlarda anomali algılama, uyarlanabilir savunma mekanizmaları ve öngörücü risk değerlendirmeleri için kullanılabilir. Yapay zeka destekli tehdit tespit sistemleri, kolluk kuvvetleri de dahil olmak üzere paydaşların büyük veri kümelerini analiz etme ve kötü niyetli faaliyet kalıplarını belirleme yeteneklerini artırabilir. Bu sistemler ayrıca, eyleme geçirilebilir istihbaratın gerçek zamanlı olarak önceliklendirilmesini sağlar ve sektörler arası soruşturmaları destekleyebilir. Bu sistemlerin devreye alınmasında, GDPR ve Yapay Zeka Yasası’na uyum da dahil olmak üzere etik hususlar kılavuz olarak alınmalıdır.
  • Siber Güvenlik için Dijital İkizleri İçeren Siber Atış Poligonları: Siber Atış Poligonları çözümlerini ve Dijital İkiz teknolojisini kullanarak sivil ve askeri sistemler ile ağlara yönelik olası siber saldırıları simüle edin. Bu, güvenlik açıklarının proaktif olarak tespit edilmesini ve etkili müdahale stratejilerinin geliştirilmesini sağlar. Bu sayede, kolluk kuvvetleri de dahil olmak üzere çok çeşitli paydaşların kapasiteleri artırılacaktır.
  • Gelişmiş SOAR Araçları: Sektörler genelinde olay müdahalesini kolaylaştırmak için Güvenlik Koordinasyonu, Otomasyonu ve Müdahalesi (SOAR) platformları geliştirmek.

Sivil ve savunma alanlarının, işleyen sistemleri birlikte geliştirme konusunda ortak menfaatleri bulunan diğer siber güvenlik alanları da bu çağrı konusunun kapsamına girecektir.

Yukarıdaki alanların aşağıdakiler için (bunlarla sınırlı olmamak üzere) gösterilmesi ve uygulanması beklenmektedir:

  • Kritik Altyapı Koruması: Örneğin, deniz altı kritik altyapıları, ulaşım ağları, iletişim ağları, enerji şebekeleri ve sağlık sistemleri gibi kritik altyapıları siber ve fiziksel tehditlere karşı izlemek ve korumak için çift kullanımlı yapay zeka tabanlı araçlar kullanın.
  • Güvenli İletişim: Örneğin, sivil ve savunma sektöründeki paydaşlar arasında yapılan hassas veri alışverişini korumak için kuantum-güvenli iletişim protokollerinden yararlanılması.
  • Hibrit Tehdit Yönetimi: Örneğin, GPS sinyal boğma ve sahteciliği, kablo sabotajı, dezenformasyon kampanyalarıyla birleştirilmiş fidye yazılımı saldırıları gibi hibrit tehditlere karşı koyabilen ve operasyonel sürekliliği sağlayan sistemler tasarlamak.
  • Askeri gerekliliklerle uyumlu SOC/CSIRT işlevlerinin ve operasyonlarının genişletilmesi. Savunma camiası, kritik altyapının korunması için geliştirilen daha güçlü sivil tespit ve durum farkındalığı yeteneklerinden faydalanabilir.
  • Kamu Güvenliği için Dijital Dolandırıcılık ve Dijital Şiddetin Önlenmesi: Örneğin, gerçek zamanlı izleme ve gelişmiş dijital adli tıp yöntemleri yoluyla dijital dolandırıcılık, dezenformasyon ve kimlik hırsızlığının önlenmesine yönelik çift kullanımlı teknolojiler. Bu çözümler, farklı yargı bölgeleri arasında dijital delillerin toplanması ve analiz edilmesini kolaylaştırarak mağdurların korunmasına ve kolluk kuvvetlerinin çalışmalarına destek olabilir.

ECCC’nin talebi üzerine, proje konsorsiyumları, ortak eylemleri belirlemek ve sivil ile savunma toplulukları arasındaki sinerjiyi artırmak amacıyla kümelenme faaliyetlerine katılacaklardır.

DIGITAL-ECCC-2027-DEPLOY-CYBER-11-AI4SME — Siber güvenlikli, yapay zeka destekli çözümlerle Avrupa'daki KOBİ'lerin siber güvenlik kapasitelerinin güçlendirilmesi

Son başvuru: 14 Ocak 2027 · Eylem türü: DIGITAL JU KOBİ Destek Faaliyetleri · Konu bütçesi: 20.000.000 € · Beklenen proje sayısı: 5

Beklenen Sonuç:

  • AB destekli araştırma ve inovasyon projeleri çerçevesinde geliştirilen çözümler de dahil olmak üzere, pazara hazır, yapay zeka destekli yenilikçi siber güvenlik çözümlerinin benimsenmesini desteklemek.
  • Kuruluşlara (özellikle KOBİ’lere) siber güvenlik tehditlerine karşı hazırlık yapmak, bunlardan korunmak ve bunlara müdahale etmek amacıyla güncel yapay zeka destekli araçlar ve hizmetler sunmak ve bunları devreye almak.
  • Siber güvenlik süreçlerine yapay zeka teknolojilerini entegre ederek bilgi ve iletişim teknolojisi (ICT) çözümlerinin güvenliğini artırmak; buna, çalışanların siber güvenlik için yapay zeka çözümlerini kullanmalarına yönelik eğitimde yenilikçi yaklaşımlar sunmak da dahildir.
  • Güvenilir yapay zekaya dayalı siber güvenlik araç ve teknolojilerinin kullanıma sunulması; yapay zeka destekli siber güvenlik araçları; yapay zeka çözümlerini korumak ve güvenliğini sağlamak için araçların entegrasyonu.

Objective:

Yenilikçi yapay zeka destekli siber güvenlik çözümlerinin (özellikle KOBİ'lerde, muhtemelen Horizon Europe projeleri veya benzerlerinden elde edilen sonuçlar kullanılarak) pazara girişini ve yaygınlaştırılmasını desteklemek ve siber güvenlik hazırlık düzeyine ilişkin bilgi birikimini ve denetimlerini iyileştirmek.

KOBİ’ler genellikle siber riskleri değerlendirmek, siber güvenlik stratejileri geliştirmek ve çözümleri uygulamak için gerekli kaynaklardan yoksundur; bu da onları siber saldırılara karşı savunmasız bırakmaktadır. Bu kategoriye giren kuruluşların dayanıklılığı, AB tek pazarının refahı için kilit öneme sahiptir.

Siber risk değerlendirmesi ve yönetimi, yapay zeka tabanlı araç ve çözümlerin uygulanmasıyla önemli ölçüde geliştirilebilir ve basitleştirilebilir. Ancak bu, gelişen teknoloji ortamının, teknoloji entegrasyonunun faydalarının ve uygulamaya öncelik vermenin anlaşılmasını gerektirir. Organizasyonel ve finansal kısıtlamalarla karşı karşıya kalan KOBİ’ler, siber güvenliklerini ve dayanıklılıklarını geliştirmek için yapay zeka destekli çözümlerden tam olarak yararlanma fırsatını kaçırıyor olabilir.

Siber güvenlik, güvenilir, emniyetli ve dayanıklı yapay zeka modelleri ve algoritmaları için ön koşuldur. Yapay zekanın siber güvenliği, yalnızca yapay zeka sistemlerini zehirleme ve kaçırma saldırıları gibi tehditlere karşı korumakla ilgili değildir; aynı zamanda, AB'nin yüksek riskli yapay zeka sistemleri için YAPAY ZEKA Yasası'nda öngörüldüğü üzere, insan denetimi ve siber saldırılara karşı direnç gibi güvenilirlik özelliklerine sahip olmalarını sağlamakla da ilgilidir. Yapay zekanın insan denetimine duyduğu ihtiyaç, uzmanlar tarafından da vurgulanmıştır. Ayrıca, KOBİ düzeyinde yapay zekanın kullanımı, tahmine dayalı algoritmaların entegrasyonunu destekleyerek, güvenlik açığı tespitleri, tehditlerin azaltılması ve daha verimli koordineli olay müdahalesi konularında aşağıdan yukarıya bir yaklaşımı büyük ölçüde destekleyebilir.

Kapsam:

Bu eylem, siber risk yönetiminin olgunluk düzeyini artırmayı, siber dayanıklılığı geliştirmeyi ve nihai olarak AB’deki KOBİ’ler için teknolojik açıdan gelişmiş bir siber güvenlik kültürü oluşturmayı amaçlamaktadır. Bu konu kapsamındaki eylemler, Avrupa’daki KOBİ’ler için yapay zeka destekli ürünler, araçlar ve hizmetler geliştirmeli ve uygulamaya koymalı; ayrıca saldırı modellerinin tespit edilmesini/keşfedilmesini sağlamalıdır.

Teklifler, yazılım/donanımın geliştirilmesi veya uyarlanması ile çözümlerin doğrulanmasını kapsamalıdır.

Bu çağrı, KOBİ'lerin ihtiyaçlarına göre uyarlanmış bir SaaS araç seti aracılığıyla, özellikle küçük ölçekli kuruluşlarda temel siber güvenlik süreçlerinin otomasyonunu öngörmektedir. Bu araç seti, KOBİ’lerin siber hijyenini iyileştirmelerine ve kişisel verileri korurken potansiyel tehditleri azaltmalarına yardımcı olmak amacıyla risk yönetimi [1], tehdit tespiti, olay müdahalesi ve bildirim için kullanıcı dostu araçlar sunarak siber güvenliğin kilit unsurlarını geliştirmelerine olanak sağlamalıdır. Ayrıca, siber araç seti, KOBİ’lerin dayanıklılığını artırmak için siber olay tahmin ve müdahale işlevleri de sağlamalıdır.

Faaliyetler, aşağıdakilerden en az birini içermelidir:

  • Henüz bu konuda adım atmamış kuruluşlarda yapay zeka destekli siber güvenlik araçlarının benimsenmesi.
  • KOBİ’lerdeki temel siber güvenlik süreçlerini otomatikleştirmek amacıyla yapay zekaya dayalı, kullanıcı dostu araç setlerinin (örn. araç kiti) geliştirilmesi. Bu tür bir araç kiti, aşağıdakiler gibi otomatikleştirilmiş işlevler sunabilir:
    • Bir KOBİ’nin siber güvenlik risklerinin değerlendirilmesini ve yönetimini destekleyen bir işlev. Bu işlev, risk değerlendirmesi yapmalı, risk azaltmaya yönelik öneriler sunmalı ve seçenekleri belirlemelidir.
    • Dijital altyapı taramasından elde edilen bilgiler ve yetkili kullanıcılar tarafından sağlanan verilere dayalı olarak, bir KOBİ’nin siber risk düzeyinin analizini ve değerlendirmesini destekleyen mevcut araçlara yönelik bir arayüz.
    • Risk yönetimi birimi tarafından toplanan bilgilere dayanarak ilgili güvenlik açıkları ve tehditler hakkında uyarılar veren bir işlev.
    • KOBİ’leri bir Siber Güvenlik Merkezi’ne bağlayarak olay bildiriminde bulunmalarını ve mümkünse kurtarma sürecine yardımcı olmayı sağlayan bir işlev.
  • Siber güvenlik araç setiyle ilişkili olay bildirimine yönelik KOBİ kullanıcı arayüzü. Kullanıcılar, yapay zeka asistanlarını kullanarak bir olayı bildirebilir, nasıl tepki vermeleri gerektiğine dair talimatlar alabilir ve müdahale için nasıl destek alabilecekleri konusunda bilgi edinebilirler.

[1] Birbiriyle Uyumlu AB Risk Yönetimi Çerçevesi, ENISA, 2023, erişim adresi: https://www.enisa.europa.eu/publications/interoperable-eu-risk-management-framework

DIGITAL-ECCC-2027-DEPLOY-CYBER-11-EULEG — Yasal gerekliliklere uygun olarak AB siber güvenlik kapasitelerinin ve yeteneklerinin güçlendirilmesi

Son başvuru: 14 Ocak 2027 · Eylem türü: DIGITAL JU Basit Hibeler · Konu bütçesi: 20.000.000 € · Beklenen proje sayısı: 5

Beklenen Sonuç:

Aşağıdakilerden bir veya daha fazlası ele alınmalıdır:

  • Siber güvenlik mevzuatının ele aldığı en zorlu konularla ilgili olarak, belirli paydaşları ve sektörleri destekleyen kılavuzların, standartlaştırılmış süreçlerin veya el kitaplarının – AB’de veya birden fazla AB üye devletinde – uygulanması.
  • CRA kapsamında dijital unsurlar (donanım ve yazılım) içeren ürünler için temel siber güvenlik gerekliliklerinin uygunluk değerlendirmelerine odaklanarak, KOBİ'lere öncelik vererek araçlar geliştirmek ve uygulamak, farkındalığı artırmak ve sektörün bu uygulamaları benimsemesini teşvik etmek ve kolaylaştırmak.
  • Olay bildirimi için tek giriş noktası gibi, kurumların idari yükünü azaltan mekanizmalara destek.
  • İşbirliği ve bilgi paylaşımı girişimlerine olanak tanıyan güvenli iletişim kanalları oluşturmak.
  • Belirli sektörler veya yeni gelişen alanlarda iyi uygulamaları belirlemek ve farklı sektörler arasındaki işbirliğini kolaylaştırmak amacıyla düzenli toplantıların/çalıştayların düzenlenmesine destek olun.
  • ECSF temelinde ve kapasite geliştirme ile kurum içi farkındalığı artıran alıştırmalara dayalı eğitim kurslarının geliştirilmesini desteklemek.
  • CR standardizasyonuna katkı: Ulusal makamlar ve uygunluk değerlendirme kuruluşları için siber güvenlik sertifikasyonuna ilişkin eğitim materyalleri ve eğitim faaliyetleri.
  • Sertifikasyonun teşvik edilmesi: Eğitim ve destek materyalleri ile “CRA’ya uyumlu muyum?” gibi etkileşimli materyallerin kullanıldığı açıklayıcı bir basın kampanyası. Konferanslar, toplantılar vb. gibi çeşitli kanallar aracılığıyla bilgilendirme kampanyası. Zorunlu sertifikasyon ve temel gerekliliklere uygunluk değerlendirmelerine ayrılmış bir web sitesi.
  • Katılımcıların becerilerini geliştirmek ve gerçek hayattaki tehditlere karşı hazırlıklı olmalarını sağlamak amacıyla, ülkeler arası işbirliği ve değişim araçlarını da içeren eğitim programları ve materyallerinin geliştirilmesi. Bu programlar, lise öğrencileri ve öğretmenleri için yaygın eğitimi de destekleyerek, erken eğitim aşamalarında dijital okuryazarlığı ve siber güvenlik farkındalığını artırabilir.
  • Siber güvenlik eğitim programlarına katılanların performansını değerlendirmek ve optimize etmek amacıyla kıyaslama ve değerlendirme programlarının oluşturulması; böylece sürekli iyileştirme ve endüstri standartlarıyla uyumun sağlanması.
  • Avrupa genelinde birbiriyle bağlantılı ve dayanıklı bir siber güvenlik uzmanları topluluğunun oluşturulmasını amaçlayan meslektaş değişim ve burs programları hayata geçirilecektir. Bu programlar, sınır ötesi eğitim girişimlerine ve yaygın eğitim faaliyetlerine yönelik desteği de içerecek olup, hem öğrencilerin hem de eğitimcilerin uygulamalı siber güvenlik öğrenim deneyimlerine katılabilmelerini ve uzun vadeli yetenek gelişimine katkıda bulunabilmelerini sağlayacaktır.
  • Siber güvenlik yarışmalarında pan-Avrupa ekiplerinin oluşumunu desteklemek amacıyla sınır ötesi işbirliği programlarının kurulması. Bu programlar, mentorluk, gelişmiş araçlar ve liderlik eğitimine erişim imkânı sunarak Avrupa ekiplerinin küresel sahnede rekabet gücünü korumasını sağlayacaktır. Ayrıca, programlar Avrupa siber güvenlik liderlik yelpazesinin genişlemesini teşvik ederek, uluslararası siber güvenlik zorluklarında Avrupa’nın görünürlüğünü ve etkinliğini artıracaktır.
  • KOBİ’ler de dahil olmak üzere kuruluşlara, geliştirdikleri BİT ürün ve hizmetlerine entegre edilecek güvenlik ve gizlilik artırıcı teknolojilerin sağlamlığını, uygulanabilirliğini ve uygunluğunu değerlendirmelerinde destek olmak.
  • CRA uyumluluğunu test etmek için pilot projeler başlatın, uygunluk değerlendirmesi ve testler için açık kaynaklı yazılım ve kütüphaneler kullanın; CRA uyumluluğu/gereklilikleri amacıyla değerlendirme metodolojileri geliştirin.
  • Üye Devletlerde piyasa gözetim otoritelerinin kurulması ve işletilmesi için en iyi uygulamalar veya kılavuzlar geliştirmek; CRA gereklilikleri konusunda farkındalık yaratmak.
  • KOBİ'ler dahil olmak üzere kuruluşlara, gizliliği artıran teknolojilerin ticarileştirilmesinde destek olmak ve bu teknolojilerin yeni ortaya çıkan teknolojilerden kaynaklanan güvenlik ve gizlilik risklerini nasıl ele alabileceklerini göstermek.
  • Gelişmekte olan teknolojilerin üreticileri, bu teknolojilerin kullanıcıları ve düzenleyiciler arasındaki işbirliğini kolaylaştırmak. Bu tür bir işbirliği, BİT ürün ve hizmetlerinin tasarım ve geliştirilmesinin erken aşamalarında, hangi gerekliliklerin hangi gizlilik artırıcı teknolojilerle, hangi kullanım durumlarında karşılanabileceğini, bu teknolojilerin mevzuata uyumu ne ölçüde kolaylaştırabileceğini veya bunun maliyetini ne kadar azaltabileceğini ve bunların pratikte nasıl tasarlanabileceğini belirlemeyi mümkün kılacaktır.
  • Araştırmacılar, sağlayıcılar, entegratörler ve kullanıcılar ile GDPR ulusal otoriteleri/Avrupa denetçileri arasında da dahil olmak üzere, gizliliği artıran teknolojinin tüm değer zincirinde işbirliğini güçlendirmek.

Objective:

Bu konunun amacı, Avrupa ekosistemini siber güvenlik kapasitelerini güçlendirme konusunda desteklemek ve Siber Dayanıklılık Yasası (CRA), NIS 2 Direktifi, GDPR, DORA, Siber Güvenlik Yasası, Yapay Zeka Yasası’nın belirli gereklilikleri vb. ile uyumlu düzenleyici çerçevenin homojen bir yaklaşımla uygulanmasını desteklemektir. Ayrıca, modern ekonomi için hayati önem taşıyan dijital becerilerin geliştirilmesine vurgu yapan Dijital Eğitim Planı ile uyumlu olarak ve Siber Güvenlik Becerileri Akademisi gibi girişimleri desteklemek amacıyla, siber güvenlik sorunlarıyla ilgili faaliyetler de teşvik edilmelidir. Bu girişimler, siber güvenlik alanındaki beceri eksikliğini gidermeyi ve düzenleyici ve operasyonel talepleri karşılayabilecek bir işgücü geliştirmeyi amaçlamaktadır. Pratik eğitimler sunarak, genç profesyonelleri çekerek ve bu alanda çeşitliliği teşvik ederek, bu çabalar Avrupa’nın gelişen siber tehditlere yanıt verebilme ve yeni mevzuata uyum sağlama kabiliyeti açısından hayati önem taşımaktadır. Ayrıca, bu faaliyetler fırsat eşitliğini desteklemekte ve gelecek nesiller arasında siber güvenlik farkındalığını artırarak, dijital alanda Avrupa’nın daha geniş stratejik hedeflerine katkıda bulunmaktadır.

AB'de, özellikle de sürekli değişen tehdit ortamında daha yüksek bir siber güvenlik seviyesine ulaşmak için AB siber güvenlik mevzuatının uygulanmasına destek verilmesi gerekmektedir. Siber güvenlik olgunluk düzeyleri, her sektöre göre farklılık göstermektedir. Bu durum, hem kamu hem de özel sektörde siber güvenliği sağlamak ve sürekli olarak iyileştirmek için çaba ve yatırımlara ihtiyaç olduğu anlamına gelmektedir. Bu tür çaba ve yatırımlar her üye devlette hayati önem taşımaktadır ve bu nedenle Avrupa düzeyinde daha fazla odaklanma ve ortak çabalar gerektirmektedir. Yetkilendirme ve öz değerlendirme araçları bu konuda en etkili yöntemler olabilir.

Yukarıda belirtilen tüm çalışmalarda, bilgi ve iletişim teknolojisi (ICT) ürün ve hizmetlerinin tasarım ve geliştirme aşamalarında veri güvenliği ve korumasının ön plana çıkarılması gerektiği dikkate alınmalıdır.

Kapsam:

AB siber güvenlik mevzuatı, kilit paydaşlara, BİT sistemlerine, Operasyonel Teknoloji ve IoT üreticilerine yeni sorumluluklar getiriyor ve yükümlülükler yüklüyor. Örneğin, bir BİT veya dijital ürün, hizmet ya da süreç için siber güvenlik sertifikası almanın maliyeti, AB’deki start-up’lar ve KOBİ’ler için genellikle aşılamaz bir engel teşkil etmektedir.

Bu yükümlülüklerin yerine getirilmesi için destek sağlanmalıdır. Bu eylem kapsamındaki faaliyetler, mali ve örgütsel destek dahil olmak üzere çeşitli destek türlerini gerektirmektedir. Başvurular, uygun siber güvenlik mevzuatından en az birini ele almalıdır, ancak daha fazlasını da ele alabilir.

Ayrıca, siber güvenlik işgücü içinde sınır ötesi işbirliğinin geliştirilmesi ve çeşitliliğin teşvik edilmesi, kadınların ve diğer yeterince temsil edilmeyen grupların katılımının desteklenmesine de odaklanılacaktır. Siber Güvenlik Becerileri Akademisi gibi girişimlerle birlikte, bu faaliyetler kapasite geliştirmeye, farkındalığı artırmaya ve yukarıda bahsedilen düzenleyici çerçevenin benimsenmesini desteklemeye katkıda bulunacaktır. Bu zorlukları daha geniş bir kapasite geliştirme çerçevesine entegre ederek, sektörler arası paydaşların gelişen siber güvenlik tehditleriyle başa çıkabilecek ve yeni yasal düzenlemelere uyum sağlayabilecek donanıma sahip olmalarını sağlayacaktır.

Avrupa genelinde dijital becerilerin geliştirilmesine odaklanan Dijital Eğitim Eylem Planı’nın hedefleriyle uyumlu olarak, siber güvenlik sorunlarıyla ilgili faaliyetler, yeni nesil siber güvenlik uzmanlarının yetiştirilmesinde hayati bir rol oynayacaktır. Bu zorluklar, genç profesyonellere ve öğrencilere uygulamalı deneyim kazandıracak, siber güvenlik beceri açığının kapatılmasına yardımcı olacak ve yeni yasal gerekliliklerin taleplerini karşılamaya hazır olmalarını sağlayacaktır.

Ürün ve hizmetlerin değerlendirilmesi, AB siber güvenlik sertifikasyon sürecinde hayati bir adımdır. Siber güvenlik tehditleri hızla gelişmekte ve saldırılar giderek daha sofistike hale geldiğinden, bu zorlukların üstesinden gelmenin bir yolunu bulmak önemlidir. Ayrıca AB, değerlendirmelerin hızlı ama güvenli bir şekilde tekrarlanmasını sağlayarak, bilgi sistemlerinin (boyut ve karmaşıklık açısından) sürekli büyümesiyle ve dijital alanın önemli ölçüde genişlemesiyle başa çıkmalıdır. Dahası, bu durum AB için rekabet gücünü artıracak, birbiriyle uyumlu çözümler geliştirmek açısından büyük bir fırsattır. Bu süreçte Birlik, halihazırda yüksek kaliteli hizmetler geliştirmiş olan geniş ve dinamik bir aktör grubuna güvenebilir.

Sertifika süreci, daha sonra sertifikanın düzenlenmesi için kanıt olarak kullanılan belgeler açısından da oldukça resmidir. Şu anda, tüm tarafların çok sayıda farklı ve karmaşık belge kullanmasından kaynaklanan zorlukların üstesinden gelmelerine yardımcı olacak bir platform bulunmamaktadır.

Bu eylem, ulusal siber güvenlik sertifikasyon otoritelerinin, piyasa gözetimini yürütme ve uygunluk değerlendirme kuruluşlarını denetleme ile siber güvenlik ürünleri, hizmetleri ve süreçlerine ilişkin temel gerekliliklerin uygunluk değerlendirmelerini denetleme kapasitelerinin geliştirilmesini kapsamaktadır. Bu eylem, üye devletler arasında karşılıklı tanıma sağlanmasını amaçlamaktadır.

Ayrıca, bu eylem, tedarikçiler ve satıcıların uygunluk beyanlarının doğrulanması konusunda, Siber Güvenlik Kanunu ve Siber Dayanıklılık Kanunu’nun gerekliliklerini karşılamak üzere uygunluk değerlendirme kuruluşları ile sertifikasyon laboratuvarlarının kapasitelerinin geliştirilmesini de kapsamaktadır.

Bu eylem, uygunluk değerlendirmesine yardımcı olacak bir “Hizmet Olarak Sertifikasyon ve Değerlendirme” yazılım platformu da dahil olmak üzere, sertifikasyon ve değerlendirme süreçlerine yönelik destek araçlarının geliştirilmesini ve bu süreçlere yardımcı olmak üzere ulusal veya bölgeler arası uzmanlık merkezlerinin oluşturulmasına yönelik desteği de kapsamaktadır. Bu araçların geliştirilme sürecine, sertifikasyon kuruluşları (CB), sertifikasyon değerlendirme kuruluşları (CAB) ve müşteri temsilcileri gibi ilgili paydaşlar dahil edilmelidir.

“Hizmet Olarak Sertifikasyon ve Değerlendirme platformu”, sertifikasyon sürecinde kullanılan tüm belgelerin yönetimini kolaylaştırabilir ve verimli hale getirebilir. Ayrıca, sürece katılan kurumlar arasındaki bilgi alışverişini hızlandırmaya da yardımcı olabilir. Platform, Avrupa genelinde kullanılacak belgelerin ve araçların uyumlaştırılmasına ve standartlaştırılmasına katkıda bulunabilir.

Bu eylemin kapsamında değerlendirilebilecek başlıca alanlar şunlar olabilir:

  • Avrupa’da daha yüksek bir siber güvenlik seviyesine ulaşılması amacıyla, siber güvenlik alanındaki AB mevzuatının uygulanmasına destek verilecek.
  • NIS 2, Siber Dayanıklılık Yasası, Siber Güvenlik Yasası vb. gibi AB mevzuatından kaynaklanan yasal gerekliliklere özel olarak odaklanarak siber güvenlik dayanıklılığını artırmayı hedefleyen KOBİ’lere destek sağlamak; buna, şirketlerin açık standartları göz önünde bulundurarak çözümlerinin yeni mevzuatın gerekliliklerine uygun olup olmadığını kontrol etmelerine olanak tanıyan pratik kılavuzlar ve kullanıcı dostu araçlar da dahildir.
  • NIS 2 (örn. olay bildirim platformu) ve CRA (örn. güvenlik açığı tek bildirim platformu) için bildirim platformları geliştirmek.
  • Söz konusu düzenlemelerin kapsamına giren kuruluşlarda, profesyonellerin yeni AB düzenlemelerinin gerekliliklerini doğru bir şekilde uygulayabilmeleri için kısa ve uzun vadeli önlemler alınmalıdır.
  • Tüm genç Avrupalılar için çeşitliliği ve fırsat eşitliğini teşvik edecek programlar geliştirerek, gençlere özel oryantasyon programları sunmak. Bu programlar, çeşitli geçmişlere sahip katılımcıların siber güvenlik eğitimine erişebilmelerini sağlamak üzere kaynaklar ve eğitim içeriğine kolay erişim imkânı sunacaktır. Yaygın eğitimi destekleyerek ve siber güvenlik yarışmaları gibi katılım fırsatları sunarak, bu çabalar yeni neslin sektörde başarılı olmak için gerekli becerilerle donatılmasına yardımcı olacaktır.
  • Sınır ötesi ve sektörler arası bağlamlarda işbirliği girişimlerinin oluşturulması ve geliştirilmesi. Ortak metodolojilerin geliştirilmesi ve uygulanması yoluyla siber dayanıklılığın artırılması ve siber güvenlik olgunluk düzeylerinin yükseltilmesi amacıyla ulusal ve bölgesel yetkililer arasında işbirliğinin teşvik edilmesi.
  • Eğitim programları için platformların ve ülkeler arası değişim araçlarının tasarımı ve değerlendirilmesi, bu çabaları destekleyecektir. Ayrıca, kıyaslama ve değerlendirme programları, performansı optimize etmeye yardımcı olacak ve katılımcıların becerilerini geliştirecektir. Siber güvenlik zorluklarını bir örnek olarak ele alan eğitim materyallerini de içeren bu girişimler, meslektaşlar arası değişim ve burs fırsatlarını da kapsayacak ve siber güvenlik uzmanlarından oluşan bağlantılı bir topluluğun oluşmasını teşvik edecektir. Sınır ötesi işbirliğini ve sürekli katılımı teşvik ederek, bu programlar Avrupa’nın siber güvenlik işgücünü güçlendirmeyi ve uzun vadeli yetenek gelişimini desteklemeyi amaçlamaktadır.
  • Sınır ötesi işbirliği programlarının geliştirilmesini destekleyerek, Avrupa çapındaki ekiplerin uluslararası siber güvenlik yarışmalarına katılmasını sağlamak ve küresel sahnede görünürlük ve rekabet gücünü artırmak. Bu girişimler, ekiplere gelişmiş araçlara, mentorluk hizmetlerine ve liderlik eğitimine erişim imkânı sunarak, Avrupa’nın siber güvenlik alanında yetenek havuzunun büyümesini teşvik edecektir. Mükemmelliği, beceri geliştirmeyi ve liderliği teşvik ederek bu destek, Avrupa’nın en yetenekli kişilerinin küresel siber güvenlik sorunlarıyla karşı karşıya kaldıklarında rekabetçi, iyi hazırlanmış ve işbirliğine açık kalmalarını sağlayacaktır.

Ulusal siber güvenlik sertifikasyon otoritelerine, uygunluk değerlendirme kuruluşlarına ve sertifikasyon ile ilgili ulusal akreditasyon kuruluşlarına destek sağlanmasının yanı sıra, NIS 2 Direktifi’nin uygulanmasına önümüzdeki yıllarda da devam edilecektir. Özellikle, yetkili makamların, temel ve önemli kuruluşların sorumluluklarını yerine getirmelerini sağlamak için denetim ve uyum alanlarında kapasite geliştirmeleri gerekecektir. Bilgi paylaşımını ve bilgi birikimini kolaylaştırmak amacıyla eğitim ve farkındalık artırma faaliyetlerinin yanı sıra güven ve itimat oluşturma faaliyetleri de yürütülmelidir.

Genel olarak, bu eylem, ulusal makamlar arasındaki işbirliğini artırmayı ve CRA'ya (örneğin Yazılım Malzeme Listesi, CRA Tek Raporlama Platformu katkıları ve açık prototipler, CVD süreçleri veya CSAF gibi güvenlik danışmanlığı otomasyonu) ile ulusal makamlar ve paydaşlar, özellikle de KOBİ'ler arasındaki işbirliğini artırarak, siber güvenlik süreçlerinin devreye alınmasını ve kuruluşlar tarafından ürün ve hizmetlerin benimsenmesini sağlayacak ortak metodolojilerin geliştirilmesi ve uygulanması yoluyla siber güvenlik olgunluk seviyelerini yükseltmektir.

Bu eylem, bilgi alışverişini kolaylaştırmak amacıyla hedefli güvenlik denetimleri ve ulusal yetkili makamlara olay bildirimleri dahil olmak üzere, düzenleme ve uygulama için ortak araçların oluşturulması ve devreye alınmasını içermektedir.

Bilgi alışverişi kapsamında, bu eylem ayrıca şunları da içerebilir:

  • Ulusal düzeyde, siber tehdit istihbaratı alanında çalışan ulusal aktörleri ve ulusal yetkili makamları ortak bir platform etrafında bir araya getirmek. Buna, NIS 2 kuruluşları için bildirim sürecinin kolaylaştırılması ve merkezileştirilmesi de dahildir.
  • AB içinde dikey düzeyde, söz konusu dikey alandaki paydaşlar arasında siber tehdit istihbaratı (CTI) ile ilgili gizli olmayan bilgilerin gizlilik içinde paylaşılmasını organize etmek veya desteklemek.
  • AB düzeyinde, ülkeler arası işbirliğini ve bilgi paylaşımını mümkün kılmak ve organize etmek.
  • AB içinde veya birden fazla AB üye ülkesinde, hem kamu hem de özel sektörde siber güvenliği sağlamak ve sürekli olarak iyileştirmek amacıyla – verilerin daha iyi korunması, en yaygın siber saldırı risklerinin önemli ölçüde azaltılması ve genel olarak siber dayanıklılığın artırılması yoluyla – bir kılavuz çerçevesi üzerinde işbirliği yapmak ve bunu uygulamaya koymak.

Buna ek olarak, bu konu, araştırma ve inovasyon fırsatlarını destekleyerek ve/veya finanse ederek, IoT, Operasyonel Teknoloji, Kimlik ve e-devlet sistemleri dahil olmak üzere mevcut ve gelişmekte olan teknolojiler, uygulamalar ve donanımlarda "tasarım aşamasından itibaren" güvenlik ve gizliliği teşvik etmektedir. Gizliliği artıran teknolojiler, veri sahiplerinin gizliliğine yönelik riskleri en aza indirmeyi amaçlamaktadır. Gelişmekte olan teknolojilere, uygulamalara ve donanıma güvenlik ve gizlilik özelliklerinin baştan itibaren – tasarım ve uygulama aşamasında [1] – entegre edilmesi, potansiyel güvenlik açıklarının ve risklerin geliştirme sürecinin erken aşamalarında tespit edilip giderilmesini sağlar. Ayrıca, veri koruma düzenlemelerine uyum sağlamak açısından bu yaklaşım daha maliyet etkin olabilir ve güvenlik ihlalleriyle kişisel veri ihlallerinin meydana gelme olasılığını azaltır.

Konsorsiyumlar, değer zincirinin tamamını yansıtmak amacıyla aşağıdaki kategorilerin her birinden en az birer temsilciyi bünyesine dahil etmeyi dikkate almalıdır: gizlilik artırıcı teknoloji araştırmacıları, gizlilik artırıcı teknoloji sağlayıcıları, gizlilik artırıcı teknolojileri entegre eden BİT ürün ve hizmet geliştiricileri ile BİT ürün ve hizmet kullanıcı kuruluşları.

[1] Veri Koruma Mühendisliği, ENISA, 2022, erişim adresi: https://www.enisa.europa.eu/publications/data protection-engineering.

DIGITAL-ECCC-2027-DEPLOY-CYBER-11-NCC — NCC Ağı'nın Güçlendirilmesi

Son başvuru: 14 Ocak 2027 · Eylem türü: DIGITAL JU Basit Hibeler · Konu bütçesi: 11.000.000 € · Beklenen proje sayısı: 4

Beklenen Sonuç:

Her bir NCC’nin kararına bağlı olarak, aşağıdakilerden bir veya daha fazlası kapsam dahilinde olmalıdır:

  • Siber güvenlik sektörünü hızlandırmak ve pazara girişi kolaylaştırmak amacıyla oluşturulmuş ulusal girişimlerden oluşan ağ.
  • Siber güvenlik kuluçka merkezleri ve hızlandırıcılarının kurulmasına yönelik Avrupa çerçeveleri.
  • ECCC ve NCC’ler tarafından yapılacak sonraki politika müdahalelerine bilgi sağlamak üzere Siber Güvenlik Topluluğu Gözlemevi.
  • Bağlantılar kurmak ve güven oluşturmak amacıyla düzenlenen eşleştirme etkinlikleri; çift kullanımlı teknolojiler alanı da dahil olmak üzere, finansmana erişim ve pazara erişim için platformlar ve etkinlikler.
  • Avrupa Siber Güvenlik Endüstri, Teknoloji ve Araştırma Yetkinlik Merkezi'ni desteklemek amacıyla Siber Güvenlik Topluluğu'nun güçlendirilmesi; Siber Güvenlik Yetkinlik Topluluğu adayları için teknik kayıt imkânlarının sürdürülmesi; ECCC çağrılarına potansiyel başvuru sahiplerine teknik destek sağlanması.
  • Siber güvenlik çözümlerinin benimsenmesi.
  • Paydaşların siber güvenlik kapasitelerinin güçlendirilmesi.
  • NCC'nin rolünü güçlendiren sinerjik faaliyetler.
  • Farkındalık yaratmaya odaklanan birçok girişimi tek bir çatı altında topladı ve diğer Ulusal Koordinasyon Merkezleri (NCC) ile işbirliği yaparak eğitim, araştırmalar, eğitim kursları ve farkındalık kampanyalarını kapsayan Avrupa çapında bir yaklaşımı destekledi [1] Farkındalık konusuyla ilgili en iyi uygulamaları paylaşmak ve sunmak.
  • İlk ve ortaöğretim düzeyinde siber güvenlik eğitimi ile ilgili en iyi uygulamaların aktarılmasını ve çocuklar ile gençlere yönelik diğer faaliyetleri (kamplar, materyaller, oyunlar vb. dahil) desteklemek.
  • Öğretmenlerin ve profesörlerin AB’de mevcut en iyi uygulamalara erişebilmeleri ve diyaloğun kolaylaştırılması için destek sağlanması.
  • Örneğin oyunlaştırma yoluyla KOBİ'lere yönelik disiplinlerarası eğitim çözümlerinin geliştirilmesini desteklemek.
  • Genç profesyonellere ve her yaştan ve cinsiyetten öğrencilere yönelik, siber güvenlik alanında kariyer yapmalarını ve ilerlemelerini teşvik etmeye odaklanan siber kampanya materyalleri; bu materyaller, bölgesel farklılıklar göz önünde bulundurularak Ulusal Koordinasyon Merkezleri (NCC'ler) tarafından geliştirilebilir.
  • Siber güvenlik alanında öğrenim görecek öğrenci sayısını artırmak amacıyla, her yaştan ve cinsiyetten gelecekteki öğrencilerin ebeveynleri ve öğretmenlerine yönelik siber kampanya materyalleri.
  • Avrupa'daki gençler arasında farkındalık yaratmak ve siber güvenlik kültürünü teşvik etmek amacıyla faaliyet gösteren genç siber güvenlik elçileri ağını destekleyen platform.
  • Ulusal siber kampüsler kapsamında sunulacak ortak hizmetler.
  • Siber güvenlik tehditleri, tehdit aktörlerinin çalışma yöntemleri ve olası etkileri konusunda farkındalığı artırmak amacıyla siber güvenlik uzmanları topluluğuna yönelik karma etkinlikler; bu etkinlikler, mevcut girişimler ve platformlarla işbirliği içinde gerçekleştirilebilir.
  • Siber Beceriler Akademisi’nin hayata geçirilmesini destekleyen çıktılar.
  • AB Siber Güvenlik Zorluklarına yönelik faaliyetlere destek.

Buna ek olarak, faaliyetler, aşağıdaki amaçlarla, .eu etki alanı altında Avrupa düzeyinde barındırılan ve sürdürülen mevcut tüm diğer platformları entegre eden bir platformun kurulmasını da kapsayabilir:

  • Siber güvenlik ürün ve hizmetleri için bir pazar yeri kurulması ve işletilmesi.
  • 27 NCC topluluğuna üye kuruluşlar hakkındaki bilgilerin alınabilmesini sağlamak.

[1] Faaliyetler, devam eden diğer projeler, faaliyetler ve kampanyaların yanı sıra ENISA ile diğer AB veya ulusal kurumların görev ve yetki alanlarını da dikkate almalıdır. Bu faaliyetler, AB düzeyinde sinerji sağlamalı ve AB veya ulusal düzeylerdeki çabaların tekrarlanmasına yol açmamalıdır.

Objective:

(AB) 2021/887 sayılı Tüzük ile kurulan Ulusal Koordinasyon Merkezleri (NCC'ler), bir ağ aracılığıyla birlikte çalışmak, tüzüğün hedeflerine ulaşılmasına katkıda bulunmak ve gerekli kapasitenin kazanılmasına katkıda bulunarak her üye devlette Siber Güvenlik Yetkinlik Topluluğunu geliştirmek üzere tasarlanmıştır. Ulusal Koordinasyon Merkezleri ayrıca, AB mevzuatının (2022/2555 sayılı Direktif, önerilen Siber Dayanıklılık Kanunu ve Siber Güvenlik Kanunu) uygulanması gibi öncelikli alanları da destekleyebilir.

Bu konunun amacı, NCC'lerin faaliyetlerini desteklemek ve KOBİ'ler de dahil olmak üzere siber güvenlik topluluğunun en son teknoloji siber güvenlik çözümlerini benimsemesi ve yaygınlaştırması için NCC'lerin bu topluluğa destek vermesini sağlamak ve siber güvenlik kapasitelerini güçlendirmektir. Bu amaç, Üçüncü Taraflara Mali Destek (FSTP'ler) kullanılarak da gerçekleştirilebilir. Geçtiğimiz yıllarda alınan finansman ve üye ülkelerdeki farklı faaliyete başlama tarihlerine dayanarak, bu faaliyet NCC’lere destek sağlamaya devam etmeyi amaçlamaktadır.

Bu bağlamda, her bir NCC’nin ilgi alanlarına ve görev tanımlarına bağlı olarak bu konu kapsamında yer alan faaliyetler ve çıktılar listesinden seçim yapabileceğini vurgulamak önemlidir. NCC’lerin tüm eylemleri yerine getirme zorunluluğu bulunmamaktadır.

Bu konu, hızlandırıcı ve kuluçka programları ile teknoloji transferi programları gibi Avrupa ve devam eden ulusal ve bölgesel girişimlerle işbirliği ve tamamlayıcılık içinde, AB siber güvenlik teknolojileri ve ürünlerinin benimsenmesine, Avrupa siber güvenlik start-up'ları/KOBİ ekosisteminin ticarileştirilmesine ve ölçeklendirilmesine destek sağlanmasını da kapsamaktadır. Bu tür bir strateji, kamu ihaleleri ve özel yatırımların kullanımı da göz önünde bulundurularak, ölçek büyütme aşamasındaki şirketlere yönelik desteği de içermelidir.

Bu eylemin temel unsurlarından biri, en iyi uygulamalara dayalı olarak ve AB mevzuatından (Siber Dayanıklılık Yasası, NIS 2 Direktifi gibi) kaynaklanan özel ihtiyaç ve gereklilikleri dikkate alarak, Üye Devletlerde bu tür kuluçka merkezleri ve hızlandırıcıların ortaya çıkması için bir çerçeve oluşturmaktır.

Ayrıca, bu konu siber güvenlik farkındalığına katkıda bulunabilir. AB vatandaşlarını, dijital teknolojileri günlük kullanımlarında siber güvenlik konularında bilgilendirmek ve eğitmek giderek daha önemli hale gelmektedir. Siber güvenlik farkındalığı, bireylerin ve kuruluşların tehditleri tespit etmelerine ve uygun önlemleri almalarına yardımcı olur. Farkındalığın artırılmasıyla, olayların ve veri ihlallerinin meydana gelme olasılığı azaltılabilir. Bu konu kapsamında, Ulusal Koordinasyon Merkezleri (NCC’ler), AB vatandaşlarının, işletmelerin ve kuruluşların siber güvenlik riskleri ve tehditleri konusundaki farkındalığını artırmak ve siber güvenlik derslerine katılan öğrenci sayısını, siber güvenlik araştırma faaliyetlerinde yer alan öğrenci sayısını ve siber güvenlik alanında kariyer seçen öğrenci ve genç profesyonellerin sayısını artırmaya yönelik Avrupa çapındaki girişimleri desteklemek amacıyla, örneğin Avrupa Komisyonu (EC) ve ENISA’nın girişimleri de dahil olmak üzere, devam eden girişimlerden yararlanmaya teşvik edilmektedir.

Ayrıca, Avrupalı şirketler yenilikçi olup son derece rekabetçi ürünler geliştirmektedir; ancak hâlâ yeterince gelişmemiş olan Dijital Tek Pazar, bu şirketlerin çoğunu (özellikle KOBİ’leri ve start-up’ları) kendi ülkelerine sınırlamaktadır. Küçük ve orta ölçekli işletmeler için Avrupa pazarını açabilecek bir platform, aynı zamanda uluslararası pazarlara açılmak için bir sıçrama tahtası görevi de görecektir. Bu platform, Avrupa siber güvenlik çözümlerinin rekabet gücünü sağlayacaktır. Bu bağlamda, bu konu, Avrupalı KOBİ’lerin ve start-up’ların (pazara hazır) ürün ve çözümlerini yayınlayabilecekleri ve işletmelerin, kamu kurumlarının ve bireylerin ülkeden bağımsız olarak ihtiyaçlarına en uygun çözümü arayabilecekleri bir platform sunarak, AB pazarındaki siber güvenlik ürün ve hizmetlerinin büyümesini de destekleyebilir.

Kapsam:

Ulusal Koordinasyon Merkezi aşağıdakileri gerçekleştirmelidir: kararlarına bağlı olarak, aşağıdaki görevlerden bir veya daha fazlasını yerine getirmek:

  • ECCC’nin hedeflerine ve misyonlarına ulaşmasına destek olmak üzere, Siber Güvenlik Yetkinlik Topluluğu için ulusal düzeyde irtibat noktası olarak görev yapmak.
  • Farklı sektörlerdeki siber güvenlikle ilgili ulusal ve bölgesel zorlukları göz önünde bulundurarak ECCC’nin stratejik görevlerine uzmanlık sağlamak ve aktif olarak katkıda bulunmak, ayrıca Siber Beceriler Akademisi’nin hayata geçirilmesini destekleyen görevleri yerine getirmek.
  • Sivil toplum ve sanayinin, özellikle de start-up’ların ve KOBİ’lerin, akademik ve araştırma topluluklarının ve üye devlet düzeyindeki diğer aktörlerin, ilgili tüm Birlik programları aracılığıyla finanse edilen sınır ötesi projelere ve siber güvenlik faaliyetlerine katılımının teşvik edilmesi, desteklenmesi ve kolaylaştırılması.
  • ECCC tarafından yönetilen projeler için başvuru aşamasında paydaşlara destek vererek ve özellikle çıkar çatışmaları konusunda sağlam mali yönetim kurallarına tam uyum içinde kalarak paydaşlara teknik destek sağlanması. Bu, Üye Devletler tarafından kurulan ilgili Ulusal İrtibat Noktaları (NCP’ler) ile yakın işbirliği içinde gerçekleştirilmelidir.
  • Ulusal siber güvenlik stratejilerinde belirtilen politikalar kapsamında, araştırma, geliştirme ve inovasyona ilişkin ulusal politikalarda siber güvenliğin ele alınması gibi ulusal, bölgesel ve yerel düzeylerdeki ilgili faaliyetlerle sinerji oluşturmayı amaçlamaktadır. Uygun olduğu durumlarda, ECCC tarafından hibe verilen belirli eylemlerin uygulanması; buna, ilgili hibe sözleşmelerinde belirtilen koşullar çerçevesinde Mali Yönetmelik’in 204. Maddesi uyarınca üçüncü taraflara mali destek sağlanması da dahildir; bu eylemler özellikle, en gelişmiş siber güvenlik çözümlerinin benimsenmesini ve yaygınlaştırılmasını güçlendirmeyi amaçlamaktadır (özellikle KOBİ’ler tarafından).
  • Mevcut projelerin hayata geçirilmesi için başka finansman kaynakları bularak girişimlerin büyümesini desteklemek.
  • Ağ ve ECCC’nin çalışmalarından elde edilen ilgili sonuçların ulusal, bölgesel veya yerel düzeyde tanıtılması ve yaygınlaştırılması.
  • NCC ile aynı Üye Devlette yerleşik kuruluşların Siber Güvenlik Yetkinlik Topluluğu’na katılma taleplerinin değerlendirilmesi.
  • ECCC, Ulusal Koordinasyon Merkezleri Ağı ve Siber Güvenlik Yetkinlik Topluluğu’ndan kaynaklanan faaliyetlere ilgili kurumların katılımını desteklemek ve teşvik etmek; ayrıca, uygun olduğu şekilde, siber güvenlik araştırmaları, geliştirmeleri ve uygulamaları için onaylanan faaliyetlere katılım düzeyini izlemek.
  • Siber Güvenlik Yetkinlik Topluluğu'na kayıt işlemlerinin desteklenmesi (ATLAS gibi platformlarda) ve uygun topluluk yönetim araçlarının geliştirilmesine katkıda bulunulması.

Buna ek olarak, bu eylem daha güvenli dijital davranışları teşvik etmeyi, yetenekleri geliştirmeyi ve daha fazla genci siber güvenlik kariyerlerine çekmeyi amaçlamaktadır; Ulusal Koordinasyon Merkezleri (NCC'ler) ayrıca, ulusal bağlamlarına bağlı olarak, aşağıdaki görevlerden birini veya birkaçını yerine getirebilir:

  • Pazara hazır hale gelmeleri için yenilikçi fikirlere destek sağlamak.
  • Okullarda, üniversitelerde ve toplumsal etkinliklerde siber güvenlik farkındalığını, en iyi uygulamaları ve bu alandaki kariyer fırsatlarını tanıtmak (örneğin, gençlerin siber güvenliği tanıtmak üzere elçi olarak eğitileceği Avrupa çapında bir program başlatarak).
  • Yükseköğretim kurumları arasındaki işbirliğini güçlendirmek; örneğin, ortak etkinlikler düzenleyerek, öğrencilere eğitim vererek ve en son teknolojileri içeren araştırmalarda birlikte çalışarak. Öğretmenleri ve eğitimcileri eğiterek, siber güvenlik bilincini ve hijyenini artırmaya yönelik ilk ve orta öğretim düzeyindeki faaliyetleri desteklemek.
  • Erken tehdit tespiti, aktör tanımlama ve tehdit gelişiminin izlenmesine yardımcı olan yazılım araçları ve hizmetlerini geliştirmek ve dağıtmak amacıyla, köklü KOBİ'ler, teknoloji şirketleri ve devlet kurumlarıyla daha güçlü ortaklıklar kurun. Bu işbirlikleri, siber güvenlik uzmanlarının etkili tehdit yönetimi için en yeni araç ve teknolojilere erişebilmesini sağlayabilir.
  • Gerektiğinde diğer kurumlarla işbirliği içinde, özellikle KOBİ'ler veya öğrenciler için Avrupa genelinde periyodik siber güvenlik eğitim kampları, yarışmalar, farkındalık kampanyaları ve eğitim kursları düzenlemek (örneğin, katılımcılara kendi sektörlerine özel eğitim oturumları, atölye çalışmaları ve simülasyon etkinlikleri yoluyla yaygın siber tehditleri yönetmek için pratik beceriler kazandırmaya odaklanmak). Farklı demografik gruplara yönelik olarak siber güvenlik farkındalığını ve hijyenini artırmak amacıyla ulusal ve bölgesel düzeyde periyodik farkındalık artırma kampanyaları düzenlemek. Kritik sektörlerin ve KOBİ’lerin güvenliğini ve dayanıklılığını artırmak amacıyla ulusal ve bölgesel siber tatbikatlar düzenlemek.
  • Deneyimlerini, karşılaştıkları zorlukları ve çözümlerini paylaşabilecek bir siber güvenlik uzmanları topluluğu oluşturmak.
  • Ulusal (siber güvenlik) stratejilerinde siber güvenlik eğitim politikası hedeflerinin benimsenmesini desteklemek ve teşvik etmek.
  • Daha güvenli dijital davranışları teşvik etmek ve daha fazla gencin siber güvenlik alanında kariyer yapmayı düşünmesini sağlamak.

Bu eylem ayrıca aşağıdakileri amaçlayabilir:

  • AB destekli araştırma ve inovasyon projeleri çerçevesinde geliştirilen çözümler de dahil olmak üzere, pazara hazır yenilikçi siber güvenlik çözümlerinin benimsenmesini desteklemek.
  • Kuruluşlara (özellikle KOBİ’lere) siber güvenlik tehditlerine karşı hazırlık yapma, koruma (örn. ağ güvenliği, gelişmiş iki faktörlü veya şifresiz kimlik doğrulama) ve müdahale etme konusunda güncel araçlar ve hizmetler sunmak ve bunları uygulamaya koymak.

Bu konu, yalnızca Komisyon tarafından, Avrupa Siber Güvenlik Sanayi, Teknoloji ve Araştırma Yetkinlik Merkezi ile Ulusal Koordinasyon Merkezleri Ağı'nı kuran Tüzük'te belirtilen misyon ve hedefleri gerçekleştirmek üzere fonları yönetme kapasitesine sahip olduğu kabul edilen Ulusal Koordinasyon Merkezlerini hedeflemektedir. Bu faaliyetler, (AB) 2021/887 sayılı Tüzükte öngörüldüğü üzere siber güvenlik alanında merkezi bir rol üstlenen Ulusal Koordinasyon Merkezlerinin işleyişini amaçlamaktadır. Ulusal siber güvenlik stratejilerinde belirtilen politikalar kapsamında araştırma, geliştirme ve inovasyona ilişkin ulusal politikalarda siber güvenliği ele almak gibi ulusal, bölgesel ve yerel düzeydeki faaliyetlerde oynadıkları sinerjik rol nedeniyle, bu merkezlerin hassas bilgileri işleyebilmeleri ve gereksiz yabancı etki ve kontrolü önlemek için siber güvenlikteki olası bağımlılıklara ve zafiyetlere karşı korunmaları gerekmektedir.

Daha önce belirtildiği gibi, AB üyesi olmayan kuruluşların katılımı, güvenlik altyapısı, riskler ve olaylarla ilgili son derece hassas bilgilerin, bu kuruluşları söz konusu bilgileri AB üyesi olmayan hükümetlere ifşa etmeye zorlayan mevzuata veya baskıya maruz kalma riskini beraberinde getirir ve bu da öngörülemeyen bir güvenlik riski oluşturur. Bu nedenle, özetlenen güvenlik gerekçeleri temelinde, söz konusu faaliyetler DEP Tüzüğü’nün (2021/694) 12. maddesinin 5. fıkrası kapsamındadır.

DIGITAL-ECCC-2027-DEPLOY-CYBER-11-CYBERAI — Yapay zekaya dayalı siber güvenli araçlar, teknolojiler ve hizmetler

Son başvuru: 14 Ocak 2027 · Eylem türü: DIGITAL JU Basit Hibeler · Konu bütçesi: 15.000.000 € · Beklenen proje sayısı: 4

Beklenen Sonuç:

  • Siber Merkezler, CSIRT'ler, NCSC'ler, NIS SPOC'lar ve diğer kurumlar için birer kolaylaştırıcı olarak Yapay Zeka ve çeşitli AI destekli teknolojilerin devreye alınması.
  • İlgili koşullarda geliştirilmiş, test edilmiş ve doğrulanmış olup Siber Güvenlik Merkezleri, CSIRT'ler, Ulusal Siber Güvenlik Merkezleri (NCSC), Ulusal Bilgi Güvenliği İletişim Noktaları (NIS SPOC) ve diğer kurumların kullanımına sunulan, yapay zekaya dayalı yeni siber güvenlik araçları.
  • AI destekli araçlarla üretilen CTI'nin desteğiyle, Ulusal ve Sınır Ötesi Siber Merkezler, CSIRT'ler, NCSC'ler, NIS SPOC'lar ve diğer ilgili paydaşlar arasında bilgi paylaşımı ve işbirliğinin güçlendirilmesi.
  • Siber Güvenlik Merkezlerinin faaliyetlerini güçlendirmek amacıyla, CTI'nin oluşturulması, analizi ve işlenmesi gibi siber güvenlik süreçlerinin otomasyonuna yönelik araçlar.
  • Orijinal Avrupa CTI beslemeleri veya hizmetleri.
  • NIS sektörleri için en gelişmiş ve yenilikçi güvenli yapay zeka çözümlerinin geliştirilmesini ve uygulanmasını sağlamak.
  • AB mevzuatına uygun, güvenli yapay zeka çözümleri ve araçları. Yapay zeka etiği ve güvenli uygulamaya odaklanarak, kötü niyetli aktörler tarafından yapay zekanın kötüye kullanılmasıyla ilişkili risklerin azaltılmasını teşvik etmek.
  • Siber güvenlikli ve güvenilir yapay zeka teknolojilerinin standardizasyonu ve sertifikasyonuna katkı.

Objective:

Bu konu, Ulusal ve Sınır Ötesi Siber Merkezler, CSIRT'ler, NIS 2 direktifine tabi kamu kurumları ve özel kuruluşlar, NCC'ler [1] vb. dahil olmak üzere ulusal makamlar ve yetkili kurumlar için yapay zeka tabanlı teknolojileri (GenAI dahil) ele almaktadır. Bu kurumlar, Avrupa siber güvenlik ekosistemlerine merkezi operasyonel kapasite sağlamada kilit bir rol oynamaktadır. Ayrıca, yapay zeka/makine öğrenimi tabanlı siber güvenlik araçları ve çözümleri için birincil girdi verileri sağlayabilirler; bu da söz konusu makamların siber tehditleri ve olayları analiz etme, tespit etme ve önleme kapasitesini güçlendirebilir ve siber tehditlere ilişkin yüksek kaliteli istihbarat üretilmesini destekleyebilir. Özellikle, üretken yapay zekanın [2] benimsenmesi, siber güvenlik [3] süreçleri ve uygulamaları için hem bir zorluk hem de bir fırsat olabilir.

Bu destekleyici teknolojiler, Siber Tehdit İstihbaratı’nın (CTI) daha etkili bir şekilde oluşturulmasını ve analiz edilmesini, büyük ölçekli süreçlerin otomasyonunu, ayrıca CTI’nın daha hızlı ve ölçeklenebilir bir şekilde işlenmesini ve hızlı tespit ile karar vermeyi mümkün kılan kalıpların belirlenmesini sağlamalıdır.

Özellikle öğrenme aşamasındaki sistemler açısından yapay zekanın kendisinin güvenliği konusu da, kötü niyetli aktörler tarafından yapay zekanın kötüye kullanılması da dahil olmak üzere ele alınmalıdır. Bu, risk değerlendirmelerinin yapılmasını ve yapay zeka teknolojilerine özgü siber güvenlik risklerinin azaltılmasını, tedarik zinciri güvenliğinin sağlanmasını vb. içermekte olup, Yapay Zeka Kanunu, fikri mülkiyet mevzuatı ve GDPR'ye uyumu da kapsamaktadır.

Geliştirilen yapay zeka teknolojileri, güvenli olmanın yanı sıra iyi performans göstermeli, sağlam ve güvenilir olmalıdır. Özellikle, güvenilir yapay zeka çözümlerine sahip olmak, toplumsal kabulün hayati önem taşıdığı uygulama aşamasında büyük fayda sağlayacaktır.

[1] Uygun olduğu durumlarda ve ilgili ulusal stratejilerle uyumlu olmak kaydıyla.

[2] Üretken yapay zeka çağında siber güvenlik, Eylül 2023, erişim adresi: https://www.mckinsey.com/featured insights/themes/cybersecurity-in-the-age-of-generative-ai.

[3] Yapay Zeka Kaynaklı Siber Saldırılarla Mücadele için Yapay Zeka Destekli Siber Güvenlik İhtiyacı, Nisan 2024, erişim adresi: https://www.isaca.org/resources/news-and-trends/isaca-now-blog/2024/the-need-for-ai-powered cybersecurity-to-tackle-ai-driven-cyberattacks.

Kapsam:

Bu konu kapsamındaki faaliyetler, yapay zeka teknolojilerine[2] dayalı olarak siber güvenlik[1] için sistemler ve araçlar geliştirmeli ve uygulamalıdır; bu sistem ve araçlar, tehdit tespiti, güvenlik açığı tespiti, tehdit azaltma, kendi kendini onarma yoluyla olaydan kurtulma, veri analizi ve veri paylaşımı gibi konuları ele almalıdır. Bu faaliyetler, işlenen bilginin türüne bağlı olarak fikri mülkiyet haklarına (IPR) ve Genel Veri Koruma Yönetmeliği’ne (GDPR) de uygun olmalıdır. Önerilen yapay zeka çözümleri de siber güvenlik açısından güvenli olmalıdır.

Faaliyetler, aşağıdakilerden en az birini içermelidir:

  • Potansiyel olarak ortaya çıkan tehditlere işaret edebilecek kalıpların sürekli olarak tespit edilmesi ve anomalilerin belirlenmesi, yeni saldırı vektörlerinin tanınması ve açık teknolojilerin kullanıldığı BİT veya Operasyonel Teknoloji altyapıları da dahil olmak üzere, sürekli değişen bir tehdit ortamında gelişmiş tespit imkanlarının sağlanması.
  • Yeni tehdit algılama yeteneklerine dayalı CTI'nin oluşturulması
  • Güvenlik olaylarını tespit etmek ve uyarılar oluşturmak veya otomatik yanıtları tetiklemek amacıyla ağların gerçek zamanlı izlenmesi yoluyla olaylara müdahale hızının artırılması.
  • Kod davranışını, ağ trafiğini ve dosya özelliklerini analiz ederek kötü amaçlı yazılım tehditlerini azaltmak ve saldırganların kötü amaçlı yazılımdan yararlanma fırsatını kısıtlamak.
  • Çeşitli bilgi kaynaklarını dikkate alarak güvenlik açıklarının belirlenmesi ve yönetimine yönelik destek.
  • Yapay zeka, nesnelerin interneti ve akıllı şebekeler ya da diğer üretim zincirleri arasındaki kesişim noktasında risk azaltımı sağlayan siber güvenlik araçları ve çözümleri.
  • Kendi kendini onarma yetenekleri yoluyla olaylardan sonra toparlanmaya yönelik destek.
  • Otomatik güvenlik açığı taraması ve sızma testi yoluyla saldırı olasılıklarını azaltma ve zayıf noktaları önceden tespit etme.
  • Erişim kalıplarının analizi ve anormal davranışların tespiti yoluyla işletmenin hassas verilerinin korunması.
  • Kuruluşların, veri güvenliği ve gizliliğinden ödün vermeden, anonimleştirme yoluyla CTI ve diğer eyleme geçirilebilir bilgileri analiz ve içgörü elde etmek amacıyla kullanabilmelerini ve paylaşabilmelerini sağlamak.
  • CRA gerekliliklerine uygun olarak tasarım aşamasından itibaren veya varsayılan olarak ürün güvenliği veya siber güvenlik sağlayan araçlar ve çözümler.
  • Araç ve hizmet sağlayıcıları, Cyber Hubs ile bir konsorsiyum içinde olsalar bile bu konuya başvurabilirler. Uygun olduğu durumlarda, Yüksek Performanslı Hesaplama alanındaki paydaşlarla bağlantılar kurulmalı ve bu paydaşlarla ağ oluşturmayı teşvik edecek faaliyetler gerçekleştirilmelidir. Makul gerekçelerin bulunduğu durumlarda, EuroHPC yüksek performanslı hesaplama altyapısına erişim talepleri kabul edilebilir.
  • Bu konu kapsamında geliştirilen sistemler, araçlar ve hizmetler, ulusal ve/veya sınır ötesi siber merkez platformlarına, CSIRT’lere, yetkili makamlara ve diğer ilgili kurumlara uygun piyasa koşulları altında lisanslanmak üzere sunulacaktır.
  • Bu eylemler, ulusal ve/veya sınır ötesi siber merkezler ile ulusal makamlar için yapay zeka destekli siber güvenlik yetenekleri sağlamayı amaçlamaktadır. Bu ulusal makamlar arasında, ulusal makamların, kritik altyapı sağlayıcılarının ve temel hizmet sağlayıcılarının siber güvenliğini sağlamada merkezi bir rol üstlenen siber merkezler ve CSIRT’ler yer almaktadır. Bu kuruluşlar, siber güvenlik tehditlerini izlemek, anlamak ve proaktif olarak yönetmekle görevlidir. Birlik’te siber güvenliğin sağlanmasındaki hayati operasyonel rolleri, kullanılan teknolojilerin niteliği ve işlenen bilgilerin hassasiyeti göz önüne alındığında, siber merkezler, yabancı etki ve kontrolü önlemek için siber güvenlik alanındaki olası bağımlılıklara ve zafiyetlere karşı korunmalıdır.
  • AB mevzuat çerçevesine uygun olarak ve sağlamlık, performans, güven ve dengeli yapay zeka özerkliği gerekliliklerinin entegrasyonunu dikkate alan yapay zeka çözümlerini korumaya ve güvenliğini sağlamaya yönelik araçlar.
  • Yapay zeka tabanlı siber güvenlik çözümleri ve sistemlerinin siber güvenlik sertifikasyonuna katkıda bulunmak. AB içindeki yapay zeka sistemlerine yönelik siber güvenlik sertifikasyonunun temel amacı iki yönlüdür: yapay zeka teknolojilerinin doğasında var olan siber güvenlik risklerini azaltmak ve Yapay Zeka Yasası da dahil olmak üzere AB’nin kapsamlı yasal çerçevesine uygunluğu göstermek. AB, standartlaştırılmış, şeffaf ve titiz bir sertifikasyon süreci oluşturarak kullanıcılar, geliştiriciler ve düzenleyiciler arasında yapay zeka teknolojilerine olan güveni artırmayı amaçlamaktadır.

[1] Yapay Zeka için İyi Siber Güvenlik Uygulamalarına Yönelik Çok Katmanlı Çerçeve, ENISA, Haziran 2023, erişim adresi: https://www.enisa.europa.eu/publications/multilayer-framework-for-good-cybersecurity-practices-for-ai.

[2] Yapay Zekanın Siber Güvenliği ve Standardizasyonu, ENISA, Mart 2023, erişim adresi: https://www.enisa.europa.eu/publications/cybersecurity-of-ai-and-standardisation.

DIGITAL-ECCC-2027-DEPLOY-CYBER-11-REGCABH — Regional Cable Hubs

Son başvuru: 14 Ocak 2027 · Eylem türü: DIGITAL JU Basit Hibeler · Konu bütçesi: 5.000.000 € · Beklenen proje sayısı: 2

Beklenen Sonuç:

Bölgesel kablo merkezleri, toplu durum farkındalığının ve tespit yeteneklerinin geliştirilmesine ve pekiştirilmesine katkıda bulunacak ve denizaltı kablolarının güvenliğini ve dayanıklılığını sağlamak için operasyonel kapasitelerin geliştirilmesini destekleyecektir.

Merkezler, kabloların güvenlik ortamıyla ilgili veri ve bilgilerin daha geniş çapta bir araya getirilmesini sağlayan merkezi bir nokta işlevi görmeli ve tehdit bilgilerinin yayılmasını ve olay tespitini bölgesel ölçekte ve her bir Üye Devlet tarafından belirlenen çeşitli ulusal aktörler (örneğin, Ulusal Merkezler, CSIRT’ler) arasında mümkün kılmalıdır.

Merkezler, belirli bir merkeze dahil olan katılımcı kurumlar arasında, bilgilerin gizli niteliği olsa bile hızlı bir şekilde paylaşılmasını sağlamalıdır. Bu amaçla, katılımcı kurumlar işbirliği ve bilgi paylaşımı konusunda usul düzenlemeleri belirleyecektir.

Ayrıca, bölgesel kablo merkezleri de denizaltı kablolarının izlenmesi ve korunması ile kötü niyetli faaliyetlerin tespitine yönelik ek çözümlerden faydalanabilir. Örneğin, yerinde ve deniz tabanlı sensör verilerinin yanı sıra ilgili uydu görüntüleri veya denizaltı insansız hava araçlarının kapasitelerinin toplanması ve analizi yoluyla elde edilen durum farkındalığı.

Merkezler, Entegre Denizcilik Sistemleri, Ortak Bilgi Paylaşım Ortamı (CISE), AB Copernicus Uzay Programı ve Deniz Gözetleme Sistemi (MARSUR) gibi, mutlaka Kablo Güvenliği için geliştirilmemiş mevcut sistemlerden yararlanabilir.

Merkezler ayrıca, devam eden ve gelecekteki tehditlere ilişkin bilgilere erişimi ve gönüllü olay bildirimlerini – son derece güvenli bir çerçeve içinde – artırmak amacıyla özel kuruluşlarla, özellikle kablo operatörleriyle doğrudan işbirliğini de entegre etmelidir.

Merkezler, savunma boyutunu da kademeli olarak entegre etmelidir; zira herhangi bir savunma kapasitesi, bu stratejik kritik altyapılara yönelik bir olay durumunda durum farkındalığını artırmanın yanı sıra hızlı müdahale kapasitesini de artıracaktır. Bu amaçla, Üye Devletler, uluslararası ortaklıklardan yararlanarak savunma kapasitelerini (örneğin donanma veya gözetleme sistemi) ve operasyonel komutalarını Merkezlerin faaliyetlerine entegre edebilirler.

Bir Bölgesel Kablo Merkezi'nin yukarıdaki faaliyetlerini desteklemek amacıyla, Bölgesel Kablo Merkezi'nin kurulmasına yönelik hazırlık faaliyetlerini, üyeleri arasındaki ve diğer paydaşlarla olan etkileşim ve işbirliğini, ayrıca ilgili işletme/işletme maliyetlerini karşılamak üzere bir hibe sağlanacak ve böylece Bölgesel Kablo Merkezi'nin etkin bir şekilde çalışması sağlanacaktır. Hibe, Bölgesel Kablo Merkezinin kurulması için gerekli altyapı, araç ve hizmetlerin temin edilmesinin yanı sıra, denizaltı kablolarının güvenliğini ve dayanıklılığını artırmak amacıyla (örneğin algılama kapasiteleri gibi) gerekli donanımların sağlanması için de kullanılabilir.

Bu faaliyetler, küresel bağlantı ve elektrik tedariki gibi temel hizmetleri sağlayan stratejik ve kritik altyapıların güvenliğini ve dayanıklılığını sağlamada merkezi bir rol üstlenen Bölgesel Kablo Merkezlerinin oluşturulmasını veya güçlendirilmesini amaçlamaktadır. Daha önce de belirtildiği üzere, Bölgesel Kablo Merkezleri, Birlik içindeki denizaltı kablolarının güvenliğini sağlamada hayati bir operasyonel role sahip olacak ve hassas bilgileri işleyecektir.

Projeler aşağıdaki konuları ele alabilir:

  1. yeni Bölgesel Kablo Merkezlerinin kurulması
  2. Bu Konu başlığı altında önceki çağrılar kapsamında finanse edilen mevcut Bölgesel Kablo Merkezleri projelerinin yeni Üye Devletlere genişletilmesi
  3. kapasite geliştirme (kapsamın genişletilmesi (örn. savunma boyutu), daha öngörülü, otomatik, birbiriyle uyumlu ve operasyonel olarak eyleme geçirilebilir durum farkındalığı sağlayan yeni teknolojilerin uygulanması)

(AB) 2021/694 sayılı Tüzüğün 12. maddesi uyarınca, bu konu kapsamında finanse edilen çağrılara katılım, bu Çalışma Programının Ek 3’ünde belirtildiği üzere, 12. maddenin 5. fıkrasındaki kısıtlamalara tabi olacaktır.

Objective:

AB Kablo Güvenliği Eylem Planı kapsamında, Komisyon'un gönüllü üye devletlerle birlikte, kritik altyapı niteliğindeki denizaltı kablolarına yönelik tehditlere karşı tespit kapasitesini artırmak amacıyla deniz havzaları bazında Kablo Entegre Gözetim Mekanizmaları (“Bölgesel Kablo Merkezleri”) üzerinde çalışacağı duyuruldu.

Bu kabloların, tüm tehlikeleri kapsayan bir yaklaşımı benimseyen NIS2 Direktifi’nin kapsamına girdiğini göz önünde bulundurarak, kabloların siber güvenlik önlemlerinin ayrılmaz bir parçası olarak, kesme gibi kötü niyetli eylemler dahil olmak üzere çeşitli olaylara karşı fiziksel ortamlarının korunması hayati önem taşımaktadır.

Objectives

Amaç, AB'nin her bir deniz havzasında birer tane olmak üzere Bölgesel Kablo merkezlerinin aşamalı olarak kurulmasını desteklemektir; bu merkezlerin rolü, söz konusu stratejik altyapıların çevresinde tehditlerin tespitini ve operasyonel güvenliği somut bir şekilde artırmak olacaktır.

Bu nedenle bu eylem, denizaltı kablolarını korumak amacıyla neredeyse gerçek zamanlı bir durum farkındalığı oluşturmak üzere, ortaya çıkan tehditlerin tespitine ve analizine yönelik süreçlerin, araçların ve hizmetlerin kurulmasını desteklemeyi amaçlamaktadır. Bu, mevcut tüm kaynaklardan (Entegre Denizcilik Sistemi, CISE veya Ulusal Siber Merkezler gibi yerleşik sistemler dahil) veri ve güvenlik bilgilerini toplama ve bunları otomatik bir şekilde analiz etme kapasitesini içermektedir. Bu girişim, ayrıca bir olay bildirim fonksiyonunun kurulmasını ve ilgili ulusal makamlar arasında bilgi paylaşımı için bir prosedürün oluşturulmasını da destekleyecektir.

Bölgesel Kablo Merkezleri, sınır ötesi işbirliğine dayalı yapılar olarak kurulmalıdır. Her bir Merkez, ilgili deniz havzasıyla ilgili en az iki Üye Devletin yetkililerinden oluşan bir konsorsiyumu içermelidir; bu konsorsiyumda, kablo güvenliği, deniz güvenliği, dayanıklılık veya kritik altyapının korunmasından sorumlu bakanlıklar, kurumlar veya diğer kamu kuruluşları gibi yetkili kamu kurumları yer almalıdır. Daha fazla sayıda Üye Devletin katılımı tercih edilir. Merkezin teknik ve operasyonel uygulamasını desteklemek üzere diğer ilgili kamu veya özel sektör ortakları da konsorsiyuma katılabilir.

Ayrıca, bu eylem kapsamında, kablo güvenliği konusunda gönüllü bilgi paylaşımını artırmak amacıyla özel sektörle yapılandırılmış bir ortaklık kurulması ve ilgili savunma boyutundaki kapasitelerin – çift kullanım yaklaşımı çerçevesinde – potansiyel ve aşamalı entegrasyonu da değerlendirilebilir.

Katılımcı Üye Devletler böyle bir karar alırsa, bölgesel kablo merkezleri bir deniz havzasında modüler onarım ekipmanlarının konuşlandırılmasını ve devreye alınmasını koordine edebilir. Son olarak, bu kapsam, denizaltı kablolarının dayanıklılığını ve güvenliğini artırmaya yararlı ek kapasiteler, ekipmanlar, araçlar, aletler veya hizmetlerin edinilmesini de içerebilir.

Son başvurusu en yakın 6 konunun açıklaması yukarıdadır; diğer konular için tablodaki bağlantıları kullanınız.

Bilgiler resmî duyurudan derlenmiştir; başvuru öncesinde güncel koşulları resmî duyurudan kontrol ediniz.

Bu metin özgün İngilizce duyurudan otomatik olarak çevrilmiştir; bağlayıcı olan özgün metindir.