Filter Fördermittelsuche
Call Navigation
Call-Eckdaten
Nationale Security Operations Center (SOCs)
Förderprogramm
Digitales Europa
Call Nummer
DIGITAL-ECCC-2024-DEPLOY-CYBER-07-SOC
Termine
Öffnung
04.07.2024
Deadline
21.01.2025 17:00
Förderquote
50%
Budget des Calls
€ 5.800.000,00
Geschätzter Beitrag der EU pro Projekt
zwischen € 1.000.000,00 und € 2.000.000,00
Link zum Call
Link zur Einreichung
Call-Inhalte
Kurzbeschreibung
Ziel ist es, nationale SOC zu schaffen oder zu stärken, insbesondere mit modernsten Instrumenten für die Überwachung, das Verständnis und die proaktive Bewältigung von Cyber-Ereignissen, in enger Zusammenarbeit mit einschlägigen Einrichtungen wie CSIRTs. Sie werden auch, soweit möglich, von Informationen und Feeds anderer SOC in ihren Ländern profitieren und die gesammelten Daten und Analysen nutzen, um Frühwarnungen für bestimmte kritische Infrastrukturen auf einer Need-to-know-Basis zu liefern.
Call-Ziele
Nationale SOC sind öffentliche Einrichtungen, die auf nationaler Ebene als Clearingstellen für die Erkennung, Erfassung und Speicherung von Daten über Bedrohungen der Cybersicherheit, die Analyse dieser Daten und den Austausch und die Meldung von Informationen über Cyber-Bedrohungen (CTI), Überprüfungen und Analysen fungieren. Sie stellen eine zentrale operative Kapazität zur Verfügung und unterstützen andere SOC auf nationaler Ebene (z. B. durch Beratung oder Schulung, Bereitstellung von Daten oder Analyse dieser Daten, Koordinierung gemeinsamer Erkennungs- und Überwachungsmaßnahmen). Sie werden eine zentrale Rolle auf nationaler Ebene spielen und können als Drehscheibe im Kontext der SOCs in den verschiedenen Ländern fungieren.
Ziel ist der Aufbau von Kapazitäten für neue oder bestehende nationale SOC, z. B. Ausrüstung, Instrumente, Dateneinspeisungen, sowie Kosten im Zusammenhang mit der Datenanalyse, der Verbindung mit grenzüberschreitenden SOC-Plattformen usw. Dazu können beispielsweise Automatisierungs-, Analyse- und Korrelationswerkzeuge sowie Datenfeeds gehören, die Cyber Threat Intelligence (CTI) auf verschiedenen Ebenen abdecken, von Felddaten über Security Information and Event Management (SIEM)-Daten bis hin zu CTI auf höherer Ebene. Nationale SOCs sollten auch modernste Technologien wie künstliche Intelligenz und dynamisches Lernen der Bedrohungslandschaft und des Kontexts nutzen.
Dazu gehört auch die Nutzung gemeinsamer Cybersicherheitsinformationen, soweit dies auf der Grundlage bestehender Taxonomien und/oder Ontologien möglich ist, sowie von Hardware, die den sicheren Austausch und die Speicherung von Informationen gewährleistet. Die Operationen sollten sich auf aktuelle Netzdaten stützen. Gegebenenfalls sollten KMU als letztendliche Empfänger von operativen Cybersicherheitsinformationen in Betracht gezogen werden.
Ein Schlüsselelement ist die Umsetzung fortgeschrittener KI/ML, Datenanalyse und anderer einschlägiger Cybersicherheitsinstrumente von Forschungsergebnissen in operationelle Instrumente sowie deren weitere Erprobung und Validierung unter realen Bedingungen in Kombination mit dem Zugang zu Supercomputing-Einrichtungen (z. B. zur Verbesserung der Korrelations- und Erkennungsfunktionen grenzüberschreitender Plattformen).
Eine weitere Schlüsselrolle für nationale SOCs ist der Wissenstransfer, z. B. die Schulung von Cybersicherheitsanalysten. So spielen beispielsweise SOCs, die sich mit kritischen Infrastrukturen befassen, eine Schlüsselrolle und sollten von den Kenntnissen und Erfahrungen profitieren, die von nationalen SOCs erworben oder in ihnen konzentriert wurden.
Die nationalen SOC müssen Informationen mit anderen Stakeholdern in einem für beide Seiten vorteilhaften Informationsaustausch teilen und sich verpflichten, innerhalb der nächsten zwei Jahre die Teilnahme an einer grenzüberschreitenden SOC-Plattform zu beantragen, um Informationen mit anderen nationalen SOC auszutauschen.
Um dieses Ziel zu erreichen, wird eine Aufforderung zur Interessenbekundung veröffentlicht, um Einrichtungen in den Mitgliedstaaten auszuwählen, die die notwendigen Einrichtungen für die Aufnahme und den Betrieb nationaler SOCs bereitstellen. Bewerber, die sich an der Aufforderung zur Interessenbekundung beteiligen, sollten die Ziele des nationalen SOC beschreiben, seine Rolle und deren Verhältnis zu anderen Akteuren im Bereich der Cybersicherheit sowie seine mögliche Zusammenarbeit mit anderen öffentlichen oder privaten Akteuren im Bereich der Cybersicherheit darlegen. Die Antragsteller sollten auch eine detaillierte Planung der Tätigkeiten und Aufgaben des nationalen SOC, der von ihm angebotenen Dienste und der Art und Weise, wie sie funktionieren und umgesetzt werden, vorlegen und die Dauer der Tätigkeit sowie die wichtigsten Etappenziele und Ergebnisse beschreiben. Sie sollten auch angeben, welche Ausrüstungen, Instrumente und Dienste beschafft und integriert werden müssen, um das nationale SOC, seine Dienste und seine Infrastruktur aufzubauen.
Zur Unterstützung der oben genannten Aktivitäten eines nationalen SOC sind die folgenden zwei Arbeitsabläufe vorgesehen:
- [Beschaffung] Eine gemeinsame Beschaffungsaktion mit dem Mitgliedstaat, in dem das nationale SOC angesiedelt ist: Sie umfasst die Beschaffung der wichtigsten Ausrüstungen, Instrumente und Dienstleistungen, die für den Aufbau des nationalen SOC benötigt werden
- [Aufbau und Betrieb des nationalen SOC] Außerdem wird ein Zuschuss zur Verfügung stehen, um u. a. die vorbereitenden Tätigkeiten für den Aufbau des nationalen SOC, seine Interaktion und Zusammenarbeit mit anderen Stakeholdern sowie die Betriebskosten abzudecken, die den effektiven Betrieb des nationalen SOC ermöglichen, z. B. unter Verwendung der im Rahmen der gemeinsamen Beschaffung erworbenen Ausrüstung, Instrumente und Dienstleistungen. Darin werden auch Meilensteine und Leistungen zur Überwachung der Fortschritte angegeben.
DieAnträge sind an beide Arbeitsgruppen zu richten. Die Anträge sind Gegenstand von Bewertungsverfahren. Zuschüsse werden nur an Antragsteller vergeben, die die Bewertung der gemeinsamen Beschaffungsmaßnahme bestanden haben.
Diese Maßnahmen zielen darauf ab, nationale SOCs zu schaffen oder zu stärken, die eine zentrale Rolle bei der Gewährleistung der (Cyber-)Sicherheit von nationalen Behörden, Anbietern kritischer Infrastrukturen und wesentlicher Dienste spielen.
Die SOCs haben die Aufgabe, Bedrohungen der Cybersicherheit zu überwachen, zu verstehen und proaktiv zu bewältigen. In Anbetracht der entscheidenden operativen Rolle der SOC für die Gewährleistung der Cybersicherheit in der Union, der Art der beteiligten Technologien und der Sensibilität der verarbeiteten Informationen müssen die SOC vor möglichen Abhängigkeiten und Schwachstellen in der Cybersicherheit geschützt werden, um eine ausländische Einflussnahme und Kontrolle zu verhindern. Wie bereits erwähnt, birgt die Teilnahme von Nicht-EU-Stellen das Risiko, dass hochsensible Informationen über Sicherheitsinfrastrukturen, Risiken und Vorfälle einer Gesetzgebung oder einem Druck unterliegen, der diese Nicht-EU-Stellen dazu zwingt, diese Informationen an Nicht-EU-Regierungen weiterzugeben, was ein unvorhersehbares Sicherheitsrisiko darstellt. Aus den dargelegten Sicherheitsgründen unterliegen die Maßnahmen im Zusammenhang mit den SOC daher Artikel 12 Absatz 5 der Verordnung (EU) 2021/694 im Einklang mit dem Arbeitsprogramm 2021/2022.
weiterlesen
Erwartete Ergebnisse
- Nationale SOC von Weltrang in der gesamten Union, die mit modernster Technologie ausgestattet sind und als Clearingstellen für die Erkennung, Sammlung und Speicherung von Daten über Cybersicherheitsbedrohungen, die Analyse dieser Daten und den Austausch und die Meldung von CTI, Überprüfungen und Analysen dienen.
- Fähigkeiten zur Erkennung von Bedrohungen und zum Situationsbewusstsein sowie Aufbau von Kapazitäten zur Unterstützung einer verstärkten Zusammenarbeit zwischen Cybersicherheitsakteuren, einschließlich privater und öffentlicher Stakeholder.
Förderfähigkeitskriterien
Förderregion/-länder
Albanien (Shqipëria), Bosnien und Herzegowina (Bosna i Hercegovina / Босна и Херцеговина), Island (Ísland), Kosovo (Kosova/Kosovë / Косово), Liechtenstein, Moldau (Moldova), Montenegro (Црна Гора), Nordmazedonien (Северна Македонија), Norwegen (Norge), Serbien (Srbija/Сpбија), Türkei (Türkiye), Ukraine (Україна)
förderfähige Einrichtungen
Aus- und Weiterbildungseinrichtung, Forschungseinrichtung inkl. Universität, Kleines und mittleres Unternehmen (KMU), Non-Profit-Organisation (NPO) / Nichtregierungsorganisation (NGO), Private Einrichtung, inkl. privates Unternehmen (privat und gewinnorientiert), Sonstige, Öffentliche Einrichtung (national, regional und lokal; inkl. EVTZ)
verpflichtende Partnerschaft
Nein
Projektpartnerschaft
Nur Einrichtungen, die auf der Ebene der Mitgliedstaaten als nationale SOC benannt wurden, können einen Antrag auf Finanzierung stellen, und das Projekt sollte nur einen Begünstigten haben.
Bei den unter a) und b) genannten Zielgruppen handelt es sich um öffentliche Einrichtungen, die als nationale SOC im Rahmen einer "Aufforderung zur Interessenbekundung für die Einrichtung und den Betrieb nationaler SOC-Plattformen zur Verbesserung der Erkennung von Cybersicherheitsbedrohungen und des Austauschs von Cybersicherheitsdaten in der EU" tätig sind. Maßnahmen im Rahmen von Vorschlägen für Finanzhilfen ergänzen die Einreichung der erfolgreichen Antragsteller für diese Aufforderung zur Interessenbekundung.
Um für eine Finanzierung in Frage zu kommen, müssen die Antragsteller sein:
- Rechtspersonen (öffentliche oder private Einrichtungen)
- die ihren Sitz in einem der förderfähigen Länder haben:
- EU-Mitgliedstaaten (einschließlich der überseeischen Länder und Gebiete (ÜLG))
- aufgelistete EWR-Länder und mit dem Programm "Digitales Europa" assoziierte Länder(Liste der teilnehmenden Länder)
Besondere Fälle:
Natürliche Personen sind NICHT förderfähig (mit Ausnahme von Selbstständigen, d. h. Einzelunternehmern, bei denen das Unternehmen keine von der natürlichen Person getrennte Rechtspersönlichkeit besitzt).
Internationale Organisationen - Internationale Organisationen sind nicht förderfähig, es sei denn, es handelt sich um internationale Organisationen von europäischem Interesse im Sinne von Artikel 2 der Verordnung "Digitales Europa" (d. h. internationale Organisationen, deren Mitglieder mehrheitlich Mitgliedstaaten sind oder deren Sitz sich in einem Mitgliedstaat befindet).
EU-Einrichtungen - EU-Einrichtungen (mit Ausnahme der Gemeinsamen Forschungsstelle der Europäischen Kommission) können NICHT Teil des Konsortiums sein.
Einrichtungen ohne Rechtspersönlichkeit - Einrichtungen, die nach ihrem nationalen Recht keine Rechtspersönlichkeit besitzen, können ausnahmsweise teilnehmen, sofern ihre Vertreter in der Lage sind, in ihrem Namen rechtliche Verpflichtungen einzugehen, und Garantien für den Schutz der finanziellen Interessen der EU bieten, die denen von juristischen Personen gleichwertig sind.
Verbände und Interessenvereinigungen - Einrichtungen, die sich aus Mitgliedern zusammensetzen, können als "Alleinbegünstigte" oder "Begünstigte ohne Rechtspersönlichkeit" teilnehmen.
Zusatzinformationen
Themen
Relevanz für EU-Makroregion
EUSAIR - EU Strategie für den adriatischen-ionischen Raum, EUSALP - EU Strategie für den Alpenraum, EUSBSR - EU Strategie für den Ostseeraum, EUSDR - EU Strategie für den Donauraum
UN Nachhaltigkeitsziele (UN-SDGs)
Projektlaufzeit
36 Monate
Zusätzliche Informationen
Die Vorschläge sind elektronisch über das elektronische Einreichungssystem des Portals für Finanzierungen und Ausschreibungen einzureichen (zugänglich über die Themenseite im Abschnitt "Suche nach Finanzierungen und Ausschreibungen"). Einreichungen auf Papier sind NICHT möglich.
Die Vorschläge müssen vollständig sein und alle geforderten Informationen sowie alle erforderlichen Anhänge und Nachweise enthalten:
- Antragsformular Teil A - enthält verwaltungstechnische Angaben zu den Teilnehmern (künftiger Koordinator, Begünstigte und angeschlossene Einrichtungen) und den zusammengefassten Finanzplan für das Projekt (direkt online auszufüllen)
- Antragsformular Teil B - enthält die technische Beschreibung des Projekts (vom Portal Submission System herunterzuladen, auszufüllen und dann zusammenzusetzen und wieder hochzuladen)
- Obligatorische Anhänge und unterstützende Dokumente (hochzuladen):
- detaillierte Budgettabelle/-berechnung:
Die Vorschläge sind elektronisch über das elektronische Einreichungssystem des Portals für Finanzierungen und Ausschreibungen einzureichen (zugänglich über die Themenseite im Abschnitt "Suche nach Finanzierungen und Ausschreibungen"). Einreichungen auf Papier sind NICHT möglich.
Die Vorschläge müssen vollständig sein und alle geforderten Informationen sowie alle erforderlichen Anhänge und Nachweise enthalten:
- Antragsformular Teil A - enthält verwaltungstechnische Angaben zu den Teilnehmern (künftiger Koordinator, Begünstigte und angeschlossene Einrichtungen) und den zusammengefassten Finanzplan für das Projekt (direkt online auszufüllen)
- Antragsformular Teil B - enthält die technische Beschreibung des Projekts (vom Portal Submission System herunterzuladen, auszufüllen und dann zusammenzusetzen und wieder hochzuladen)
- Obligatorische Anhänge und unterstützende Dokumente (hochzuladen):
- Detaillierte Budgettabelle/-berechnung: nicht zutreffend
- Lebensläufe des Kernprojektteams: nicht zutreffend
- Tätigkeitsberichte des letzten Jahres: nicht zutreffend
- Liste früherer Projekte: nicht zutreffend
- Erklärungen zur Eigentumskontrolle (auch für assoziierte Partner und Unterauftragnehmer): entfällt
- Sonstiger Anhang: für das Thema DIGITAL-ECCC-2024-DEPLOY-CYBER-07-SOC der Ernennungsbeschluss des Mitgliedstaats, der die Einrichtung als nationale SOC benennt: zutreffend
- detaillierte Budgettabelle/-berechnung:
Die Vorschläge sind auf maximal 70 Seiten (Teil B) begrenzt.
Call-Dokumente
Cal document DIGITAL-ECCC-2024-DEPLOY-CYBER-07Cal document DIGITAL-ECCC-2024-DEPLOY-CYBER-07(665kB)
Kontakt
Website
Um mehr Informationen zu diesem Call zu sehen, können Sie sich hier kostenlos registrieren
oder mit einem bestehenden Account anmelden.
Anmelden
Jetzt Registrieren