a także mając na uwadze, co następuje:(1) Strategiczna współpraca między państwami członkowskimi oraz wymiana informacji, doświadczeń i najlepszych praktyk dotyczących bezpieczeństwa sieci i systemów informatycznych są niezbędne do skutecznego reagowania na wyzwania w postaci incydentów i zagrożeń związanych z bezpieczeństwem tych systemów w całej Unii.
(2) Aby wesprzeć i ułatwić strategiczną współpracę i wymianę informacji między państwami członkowskimi oraz wzmocnić wśród nich zaufanie i pewność, w art. 11 dyrektywy (UE) 2016/1148 ustanowiono grupę współpracy złożoną z przedstawicieli państw członkowskich, Komisji i Agencji Unii Europejskiej ds. Bezpieczeństwa Sieci i Informacji.
(3) Zgodnie z art. 11 dyrektywy (UE) 2016/1148 grupa współpracy ma wykonywać swoje zadania na podstawie dwuletnich programów prac, z których pierwszy musi zostać opracowany do dnia 9 lutego 2018 r. Do zadań grupy współpracy należy między innymi udzielanie strategicznych wskazówek dotyczących działalności sieci zespołów reagowania na incydenty bezpieczeństwa komputerowego, wymiana informacji i najlepszych praktyk oraz omawianie zdolności i gotowości państw członkowskich. Grupa współpracy ma również obowiązek przedłożyć do dnia 9 sierpnia 2018 r., a następnie przedkładać co półtora roku, sprawozdanie oceniające doświadczenia zdobyte w ramach strategicznej współpracy prowadzonej na podstawie wspomnianego artykułu.
(4) Zgodnie z art. 24 ust. 2 dyrektywy (UE) 2016/1148 w okresie od dnia 9 lutego 2017 r. do dnia 9 listopada 2018 r. oraz w celu wspierania państw członkowskich w przyjmowaniu spójnego podejścia w procesie identyfikacji operatorów usług kluczowych grupa współpracy omawia ten proces, treść i rodzaj środków krajowych umożliwiających identyfikację operatorów usług kluczowych w określonym sektorze. Zadaniem grupy współpracy jest także omawianie, na wniosek państwa członkowskiego, konkretnych projektów środków krajowych tego państwa członkowskiego dotyczących identyfikacji operatorów usług kluczowych w określonym sektorze.
(5) Zgodnie z art. 14 ust. 7 dyrektywy (UE) 2016/1148 właściwe organy, działając wspólnie w ramach grupy współpracy, mogą opracować i przyjąć wytyczne dotyczące okoliczności, w których operatorzy usług kluczowych są zobowiązani do zgłaszania incydentów, w tym wytyczne dotyczące parametrów służących określeniu istotności wpływu incydentu.
(6) Zgodnie z art. 11 ust. 2 dyrektywy (UE) 2016/1148 Komisja zapewnia grupie współpracy sekretariat. Komisja powinna także zapewnić obsługę sekretariatu podgrupom utworzonym zgodnie z niniejszą decyzją.
(7) Grupie współpracy powinien przewodniczyć przedstawiciel państwa członkowskiego sprawującego prezydencję w Radzie Unii Europejskiej. Przewodniczącego w wykonywaniu obowiązków powinien wspierać przedstawiciel państwa członkowskiego, które sprawowało poprzednią prezydencję Rady Unii, oraz przedstawiciel państwa, które będzie sprawować następną. Przewodniczący może wskazać obowiązki, w odniesieniu do których potrzebne mu będzie takie wsparcie. W przypadku gdy państwo członkowskie sprawujące prezydencję w Radzie odstępuje od przewodniczenia grupie, wybiera się zastępczego przewodniczącego większością dwóch trzecich głosów członków grupy.
(8) W sprawowaniu swoich obowiązków przewodniczący powinien kierować się zasadami integracyjności, zaangażowania, poszanowania różnorodności i dążenia do konsensusu. W szczególności przewodniczący grupy współpracy powinien umożliwiać wszystkim członkom angażowanie się w prace grupy i przedstawianie różnorodnych poglądów i stanowisk, oraz starać się znajdować rozwiązania, które uzyskają jak najszersze poparcie wśród członków grupy współpracy.
(9) Zgodnie z art. 11 ust. 2 dyrektywy (UE) 2016/1148 grupa współpracy może, w stosownych przypadkach, zaprosić przedstawicieli odpowiednich zainteresowanych stron do udziału w posiedzeniach grupy. W celu zapewnienia, by państwa przystępujące spełniały wymogi określone w dyrektywie (UE) 2016/1148 od dnia przystąpienia, należy zaprosić przedstawicieli tych państw do udziału w posiedzeniach grupy współpracy od dnia podpisania traktatu o przystąpieniu do UE. Decyzję o zaproszeniu przedstawicieli odpowiednich zainteresowanych stron lub ekspertów do udziału w posiedzeniu lub w części posiedzenia grupy współpracy powinien podejmować przewodniczący, chyba że zwykłą większością głosów członków grupa sprzeciwi się uczestnictwu danego przedstawiciela lub eksperta w posiedzeniu lub w jego części.
(10) Jak określono w art. 13 dyrektywy (UE) 2016/1148, Unia może zawierać umowy międzynarodowe zgodnie z art. 218 TFUE z państwami trzecimi i organizacjami międzynarodowymi, umożliwiające ich udział w określonych działaniach grupy współpracy i zawierające zasady organizacji takiego udziału.
(11) W celu usprawnienia swojej działalności grupa współpracy powinna mieć możliwość tworzenia podgrup.
(12) Z myślą o uproszczeniu zasad działania grupa współpracy powinna przyjąć szczegółowy regulamin wewnętrzny, w którym określone zostaną między innymi sposoby dystrybucji dokumentów, procedura pisemna czy też sporządzanie skróconych protokołów posiedzeń.
(13) Zasadniczo obrady grupy nie powinny być dostępne publicznie, ponieważ ich upublicznienie mogłoby mieć negatywny wpływ na budowanie wzajemnego zaufania między członkami, ze względu na fakt, że często dotyczą one kwestii bezpieczeństwa publicznego. Grupa może jednak zdecydować, w porozumieniu z przewodniczącym, o upublicznieniu obrad nad określonymi zagadnieniami oraz o ułatwieniu udostępniania publicznie odpowiedniej dokumentacji.
(14) W celu zapewnienia sprawnego funkcjonowania grupy od dnia, o którym mowa w art. 24 ust. 1 dyrektywy (UE) 2016/1148, niniejsza decyzja powinna wejść w życie w dniu następującym po jej opublikowaniu w Dzienniku Urzędowym Unii Europejskiej.
(15) Środki przewidziane w niniejszej decyzji są zgodne z opinią Komitetu ds. Bezpieczeństwa Sieci i Systemów Informatycznych ustanowionego na mocy art. 22 dyrektywy (UE) 2016/1148,
PRZYJMUJE NINIEJSZĄ DECYZJĘ: