Artykuł 68
CyberbezpieczeństwoNowa regulacja, brak odpowiednika w obecnych dyrektywach.
1. W przypadku gdy produkty z elementami cyfrowymi wchodzą w zakres rozporządzenia (UE) 2024/2847, państwa członkowskie zapewniają, aby w procesie udzielania zamówień brano pod uwagę zgodność z zasadniczymi wymaganiami w zakresie cyberbezpieczeństwa określonymi w załączniku I do tego rozporządzenia, w tym zdolność producentów do skutecznego radzenia sobie z podatnościami.
2. Niniejsze rozporządzenie nie uniemożliwia państwom członkowskim objęcia produktów z elementami cyfrowymi dodatkowymi wymogami w zakresie cyberbezpieczeństwa w odniesieniu do nabywania tych produktów lub korzystania z nich do określonych celów, w tym w przypadku gdy produkty te są zamawiane lub wykorzystywane do celów bezpieczeństwa narodowego lub obronności, pod warunkiem że wymogi te są zgodne z obowiązkami państw członkowskich określonymi w prawie Unii oraz że są one niezbędne i proporcjonalne do osiągnięcia tych celów.
3. Bez uszczerbku dla ust. 1 i bez uszczerbku dla dyrektywy (UE) 2022/255552, w stosownych przypadkach, nabywcy publiczni mogą określić w szczegółach zamówienia wymogi dotyczące cyberbezpieczeństwa w odniesieniu do zamawianych robót budowlanych, dostaw lub usług. W tym celu mogą one obejmować specyfikacje, kryteria kwalifikacji, kryteria udzielenia zamówienia lub warunki realizacji zamówień. Wymogi te muszą być związane z przedmiotem zamówienia i zgodne z zasadami przejrzystości, niedyskryminacji i proporcjonalności.
52. Dyrektywa Parlamentu Europejskiego i Rady (UE) 2022/2555 z dnia 14 grudnia 2022 r. w sprawie środków na rzecz wysokiego wspólnego poziomu cyberbezpieczeństwa na terytorium Unii, zmieniająca rozporządzenie (UE) nr 910/2014 i dyrektywę (UE) 2018/1972 oraz uchylająca dyrektywę (UE) 2016/1148 (dyrektywa NIS 2) (Dz.U. L 333 z 27.12.2022, s. 80, ELI: http://data.europa.eu/eli/dir/2022/2555/oj).
Article 68
CybersecurityNew provision, with no predecessor in the current directives.
1. Where products with digital elements fall within the scope of Regulation (EU) 2024/2847, Member States shall ensure that compliance with the essential cybersecurity requirements set out in Annex I to that Regulation, including the manufacturers’ ability to handle vulnerabilities effectively are taken into consideration in the procurement process.
2. This Regulation shall not prevent Member States from subjecting products with digital elements to additional cybersecurity requirements for the procurement or use of those products for specific purposes, including where those products are procured or used for national security or defence purposes, provided that such requirements are consistent with Member States’ obligations laid down in Union law and that they are necessary and proportionate for the achievement of those purposes.
3. Without prejudice to paragraph 1, and without prejudice to Directive (EU) 2022/255552 where applicable, public buyers may specify in the procurement detail requirements relating to cybersecurity for the works, supplies or services procured. To that end, they may include specifications, selection criteria, award criteria or conditions for the performance of contracts. Such requirements shall be linked to the subject-matter of the contract and comply with the principles of transparency, non-discrimination and proportionality.
52. Directive (EU) 2022/2555 of the European Parliament and of the Council of 14 December 2022 on measures for a high common level of cybersecurity across the Union, amending Regulation (EU) No 910/2014 and Directive (EU) 2018/1972, and repealing Directive (EU) 2016/1148 (NIS 2 Directive) (OJ L 333, 27.12.2022, p. 80, ELI: http://data.europa.eu/eli/dir/2022/2555/oj).