Erwägungsgrund 35 32023R2841
Viele Cyberangriffe sind Teil umfassenderer Operationen, die auf Gruppen von Einrichtungen der Union oder Interessengemeinschaften, zu denen auch die Einrichtungen der Union gehören, ausgerichtet sind. Um eine proaktive Erkennung von Sicherheitsvorfällen, Maßnahmen zu ihrer Bewältigung und Eindämmung und die Bewältigung ihrer Folgen zu ermöglichen, sollten die Einrichtungen der Union die Möglichkeit haben, das CERT-EU über Sicherheitsvorfälle, Cyberbedrohungen, Schwachstellen und Beinahe-Vorfälle zu informieren und geeignete technische Einzelheiten zu übermitteln, die die Erkennung bzw. Eindämmung sowie die Bewältigung ähnlicher Sicherheitsvorfälle, Cyberbedrohungen, Schwachstellen und Beinahe-Vorfälle in anderen Einrichtungen der Union ermöglichen. Nach demselben Ansatz wie in der Richtlinie (EU) 2022/2555 sollten Einrichtungen der Union verpflichtet sein, innerhalb von 24 Stunden nachdem sie von einem erheblichen Sicherheitsvorfall Kenntnis erhalten haben eine Frühwarnung an das CERT-EU zu übermitteln. Dieser Informationsaustausch sollte es dem CERT-EU ermöglichen, die Informationen an andere Einrichtungen der Union sowie an geeignete entsprechende Stellen weiterzugeben, um dazu beizutragen, die IKT-Umgebungen der Einrichtungen der Union und die IKT-Umgebungen der den Einrichtungen der Union entsprechenden Stellen vor ähnlichen Sicherheitsvorfällen zu schützen.