Il consorzio EUDOROS ha recentemente aperto la prima Open Call con l’obiettivo di mobilitare le organizzazioni pubbliche e private e le imprese operanti nel settore della Cybersecurity all’interno del perimetro dell’Unione Europea per:
- Aumentare la preparazione in materia di cybersecurity nei settori ad alta criticità , con particolare riferimento ai 6 settori prioritari di EUDOROS (Energia, Trasporti, Settore Bancario, Infrastrutture digitali, Pubblica amministrazione e Salute);
- Abbracciare una cultura di condivisione delle informazioni e delle conoscenze generali e settoriali in materia di cybersicurezza e che possano sostenere gli sforzi di prevenzione, rilevamento, risposta e ripristino di altre organizzazioni.
Dotazione finanziaria
La dotazione finanziaria complessiva di 1.380.000 euro consentirà il finanziamento di almeno 15 entità selezionate.
Scadenze
La chiusura del bando è prevista per le ore 18:00 del 6 agosto 2025.
Sottomissione della proposta:
- Priority stream: riservato a domande presentate da una singola entità con un team IT strutturato, oppure da consorzi composti da 2 a 5 co-richiedenti ammissibili. In questi consorzi almeno uno deve essere un’entità prioritaria o un fornitore di servizi IT/OT, accompagnato da uno o due fornitori di servizi di cybersecurity; eventuali altri partner devono essere destinatari di tali servizi.
- General stream: aperto a consorzi composti da 2 a 5 co-richiedenti ammissibili, di cui da 2 a 4 devono essere fornitori di servizi di cybersecurity e 1 o 2 destinatari di tali servizi.
Beneficiari
Possono candidarsi all’Open Call 1 di EUDOROS le seguenti categorie di beneficiari:
- Entità Prioritarie: si tratta di tutte quelle entità importanti o essenziali elencate nell’Allegato I della Direttiva NIS2, appartenenti a uno dei 6 settori ad alta criticità individuati da EUDOROS;
- Fornitori di sistemi IT/OT per le entità prioritarie: imprese o altre organizzazioni che forniscono sistemi di IT e OT ad entità importanti o essenziali. È necessario che tali sistemi siano già stati forniti (venduti o implementati) alle entità prioritarie e non semplicemente disponibili sul mercato;
- Altri destinatari: comprendono altre entità che operano nei settori prioritari, ma che non rientrano tra le entità importanti o essenziali, nonché entità appartenenti ad altri settori che usufruiscono di servizi di cybersecurity.
- Tutte le entità che intendono partecipare devono disporre di un adeguato livello di competenza interna in materia di cybersecurity.
Dimensione dei progetti e Contributo europeo
Ciascun progetto riceverà il 50% dei costi stimati, suddiviso in tre rate (lump sum) corrispondenti ai WP: 20% collegato al WP1, 50% collegato al WP2, 30% collegato al WP3.
L’importo del finanziamento richiesto da ogni ente dovrà essere superiore a 20.000 euro e inferiore a 200.000 euro.
Progetti ammissibili
I progetti selezionati dovranno prevedere le seguenti azioni:
- Pianificazione e programmazione (WP1, 2 mesi): predisposizione di un piano operativo per la seconda fase, che includa una strategia di implementazione, il coinvolgimento del personale, attività di formazione, l’installazione della piattaforma che prevede il progetto e tutti gli altri strumenti finalizzati al rafforzamento della sicurezza informatica nelle infrastrutture individuate;
- Attuazione della fase di rafforzamento (WP2, 5 mesi): implementazione di interventi volti a migliorare il livello di preparazione in materia di cybersicurezza, attraverso test pratici nelle infrastrutture, adozione di misure tecniche, formazione mirata del personale e attività di coaching da parte degli esperti EUDOROS per la valutazione dei rischi e il monitoraggio delle minacce;
- Condivisione e feedback (WP3, 3 mesi): restituzione di un feedback al consorzio EUDOROS al fine di supportare la personalizzazione dei servizi in base alle esigenze specifiche dei diversi settori coinvolti, oltre alla condivisione delle esperienze e delle lezioni apprese con organizzazioni dello stesso settore o riguardanti settori affini.
Spese ammissibili
Le spese ammissibili includono:
- Costi del personale;
- Costi di viaggio e sostentamento;
- Costi di acquisto dei servizi (consulenza, audit esterni, certificazioni tecniche o licenze di software di terzi).
Processo di valutazione
Durante il processo di valutazione delle proposte, i criteri di ammissibilità saranno verificati dai membri del Consorzio. A tale scopo, il team di gestione nominerà un gruppo di rappresentanti interno, composto da rappresentanti del consorzio, tra cui almeno un esperto legale, incaricato di valutare l’ammissibilità delle proposte.
Nel caso in cui un proponente ritenga che vi sia stato un errore nella valutazione dell’ammissibilità , è previsto un Appeal Process. I richiedenti considerati non idonei potranno presentare domanda di ricorso entro cinque giorni lavorativi dalla comunicazione dell’esclusione. Il Comitato di gestione dell’EUDOROS prenderà in carico l’elaborazione e la valutazione del ricorso, gestendo tempi e modalità in base al caso specifico.
Notification to Granting Authority: Al termine del processo di selezione, la lista delle proposte vincitrici sarà notificata all’autorità che concede il finanziamento. Nel caso in cui dovessero emergere obiezioni da parte di quest’ultima, la firma degli accordi di sub-grant sarà sospesa fino alla risoluzione delle problematiche sollevate.