Najava poziva: Unaprjeđenje kibernetičke sigurnosti mikro, malih i srednjih poduzeća

Poziv objavljuje CARNET – Nacionalno koordinacijsko središte za industriju, tehnologiju i istraživanja u području kibernetičke sigurnosti (NKS)
INFORMACIJE O POZIVU I CILJ POZIVA
Predmet Poziva je dodjela bespovratnih sredstava u svrhu unaprjeđenja kibernetičke sigurnosti mikro, malih i srednjih poduzeća.
Cilj Poziva je povećanje otpornosti mikro, malih i srednjih poduzeća (MSP) u Hrvatskoj na kibernetičke prijetnje putem dodjele bespovratnih sredstava za provedbu mjera kibernetičke sigurnosti, edukaciju zaposlenika i jačanje sigurnosne infrastrukture.
Prihvatljivost prijavitelja
Prihvatljivi prijavitelji su:
- mikro, mala i srednja poduzeća (u skladu s GBER Uredbom EU 651/2014),
- sa sjedištem i poslovanjem u Republici Hrvatskoj,
- osnovana najmanje godinu dana prije objave poziva,
- pod kontrolom pravnih ili fizičkih osoba iz EU/EEA država.
Neprihvatljivi su subjekti pod upravom trećih zemalja, u postupku stečaja, likvidacije, blokade, oni koji nisu podmirili obveze prema državi, te oni nad kojima postoji pravomoćna presuda za gospodarska ili druga teška kaznena djela.
Kriteriji za isključenje
Prijavitelji se isključuju iz postupka ako:
- su u stečaju, blokadi ili pred likvidacijom,
- nisu podmirili porezne ili druge obveze,
- su pravomoćno osuđeni za kaznena djela poput korupcije, prijevare, terorizma, utaje poreza i sl.,
- su u sukobu interesa, prikrili informacije ili zloupotrijebili sredstva u prethodnim EU projektima.
Prihvatljive aktivnosti
Prijavitelj mora odabrati barem jednu aktivnost iz najmanje dvije od tri tematske grupe:
a) Certificiranje i usklađivanje sustava
- Provedba interne samoprocjene stanja kibernetičke sigurnosti,
- Implementacija mjera temeljem samoprocjene,
- Priprema dokumentacije i/ili implementacija sustava (ISO 27001, 27002, 27005, 22301, 27032…),
- Certificiranje od strane akreditiranih tijela.
b) Edukacije
- Edukacije za uvođenje mjera kibernetičke sigurnosti,
- Edukacije o upravljanju sustavima i certifikaciji prema međunarodnim normama,
- Opće edukacije iz područja kibernetičke sigurnosti.
c) Sigurnosna testiranja
- Testiranje internog i vanjskog perimetra mreže,
- Penetracijska testiranja aplikacija (web, mobilne),
- Provjera ranjivosti (vulnerability assessment),
- Testiranja socijalnim inženjeringom,
- Simulacijske vježbe odgovora na incidente.

Prihvatljivi troškovi
- Troškovi vanjskih usluga za samoprocjene, implementaciju, dokumentaciju i certifikaciju,
- Troškovi sigurnosnih testiranja svih vrsta,
- Troškovi edukacija i pripadajućih putovanja (smještaj, dnevnice, prijevoz),
- Troškovi plaća osoblja na projektu (do 10% ukupnog budžeta),
- Neizravni troškovi (paušalno 7%),
- PDV ako nije povrativ.
Neprihvatljivi troškovi
- Nabava hardvera i softvera,
- Troškovi nastali prije predaje prijave,
- Troškovi reprezentacije, bonusa, komunikacije i vidljivosti,
- Troškovi povezani s dvostrukim financiranjem ili nabavom od povezanih subjekata,
- Administrativni i bankovni troškovi, kamate, gubici od tečajnih razlika i sl.
Iznos i intenzitet potpore
- Ukupna alokacija Poziva: 1.970.000 EUR
- Stopa sufinanciranja: 50% prihvatljivih troškova (ostatak osigurava prijavitelj iz privatnih sredstava)
- Minimalni iznos potpore: 7.500 EUR (projekt min. vrijednosti 15.000 EUR)
- Maksimalni iznos potpore: 60.000 EUR (projekt max. vrijednosti 120.000 EUR)
- Predfinanciranje: do 50% odobrenih sredstava po potpisu ugovora.
Rokovi i vremenski plan
- Objava Poziva: kolovoz 2025.
- Rok za podnošenje prijava: studeni 2025.
- Završetak evaluacije: veljača 2026.
- Sklapanje ugovora: ožujak 2026.
- Završetak svih projekata: ožujak 2027.
