ECCC Regional Cable Hubs 2027: finanziamenti per la sicurezza transfrontaliera dei cavi sottomarini

Il topic REGCABH finanzia Regional Cable Hub che mettono in comune dati marittimi, cyber e degli operatori per rilevare le minacce ai cavi sottomarini. Il consorzio obbligatorio di autorità, i tre percorsi progettuali, la condivisione sicura delle informazioni, i KPI e il finanziamento al 70%.

06 Ottobre 2026 15 min di lettura

Corridoio di una sala server con armadi rack e cablaggi Realizzata con IA
Indice
  1. In breve
  2. Perimetro e limiti delle fonti
  3. REGCABH in sintesi
  4. Il vincolo obbligatorio sul consorzio
  5. Tre percorsi progettuali ammissibili
  6. Il modello operativo dell'Hub
  7. Un modello di sicurezza all-hazards
  8. Progettare dati e condivisione sicura
  9. Cooperazione con privati e difesa
  10. Risultati attesi ed evidenze
  11. Contratto dei KPI obbligatori
  12. Un modello pratico di work package
  13. Modello di finanziamento e costi
  14. Come i valutatori leggeranno la proposta
  15. Ammissibilità, sicurezza e domanda
  16. Checklist di preparazione
  17. Domande frequenti
  18. Conclusione
  19. Le guide della serie ECCC 2027
  20. Fonti ufficiali

Ultima verifica: 2026-09-27
Destinatari: autorità pubbliche competenti per sicurezza dei cavi, sicurezza marittima, resilienza o protezione delle infrastrutture critiche e partner tecnici o operativi interessati a DIGITAL-ECCC-2027-DEPLOY-CYBER-11-REGCABH.

REGCABH mette a disposizione 5 milioni di euro per creare, ampliare o potenziare Regional Cable Hub destinati a migliorare rilevamento delle minacce e sicurezza operativa dei cavi sottomarini. Il contributo UE atteso è di circa 2,5 milioni di euro per progetto, il tasso di finanziamento è eccezionalmente pari al 70% e la durata indicativa è di 36 mesi. Le proposte devono essere presentate entro il 14 gennaio 2027 alle 17:00 CET. Diversamente dagli altri topic della call, REGCABH richiede un consorzio transfrontaliero multi-beneficiario: almeno due richiedenti indipendenti di due Paesi ammissibili e autorità pubbliche competenti di almeno due Stati membri interessati dallo stesso bacino marittimo (documento ufficiale della call).

In breve

  • Il nucleo di autorità è obbligatorio: devono partecipare autorità pubbliche competenti di almeno due Stati membri nello stesso bacino marittimo.
  • Altri partner pubblici o privati possono supportare l'attuazione tecnica e operativa, ma non sostituiscono il requisito transfrontaliero delle autorità.
  • I progetti possono creare un nuovo Hub, ampliare a ulteriori Stati membri un Hub già finanziato oppure potenziarne le capacità.
  • Il risultato operativo è una situational awareness quasi in tempo reale basata su dati condivisi, analisi automatizzata, segnalazione degli incidenti e scambio sicuro tra autorità.
  • Il perimetro segue un modello all-hazards che comprende minacce cyber e ambiente fisico, incluso il danneggiamento doloso dei cavi.
  • I due KPI obbligatori misurano infrastrutture, strumenti e servizi distribuiti e processi attuati per rilevamento, reporting e condivisione.
  • Si applicano le restrizioni dell'articolo 12, paragrafo 5, perché gli Hub trattano informazioni operative sensibili.
  • Il tasso del 70% è eccezionale e riflette l'importanza geopolitica delle attività di sicurezza dei cavi.

Perimetro e limiti delle fonti

Questa guida spiega il modello ufficiale del consorzio, i tre percorsi progettuali, le capacità operative, le evidenze, il finanziamento e i controlli di sicurezza per REGCABH. Non determina l'ammissibilità di una specifica autorità, bacino, tecnologia o costo e non sostituisce la call, le regole applicabili alle informazioni classificate o la scheda aggiornata del Funding & Tenders Portal.

Il topic attua il Piano d'azione UE per la sicurezza dei cavi, che riguarda prevenzione, rilevamento, risposta, ripristino e deterrenza per le infrastrutture sottomarine critiche. I Regional Cable Hub costituiscono il meccanismo di cooperazione per bacino dedicato al rilevamento e alla consapevolezza operativa.

REGCABH in sintesi

Parametro Valore ufficiale
Topic DIGITAL-ECCC-2027-DEPLOY-CYBER-11-REGCABH
Budget del topic 5 milioni di euro
Tipo di azione Simple Grant
Tasso di finanziamento 70%
Contributo UE atteso 2,5 milioni di euro per progetto
Durata indicativa 36 mesi
Consorzio minimo Due beneficiari indipendenti di due Paesi ammissibili
Requisito sulle autorità Autorità pubbliche competenti di almeno due Stati membri nel bacino interessato
Trattamento dei costi per attrezzature Ammortamento e costo integrale per le attrezzature elencate
Limite della Parte B 70 pagine
Scadenza 14 gennaio 2027, 17:00 CET

Il contributo atteso di 2,5 milioni di euro è un valore di pianificazione, non un'assegnazione automatica né un tetto fisso. Un importo diverso può essere valutato se debitamente giustificato e la sovvenzione finale può essere inferiore alla richiesta. Il budget resta subordinato all'adozione finale della pertinente modifica al Work Programme 2025-2027.

Il vincolo obbligatorio sul consorzio

REGCABH ha una regola di composizione più rigorosa degli altri sei topic della call.

Requisito Significato pratico
Domanda multi-beneficiario Un singolo richiedente non può presentare una proposta REGCABH valida
Due richiedenti indipendenti Almeno due beneficiari, non semplici entità affiliate
Due Paesi ammissibili I richiedenti indipendenti devono provenire da Paesi ammissibili diversi
Due autorità di Stati membri Devono essere incluse autorità pubbliche competenti di almeno due Stati membri interessati dal bacino
Pertinenza per il bacino Mandato e ruolo operativo delle autorità devono riferirsi alla stessa regione marittima proposta

Le autorità competenti possono comprendere ministeri, agenzie o altri soggetti pubblici responsabili di sicurezza dei cavi, sicurezza marittima, resilienza o protezione delle infrastrutture critiche. È preferibile coinvolgere più Stati membri. Operatori di cavi, fornitori di telecomunicazioni, soggetti che gestiscono dati marittimi, sensori o satelliti, operatori cyber, enti di ricerca e altri specialisti possono aderire quando necessari all'attuazione.

La proposta dovrebbe documentare mandato, dati conferiti, diritti decisionali, ruolo negli incidenti e impegno operativo di ogni autorità. Un consorzio che rispetta il numero di Paesi, ma non ha l'autorità per condividere o utilizzare informazioni sensibili, resta strutturalmente debole.

Tre percorsi progettuali ammissibili

Il topic sostiene tre diversi punti di partenza.

1. Creare un nuovo Regional Cable Hub

Definire governance, processi, ambienti tecnici e servizi per un bacino che non dispone ancora della capacità cooperativa richiesta. La proposta necessita di un modello operativo, non soltanto dell'acquisto di una piattaforma.

2. Ampliare un Hub esistente

Integrare ulteriori Stati membri in un progetto Regional Cable Hub finanziato da una precedente call. L'espansione dovrebbe aggiungere copertura, fonti informative, partecipazione di autorità o capacità di risposta, non limitarsi a riprodurre l'assetto esistente.

3. Potenziare le capacità dell'Hub

Estendere il perimetro o introdurre una situational awareness più predittiva, automatizzata, interoperabile e operativamente utilizzabile. Il potenziamento può includere una dimensione di difesa quando gli Stati membri scelgono di integrare capacità pertinenti.

Nel giugno 2026, la Commissione ha annunciato il finanziamento dei primi Regional Cable Hub nei mari Baltico e Mediterraneo. La call attuale può sviluppare questo progresso, ma non limita le proposte a queste due regioni e non garantisce finanziamenti di prosecuzione (annuncio della Commissione europea).

Il modello operativo dell'Hub

Un Regional Cable Hub è una struttura operativa cooperativa, non un database statico. La catena delle capacità deve collegare raccolta dei dati e azione.

Capacità Risultato operativo Evidenze da definire
Aggregazione dei dati Condividere informazioni autorizzate marittime, cyber, sui cavi, da sensori e satelliti Fonti, base giuridica, qualità, latenza e titolarità
Analisi automatizzata Rilevare pattern, anomalie e minacce emergenti Modelli, regole, prestazioni, revisione degli analisti e limiti
Situational awareness Mantenere un quadro operativo regionale quasi in tempo reale Copertura, frequenza, confidenza e workflow degli utenti
Incident reporting Ricevere, classificare, arricchire e instradare le segnalazioni Criteri di ingresso, gravità, timestamp, escalation e audit trail
Condivisione delle informazioni Scambiare informazioni utilizzabili tra autorità designate Classificazione, accesso, regole di rilascio, formati e canali sicuri
Coordinamento della risposta Supportare decisioni e azioni rapide tra giurisdizioni Ruoli, trigger, playbook, esercitazioni ed evidenze successive

La call cita espressamente fonti e sistemi esistenti come Integrated Maritime System, Common Information Sharing Environment (CISE), National Cyber Hub, Copernicus e MARSUR. La proposta dovrebbe mostrare come integrare i sistemi pertinenti senza presumere accesso illimitato o duplicarne le funzioni.

Un modello di sicurezza all-hazards

I cavi sottomarini rientrano nell'approccio all-hazards della NIS 2. Il topic considera quindi cybersicurezza e ambiente fisico come un unico sistema di rischio.

Un threat model utile dovrebbe comprendere:

  • tagli dolosi, sabotaggio e azioni coordinate fisiche e cyber;
  • danni accidentali prodotti da attività marittime;
  • compromissione di sistemi di gestione, monitoraggio o landing station;
  • manipolazione, perdita o condivisione tardiva di dati operativi;
  • dipendenze di supply chain, manutenzione e riparazione;
  • interruzioni delle comunicazioni, dei collegamenti energetici o dei servizi essenziali connessi;
  • rischi insider, credenziali e controllo degli accessi;
  • impatti a cascata tra Paesi e altre infrastrutture critiche.

I controlli devono collegare prevenzione, rilevamento, escalation, risposta e ripristino. Una proposta solida non sostiene che la sola sorveglianza protegga il cavo: definisce come un segnale verificato raggiunge l'autorità in grado di valutarlo e agire.

Progettare dati e condivisione sicura

Gli Hub devono scambiare rapidamente informazioni che possono essere anche classificate. Le autorità partecipanti devono stabilire procedure di cooperazione e condivisione.

Definire almeno:

  1. titolari, finalità consentite e basi giuridiche per ogni fonte;
  2. livelli di classificazione, regole di trattamento e possibilità di rilascio tra giurisdizioni;
  3. controlli su identità, ruoli, need-to-know e privilegio minimo;
  4. acquisizione, trasporto, conservazione, logging e retention sicuri;
  5. qualità, provenienza, livello di confidenza e gestione dei falsi positivi;
  6. validazione umana e autorizzazione delle decisioni operative;
  7. soglie di segnalazione ed escalation;
  8. continuità, backup e funzionamento degradato;
  9. regole per le segnalazioni volontarie dei privati e la successiva divulgazione;
  10. governance per aggiungere nuovi Stati membri, partner o fonti.

La proposta dovrebbe distinguere ciò che può essere condiviso automaticamente, ciò che richiede approvazione umana e ciò che non può uscire da un dominio nazionale o classificato.

Cooperazione con privati e difesa

La cooperazione diretta con operatori dei cavi e altri soggetti privati è prevista per aumentare l'accesso alle informazioni sulle minacce e le segnalazioni volontarie in un quadro altamente sicuro. I privati possono inoltre fornire sensori, analytics, comunicazioni, manutenzione, riparazione o servizi operativi cyber.

Gli Stati membri possono integrare progressivamente capacità della difesa, come sistemi navali o di sorveglianza, con un approccio dual-use. È un'opzione controllata dagli Stati partecipanti, non l'obbligo di includere organismi della difesa in ogni consorzio. Autorità civile, classificazione, uso dei dati e confini di comando devono rimanere espliciti.

Se gli Stati partecipanti lo decidono, l'Hub può coordinare la distribuzione e attivazione di attrezzature modulari di riparazione nel bacino. Il topic può anche sostenere infrastrutture, strumenti, attrezzature o servizi aggiuntivi. L'acquisizione deve restare collegata a capacità operative, utenti formati, manutenzione e utilizzo misurabile.

Risultati attesi ed evidenze

Il risultato atteso è una maggiore consapevolezza collettiva e capacità operativa di rilevamento e sicurezza dei cavi.

Famiglia di risultati Evidenze di completamento
Governance dell'Hub Modello di cooperazione firmato, mandati, diritti decisionali e procedure operative
Quadro regionale Fonti integrate, copertura, disponibilità del servizio e quadro operativo validato
Rilevamento delle minacce Metodi, eventi verificati, prestazioni e workflow degli analisti
Incident reporting Ricezione, classificazione, instradamento alle autorità e registri di risposta testati
Condivisione sicura Autorità collegate, prove di scambio, controlli di classificazione e log
Cooperazione privata Accordi, workflow di segnalazione volontaria e controlli sull'uso dei dati
Risposta e riparazione Playbook esercitati, condizioni di mobilitazione, attrezzature pronte e lezioni apprese
Espansione o upgrade Nuovi Paesi, capacità, integrazioni o utenti operativi accettati in servizio

Possono essere sostenuti costi preparatori e operativi, oltre a infrastrutture, strumenti e servizi necessari a creare o gestire l'Hub. La proposta dovrebbe distinguere un deliverable da un risultato operativo: acquistare sensori non equivale a mantenere un servizio regionale di rilevamento verificato.

Contratto dei KPI obbligatori

La call definisce due indicatori obbligatori:

  1. Numero di infrastrutture, strumenti e servizi di cybersicurezza sviluppati o acquisiti per creare, gestire o potenziare l'Hub e rafforzare sicurezza e resilienza dei cavi.
  2. Numero di processi stabiliti e attuati per rilevamento e analisi delle minacce, segnalazione degli incidenti e condivisione tra autorità.

Gli indicatori opzionali comprendono soluzioni di sorveglianza e protezione, collaborazioni attive per informazioni sulle minacce e segnalazioni volontarie, servizi CTI e di situational awareness e strumenti per rilevamento e risposta automatizzati.

Ogni KPI applicabile necessita di baseline, target, unità, fonte, frequenza e partner responsabile. Un elemento va contato nella categoria che ne rappresenta la natura principale e non due volte. Gli indicatori sui processi dovrebbero richiedere attuazione e test, non soltanto documentazione approvata.

Un modello pratico di work package

Si tratta di uno schema di pianificazione, non di un template ECCC obbligatorio.

Work package Obiettivo Output rappresentativi
WP1 Governance transfrontaliera Stabilire mandati, decisioni, sicurezza e cooperazione Governance del consorzio, procedure di condivisione e registro dei rischi
WP2 Dati e integrazione Collegare dati autorizzati marittimi, cyber, satellitari e degli operatori Accordi, interfacce, qualità e controlli di classificazione
WP3 Rilevamento e quadro operativo Creare o potenziare analytics e quadro regionale Servizi di rilevamento, dashboard, workflow e validazione
WP4 Reporting e risposta Instradare incidenti e coordinare l'azione delle autorità Funzione di reporting, playbook, esercitazioni e rapporti successivi
WP5 Interfacce private e difesa Governare segnalazioni volontarie e input dual-use opzionali Accordi, regole di rilascio e confini operativi
WP6 Operazioni e sostenibilità Gestire, misurare e mantenere l'Hub Livelli di servizio, evidenze KPI, manutenzione e continuità

Le regole comuni richiedono inoltre un deliverable su diffusione e sfruttamento entro i primi sei mesi e deliverable annuali sui KPI e sugli output. La diffusione deve essere conciliata con le restrizioni sulle informazioni sensibili e classificate.

Modello di finanziamento e costi

REGCABH è un Simple Grant con tasso eccezionale di cofinanziamento del 70%. Il contributo UE atteso è di 2,5 milioni di euro per progetto e la durata indicativa è di 36 mesi.

La sovvenzione mista a costi effettivi su base budget utilizza categorie e controlli definiti dalla call. La pianificazione deve considerare:

  • costi indiretti al 7% dei costi diretti ammissibili pertinenti;
  • ammortamento e costo integrale per le attrezzature elencate;
  • quota residua di cofinanziamento del consorzio;
  • infrastruttura sicura, integrazione, esercizio e manutenzione;
  • ambienti e personale idonei a informazioni classificate, se necessari;
  • esercitazioni, validazione, trasferte e coordinamento transfrontaliero;
  • costi di ciclo di vita oltre l'acquisto, inclusi aggiornamenti, supporto e sostituzione.

Il costo integrale è limitato alle attrezzature elencate secondo le condizioni della sovvenzione. Ogni elemento dovrebbe essere collegato a work package, utente, capacità, criterio di accettazione e responsabile della manutenzione.

Come i valutatori leggeranno la proposta

Criterio Evidenze REGCABH da valorizzare Soglia
Pertinenza Fabbisogno del bacino, mandati delle autorità, consorzio corretto e allineamento al piano UE 3/5
Implementazione Governance matura, accesso sicuro ai dati, integrazione, personale, attrezzature e test operativi 3/5
Impatto Copertura regionale, rilevamento e scambio più rapidi, uso operativo, espansione e cooperazione sostenibile 3/5
Totale Punteggio combinato 10/15

Per REGCABH non si applicano tre sottocriteri generali: rafforzamento della supply chain tecnologica digitale UE, superamento della carenza di finanziamenti di mercato e contributo alla sostenibilità ambientale o al Green Deal. Il superamento delle soglie non garantisce il finanziamento: restano graduatoria e controlli giuridici, finanziari e di sicurezza.

Ammissibilità, sicurezza e domanda

Il consorzio deve rispettare sia le regole comuni sui Paesi ammissibili sia il requisito specifico delle autorità degli Stati membri. Le restrizioni dell'articolo 12, paragrafo 5, limitano ogni ruolo ai soggetti stabiliti e controllati da Paesi ammissibili. Anche attività e lavoro in subappalto devono svolgersi in tali Paesi.

La domanda comprende la Parte A online, la Parte B tecnica limitata a 70 pagine e le dichiarazioni su proprietà e controllo. Poiché l'Hub può trattare informazioni sensibili o classificate, la proposta dovrebbe identificare approvazioni, ambienti, ruoli e vincoli di sicurezza applicabili senza rinviarli all'attuazione.

Data o periodo Tappa
1 settembre 2026 Apertura della call
14 gennaio 2027, 17:00 CET Scadenza per la presentazione
Febbraio-marzo 2027 Valutazione indicativa
Aprile 2027 Comunicazione indicativa dei risultati
Ottobre 2027 Firma indicativa del Grant Agreement

Checklist di preparazione

  1. Definire il bacino interessato e documentare il fabbisogno regionale di sicurezza dei cavi.
  2. Includere due beneficiari indipendenti di due Paesi ammissibili.
  3. Includere autorità pubbliche competenti di almeno due Stati membri interessati.
  4. Scegliere se creare, ampliare o potenziare un Hub.
  5. Ottenere impegni di autorità e operatori su dati, decisioni e workflow degli incidenti.
  6. Mappare dipendenze cyber, fisiche, di filiera, riparazione e transfrontaliere.
  7. Definire classificazione, accesso, rilascio, retention e audit prima dell'integrazione.
  8. Collegare infrastruttura e attrezzature a servizi accettati e utenti formati.
  9. Impostare entrambi i KPI obbligatori e testare ogni processo attuato.
  10. Costruire il modello al 70% con il cofinanziamento e presentare i modelli aggiornati entro la scadenza.

Domande frequenti

Una singola autorità può presentare una proposta REGCABH?

No. Le domande multi-beneficiario sono obbligatorie. Servono almeno due richiedenti indipendenti di due Paesi ammissibili e autorità pubbliche competenti di almeno due Stati membri interessati dal bacino.

Un operatore di cavi o un'impresa tecnologica può partecipare senza autorità pubbliche?

No. I privati possono supportare l'attuazione tecnica e operativa, ma non sostituiscono la composizione obbligatoria delle autorità.

La proposta deve creare un Hub completamente nuovo?

No. Può creare un nuovo Hub, ampliare a nuovi Stati membri un progetto già finanziato o potenziare automazione, interoperabilità, previsione o dimensione di difesa.

Il topic è limitato agli incidenti cyber?

No. Segue un approccio all-hazards che include eventi fisici e danneggiamento doloso dei cavi come parte del rischio.

La partecipazione della difesa è obbligatoria?

No. Gli Stati membri possono integrare progressivamente capacità pertinenti. In tal caso la proposta deve definire confini civili, di sicurezza, uso dei dati e comando.

2,5 milioni di euro è il contributo massimo?

No. È il contributo UE atteso per progetto. Un importo diverso può essere valutato se debitamente giustificato e l'assegnazione finale può essere inferiore alla richiesta.

Il raggiungimento di 10/15 garantisce il finanziamento?

No. La proposta deve anche ottenere 3/5 in ogni criterio, rientrare nel budget disponibile e superare i successivi controlli giuridici, finanziari e di sicurezza.

Conclusione

REGCABH finanzia capacità operative transfrontaliere, non una piattaforma di sorveglianza isolata. Una proposta solida riunisce autorità competenti dello stesso bacino, stabilisce regole sicure per dati e decisioni e dimostra che rilevamento, reporting e condivisione funzionano con vincoli operativi reali.

Possiamo affiancarvi nella strutturazione di governance, rischi, controlli ed evidenze con il servizio di Virtual CISO, e nella definizione dei flussi di notifica degli incidenti NIS 2. Le decisioni finali su ammissibilità, informazioni classificate, procurement, costi e presentazione devono restare ancorate alla call ufficiale, alle regole nazionali ed europee applicabili e alla scheda aggiornata del Funding & Tenders Portal.

Le guide della serie ECCC 2027

Fonti ufficiali

Questo articolo è stato revisionato con strumenti di intelligenza artificiale per la correzione di bozze e la verifica degli errori. Nonostante i controlli può contenere inesattezze: per decisioni di conformità fate sempre riferimento ai testi ufficiali.

Autovalutazione · NIST CSF 2.0 · ISO 27001

Cyber Check-up

Un'autovalutazione che restituisce il profilo cyber della vostra azienda: la postura di sicurezza e le raccomandazioni per mitigare i rischi e avviare il percorso di cybersecurity.

Il nostro servizio

NIS 2

Vi accompagniamo nella conformità alla Direttiva NIS 2: analisi dei requisiti, misure di sicurezza, notifica degli incidenti e audit documentale.

Maggiori informazioni
Condividete questo articolo:

Notizie correlate

02 Ottobre 2026

Finanziamenti ECCC COORDPREP 2027 per test coordinati di preparazione cyber

Il topic COORDPREP finanzia test coordinati di preparazione e servizi di preparazione più ampi, guidati da organismi pubblici di cybersicurezza con i…

30 Settembre 2026

Finanziamento ECCC EULEG 2027: dalla normativa cyber alle capacità condivise

Il topic EULEG finanzia capacità condivise per attuare la normativa UE sulla cybersecurity, dalla segnalazione NIS 2 ai test e alla certificazione CR…

05 Ottobre 2026

Finanziamenti ECCC NCC Network 2027: come i Centri nazionali sostengono gli ecosistemi cyber

Il topic NCC finanzia la capacità operativa dei Centri nazionali di coordinamento e delle loro comunità, incluso il sostegno finanziario a terzi. Chi…