Allt að 30.000 evrur í boði fyrir íslensk lítil og meðalstór fyrirtæki til að uppfylla kröfur netviðnámsreglugerðar ESB
8. október 2026
Opnað hefur verið fyrir umsóknir í annað opna kall SECURE-verkefnisins. Verkefnið er fjármagnað af Digital Europe-áætlun ESB í gegnum Evrópsku netöryggishæfnimiðstöðina (ECCC). Styrkirnir eru ætlaðir litlum og meðalstórum fyrirtækjum sem vilja uppfylla kröfur netviðnámsreglugerðarinnar (Cyber Resilience Act, CRA) og efla netöryggi sitt.

SECURE - annað opna kallið
CRA leggur sameiginlegar netöryggiskröfur fyrir vörur með stafræna þætti sem settar eru á markað í ESB. Kröfurnar ná yfir allan líftíma vörunnar, frá hönnun, þróun, uppfærslna og allt til loka líftíma hennar. Meginskyldur reglugerðarinnar taka gildi að fullu árið 2027 og ná til framleiðenda, þróunar-, innflutnings- og dreifingaraðila. Ákveðnir geirar eru undanþegnir reglugerðinni, meðal annars lækningatæki, flug og bifreiðar.
SECURE styrkir afmörkuð verkefni sem hjálpa fyrirtækjum að undirbúa sig fyrir og uppfylla kröfur CRA.
Dæmi um verkefni sem hægt er að fá styrk fyrir
Samræming (compliance), t.d. úttektir, stuðningur við samræmismat og stefnumótun
Öryggisúrbætur á vörum, t.d. veikleikagreining og innbrotsprófanir, kóðarýni og hugbúnaðaröryggi
Öryggisúrbætur í framleiðsluinnviðum, þ.m.t. upplýsingatækni og iðnstýrikerfum (OT)
Stjórnarhættir og áhættustýring, t.d. ferlar við atvikameðhöndlun og tilkynningar, áhættumat, öryggi í aðfangakeðju og áætlanir um viðhald og uppfærslur
Fræðsla og þjálfun
Kaup á vörum og sérfræðiþjónustu sem nauðsynleg eru til að uppfylla kröfurnar
Helstu atriði
Styrkupphæð: 50% af styrkhæfum kostnaði, að hámarki 30.000 evrur fyrir hvert verkefni. Hámarkið gildir einnig þótt heildarkostnaður verkefnis fari yfir 60.000 evrur. Styrkurinn er greiddur sem eingreiðslustyrkur (lump sum). Heildarfjármagn kallsins er að lágmarki 11,5 milljónir evra.
Umsóknartímabil: 1. október – 11. desember 2026
Hverjir geta sótt um:
Lítil og meðalstór fyrirtæki samkvæmt skilgreiningu ESB (færri en 250 starfsmenn og velta að hámarki €50m og/eða efnahagsreikningur að hámarki €43m), þar með talið einyrkjar í eigin rekstri.
Fyrirtækin þurfa að hafa staðfestu og meginstarfsemi í ESB eða EES, þ.m.t. á Íslandi. Raunverulegur eigandi þarf að vera ríkisborgari í gjaldgengu landi og verkefnið þarf einnig að fara fram þar.
Starfsemin þarf að tengjast þróun, framleiðslu, innflutningi eða dreifingu stafrænna vara eða þjónustu sem falla, eða munu falla, undir CRA.
Aðeins einstök fyrirtæki geta sótt um, ekki samstarfshópar. Heimilt er þó að kaupa þjónustu af ráðgjöfum og öðrum birgjum.
Verkefnistími: Allt að 180 dagar frá undirritun styrksamnings. Aðeins kostnaður sem fellur til eftir undirritun samnings er styrkhæfur.
Greiðslur: Hægt er að óska eftir 40% fyrirframgreiðslu í umsókn. Eftirstöðvar eru greiddar þegar lokaskýrsla hefur verið samþykkt. Styrkurinn getur lækkað ef markmið og árangursvísar (KPI) nást ekki að fullu.
Mat umsókna: Þrír sérfræðingar meta gæði og mikilvægi, áhrif og skýrleika og framkvæmd. Umsóknir þurfa að lágmarki að hljóta 10 stig af 15. Ef umsóknir eru jafnar í einkunn ræður innsendingartími, svo það borgar sig að senda inn snemma. Niðurstöður liggja fyrir um þremur mánuðum eftir að umsóknarfresti lýkur.
Ríkisaðstoð: Styrkurinn fellur hvorki undir de minimis-reglur né General Block Exemption Regulation (GBER).
Umsóknir: Sótt er um á ensku í umsóknargátt SECURE. Undirrita þarf skjöl með fullgildri rafrænni undirskrift (PAdES). Með umsókn þarf m.a. að fylgja vottorð úr fyrirtækjaskrá, eignarhaldsrit og nýjasti ársreikningur.
Hlutverk NCC-IS
Landsmiðstöðvar í netöryggi (NCC) sjá um að kanna hæfi umsækjenda í SECURE. NCC-IS fulltrúi hjá Rannís annast þá athugun fyrir íslensk fyrirtæki.
Áhugasöm eru hvött til að kynna sér leiðbeiningar og fylgiskjöl kallsins og algengar spurningar og undirbúa umsóknir tímanlega.
Nánari upplýsingar veitir Rannís: ncc@rannis.is / 515 5800