Huvudsyftet med projektet är att stärka kapaciteten att förebygga, identifiera, analysera och reagera på cyberincidenter på nivån för skydds- och bevakningstjänsten. Genomförandet av projektet syftar till att öka cybersäkerhetsnivån på institutionsnivå, vilket har en direkt inverkan på den nationella säkerheten, samt att öka kapaciteten för it-incidenthantering i incidenthanteringsorganisationens egen struktur. Att förbättra säkerhetsstaten genom att känna till, förebygga och motverka sårbarheter, risker och hot mot it-säkerheten för organisationer i Rumänien fastställs som ett mål i den nationella strategin för it-säkerhet. Projektet omfattar tre huvudområden: (1) utveckling av befintlig kapacitet, men med brister i förhållande till den nuvarande tekniska utvecklingen, 2) genomförande av obefintliga men absolut nödvändiga lösningar som är nödvändiga för att förebygga, identifiera, analysera och reagera vid cyberhändelser och 3) utbildning av personal inom den interna CERT-strukturen för användning och hantering av genomförda lösningar. Syftet är att införa ett robust, modernt, driftskompatibelt, flexibelt och skalbart system för att identifiera attacker och behandla cybersäkerhetsvarningar, som är driftskompatibla med systemen hos offentliga institutioner med ansvar på området, liksom med andra statliga, affärs- eller universitetsorganisationer, för korrekt, konsekvent och snabb överföring av varningar eller annan information om upptäckta hot, i ett tydligt, lättläst och enkelt integrerat format i olika cybersäkerhetssystem. Möjligheten att identifiera, analysera och reagera kommer att förbättra organisationens förmåga att reagera på cybersäkerhetsincidenter genom att minimera skadorna och genomföra de tekniska åtgärder som krävs för att undvika dessa typer av händelser i framtiden, och överföringen av uppgifter i ett standardiserat, internationellt erkänt format kommer att ge möjlighet till snabb och eventuellt automatisk integrering av säkerhetsåtgärder i befintliga nationella skyddssystem. Projektet kommer också att uppmuntra och underlätta utbytet av information om cyberhot, sårbarheter, risker, incidenter och attacker med andra relevanta enheter på detta område, både på nationell och europeisk nivå.