Source: OJ L, 2025/301, 20.2.2025
Current language: DE
- Digital operational resilience in the financial sector
ICT-related incidents
- RTS on incident reporting
Artikel 3 Spezifische Informationen, die in Zwischenmeldungen enthalten sein müssen
Zwischenmeldungen gemäß Artikel 19 Absatz 4 Buchstabe b der Verordnung (EU) 2022/2554 enthalten mindestens alle nachfolgend genannten spezifischen Informationen:
gegebenenfalls den von der zuständigen Behörde für den Vorfall mitgeteilten Referenzcode,
Datum und Uhrzeit des Eintretens des IKT-bezogenen Vorfalls,
gegebenenfalls Datum und Uhrzeit der Wiederaufnahme des regulären Geschäftsbetriebs des Finanzunternehmens,
Angaben dazu, inwieweit die in den Artikeln 1 bis 8 der Delegierten Verordnung (EU) 2024/1772 festgelegten Kriterien, auf deren Grundlage das Finanzunternehmen den IKT-bezogenen Vorfall als schwerwiegend eingestuft hat, erfüllt sind,
Art des IKT-bezogenen Vorfalls,
gegebenenfalls vom Angreifer artikulierte Bedrohungen und eingesetzte Techniken,
betroffene Funktionsbereiche und Geschäftsprozesse,
betroffene Infrastrukturkomponenten, die Geschäftsprozesse unterstützen,
Auswirkungen auf die finanziellen Interessen von Kunden,
Angaben zur Meldung des IKT-bezogenen Vorfalls an andere Behörden,
befristete Maßnahmen, die das Finanzunternehmen ergriffen hat oder zu ergreifen beabsichtigt, um sich von dem IKT-bezogenen Vorfall zu erholen,
gegebenenfalls Angaben zu Kompromittierungsindikatoren.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.