Source: OJ L, 2023/2450, 30.10.2023

Current language: FR

List of essential services

RÈGLEMENT DÉLÉGUÉ (UE) 2023/2450 DE LA COMMISSION

du 25 juillet 2023

complétant la directive (UE) 2022/2557 du Parlement européen et du Conseil en établissant une liste de services essentiels

(Texte présentant de l’intérêt pour l’EEE)

LA COMMISSION EUROPÉENNE,

vu le traité sur le fonctionnement de l’Union européenne,

vu la directive (UE) 2022/2557 du Parlement européen et du Conseil du 14 décembre 2022 sur la résilience des entités critiques, et abrogeant la directive 2008/114/CE du Conseil(1)JO L 333 du 27.12.2022, p. 164., et notamment son article 5, paragraphe 1,

considérant ce qui suit:

Open full page
Considérant 1 Purpose of the CER directive

La directive (UE) 2022/2557 vise à garantir que les services qui sont essentiels au maintien de fonctions sociétales ou d’activités économiques vitales sont fournis sans entrave dans le marché intérieur et que la résilience, la capacité d’une entité critique à prévenir tout incident, à s’en protéger, à y réagir, à y résister, à l’atténuer, à l’absorber, à s’y adapter et à s’en rétablir; des entités critiques qui fournissent de tels services est renforcée.

Considérant 2 Purpose of this delegated regulation

À cette fin et en vertu de l’article 5, paragraphe 1, de la directive (UE) 2022/2557, la Commission est habilitée à adopter un acte délégué établissant une liste non exhaustive de services essentiels, un service qui est crucial pour le maintien de fonctions sociétales ou d’activités économiques vitales, de la santé publique et de la sûreté publique, ou de l’environnement; dans les secteurs et sous-secteurs figurant à l’annexe de ladite directive. Cette liste doit être utilisée par les autorités compétentes pour effectuer une évaluation des risques, l’ensemble du processus permettant de déterminer la nature et l’étendue d’un risque en déterminant et en analysant les menaces, les vulnérabilités et les dangers potentiels pertinents qui pourraient conduire à un incident et en évaluant la perte ou la perturbation potentielle de la fourniture d’un service essentiel causée par cet incident; et cette évaluation des risques, l’ensemble du processus permettant de déterminer la nature et l’étendue d’un risque en déterminant et en analysant les menaces, les vulnérabilités et les dangers potentiels pertinents qui pourraient conduire à un incident et en évaluant la perte ou la perturbation potentielle de la fourniture d’un service essentiel causée par cet incident; doit, ensuite, être utilisée pour recenser les entités critiques.

Considérant 3 Non-exhaustive list of essential services

La liste des services essentiels, un service qui est crucial pour le maintien de fonctions sociétales ou d’activités économiques vitales, de la santé publique et de la sûreté publique, ou de l’environnement; devrait être établie de manière générique, afin de tenir compte des spécificités des États membres telles que la taille, la densité de population ou la situation géographique. Toutefois, elle ne devrait couvrir que les services essentiels, un service qui est crucial pour le maintien de fonctions sociétales ou d’activités économiques vitales, de la santé publique et de la sûreté publique, ou de l’environnement; des catégories d’entités qui figurent à l’annexe de la directive (UE) 2022/2557. À cet effet, seuls les services fournis par des entités relevant de ces catégories devraient être considérés comme des services essentiels, un service qui est crucial pour le maintien de fonctions sociétales ou d’activités économiques vitales, de la santé publique et de la sûreté publique, ou de l’environnement; au sens de l’article 2, point 5, de la directive (UE) 2022/2557.

A ADOPTÉ LE PRÉSENT RÈGLEMENT:

  1. Article premierObjet
  2. Article 2Liste non exhaustive de services essentiels
  3. Article 3

Le présent règlement est obligatoire dans tous ses éléments et directement applicable dans tout État membre.

Fait à Bruxelles, le 25 juillet 2023.

Par la Commission

La présidente

Ursula VON DER LEYEN

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod