Source: OJ L, 2025/302, 20.2.2025

Current language: SV

ITS on templates for incident reporting

KOMMISSIONENS GENOMFÖRANDEFÖRORDNING (EU) 2025/302

av den 23 oktober 2024

om fastställande av tekniska genomförandestandarder för tillämpningen av Europaparlamentets och rådets förordning (EU) 2022/2554 vad gäller standardformulär, mallar och förfaranden för att finansiella entiteter ska kunna rapportera allvarliga IKT-relaterade incidenter och anmäla betydande cyberhot

(Text av betydelse för EES)

EUROPEISKA KOMMISSIONEN HAR ANTAGIT DENNA FÖRORDNING

med beaktande av fördraget om Europeiska unionens funktionssätt,

med beaktande av Europaparlamentets och rådets förordning (EU) 2022/2554 av den 14 december 2022 om digital operativ motståndskraft för finanssektorn och om ändring av förordningarna (EG) nr 1060/2009, (EU) nr 648/2012, (EU) nr 600/2014, (EU) nr 909/2014 och (EU) 2016/1011(1)EUT L 333, 27.12.2022, s. 1, ELI: http://data.europa.eu/eli/reg/2022/2554/oj., särskilt artikel 20 fjärde stycket, och

av följande skäl:

Open full page
Skäl 1 Single reporting template

För att säkerställa att finansiella entiteter rapporterar allvarliga incidenter till sina behöriga myndigheter på ett konsekvent sätt och för att säkerställa att de förser dessa myndigheter med uppgifter av god kvalitet bör det specificeras vilka datafält finansiella entiteter måste tillhandahålla i de olika skedena av den rapportering som avses i artikel 19.4 i förordning (EU) 2022/2554. Det är viktigt att denna information presenteras på ett sätt som möjliggör en samlad översikt över incidenten. Det är därför nödvändigt att fastställa en gemensam rapporteringsmall för dessa ändamål.

Skäl 2 Filling in the reporting template

Finansiella entiteter bör fylla i de datafält i rapporteringsmallen som motsvarar informationskraven för respektive anmälan eller rapport. Finansiella entiteter som redan har information som de ska lämna in i ett senare rapporteringsskede, dvs. i delrapporten eller slutrapporten, bör dock tillåtas att lämna in uppgifterna i förväg.

Skäl 3 Recurring incidents

Eftersom flera eller återkommande incidenter kan utgöra en allvarlig incident enligt artikel 8 i kommissionens delegerade förordning (EU) 2024/1772(2)Kommissionens delegerade förordning (EU) 2024/1772 av den 13 mars 2024 om komplettering av Europaparlamentets och rådets förordning (EU) 2022/2554 vad gäller tekniska standarder för tillsyn som specificerar kriterierna för klassificering av IKT-relaterade incidenter och cyberhot, fastställande av väsentlighetströsklar och närmare uppgifter om rapporter om allvarliga incidenter (EUT L, 2024/1772, 25.6.2024, ELI: http://data.europa.eu/eli/reg_del/2024/1772/oj). bör utformningen av rapporteringsmallen och datafälten göra det möjligt för finansiella entiteter att rapportera sådana återkommande incidenter.

HÄRIGENOM FÖRESKRIVS FÖLJANDE.

  1. Artikel 1Mall för rapportering av allvarliga IKT-relaterade incidenter
  2. Artikel 2Gemensam inlämning av den första anmälan, delrapporten och slutrapporten
  3. Artikel 3Återkommande IKT-relaterade incidenter
  4. Artikel 4Användning av säkra elektroniska kanaler
  5. Artikel 5Omklassificering av en allvarlig IKT-relaterad incident
  6. Artikel 6Anmälan om utkontraktering av rapporteringsskyldigheter
  7. Artikel 7Aggregerad rapportering
  8. Artikel 8Anmälan av betydande cyberhot
  9. Artikel 9Ikraftträdande
Annexes(1 – 4)
  1. Bilaga IMALLAR FÖR RAPPORTERING AV ALLVARLIGA INCIDENTER
  2. Bilaga IIORDLISTA OCH INSTRUKTIONER FÖR RAPPORTERING AV ALLVARLIGA INCIDENTER
  3. Bilaga IIIMALLAR FÖR ANMÄLAN AV BETYDANDE CYBERHOT
  4. Bilaga IVORDLISTA OCH INSTRUKTIONER FÖR ANMÄLAN AV BETYDANDE CYBERHOT

Denna förordning är till alla delar bindande och direkt tillämplig i alla medlemsstater.

Utfärdad i Bryssel den 23 oktober 2024.

På kommissionens vägnar

Ursula VON DER LEYEN

Ordförande

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod