Source: OJ L, 2025/302, 20.2.2025
Current language: SV
- Digital operational resilience in the financial sector
 ICT-related incidents
- ITS on templates for incident reporting
 
Bilaga II ORDLISTA OCH INSTRUKTIONER FÖR RAPPORTERING AV ALLVARLIGA INCIDENTER
Datafält  | Beskrivning  | Obligatoriskt för första anmälan  | Obligatoriskt för delrapport  | Obligatoriskt för slutrapport  | Fälttyp  | 
|---|---|---|---|---|---|
Allmän information om den finansiella entiteten  | |||||
  | Ange vilken typ av incidentanmälan eller incidentrapport som lämnas in till den behöriga myndigheten.  | Ja  | Ja  | Ja  | Val: 
  | 
  | Fullständigt juridiskt namn på den entitet som lämnar in rapporten.  | Ja  | Ja  | Ja  | Alfanumeriskt värde  | 
  | Identifieringskod för den entitet som lämnar in rapporten. Om de finansiella entiteterna lämnar in anmälan/rapporten ska identifieringskoden vara en identifieringskod för juridiska personer (LEI-kod), som är en unik kod med 20 alfanumeriska tecken, på grundval av ISO 17442–1:2020. En tredjepartsleverantör som lämnar in en rapport för en finansiell entitet kan använda en identifieringskod i enlighet med de tekniska genomförandestandarder som antagits i enlighet med artikel 28.9 i förordning (EU) 2022/2554..  | Ja  | Ja  | Ja  | Alfanumeriskt värde  | 
  | Typ av entitet som avses i artikel 2.1 a–t i förordning (EU) 2022/2554 för vilken rapporten lämnas in. Vid aggregerad rapportering enligt artikel 7 i denna förordning ska de olika typer av finansiella entiteter som omfattas av den aggregerade rapporten väljas.  | Ja  | Ja  | Ja  | Val (flera val kan göras): 
  | 
  | Fullständigt juridiskt namn på den finansiella entitet som berörs av den allvarliga IKT-relaterade incidenten och som ska rapportera den allvarliga incidenten till sin behöriga myndighet enligt artikel 19 i förordning (EU) 2022/2554. Vid aggregerad rapportering: 
  | Ja, om den finansiella entitet som berörs av incidenten är en annan än den entitet som lämnar in rapporten och vid aggregerad rapportering.  | Ja, om den finansiella entitet som berörs av incidenten är en annan än den entitet som lämnar in rapporten och vid aggregerad rapportering  | Ja, om den finansiella entitet som berörs av incidenten är en annan än den entitet som lämnar in rapporten och vid aggregerad rapportering  | Alfanumeriskt värde  | 
  | Identifieringskoden för juridiska personer (LEI-koden) för den finansiella entitet som berörs av den allvarliga IKT-relaterade incidenten, vilken tilldelats i enlighet med Internationella standardiseringsorganisationen. Vid aggregerad rapportering: 
 Ordningsföljden för LEI-koderna och namnen på de finansiella entiteterna ska vara densamma.  | Ja, om den finansiella entitet som berörs av den allvarliga IKT-relaterade incidenten är en annan än den entitet som lämnar in rapporten och vid aggregerad rapportering.  | Ja, om den finansiella entitet som berörs av den allvarliga IKT-relaterade incidenten är en annan än den entitet som lämnar in rapporten och vid aggregerad rapportering.  | Ja, om den finansiella entitet som berörs av den allvarliga IKT-relaterade incidenten är en annan än den entitet som lämnar in rapporten och vid aggregerad rapportering  | En unik kod med 20 alfanumeriska tecken, på grundval av ISO 17442–1:2020  | 
  | Namn och efternamn på den finansiella entitetens primära kontaktperson. Vid aggregerad rapportering enligt artikel 7 i denna förordning, namnet på den primära kontaktpersonen för den entitet som lämnar in den aggregerade rapporten.  | Ja  | Ja  | Ja  | Alfanumeriskt värde  | 
  | E-postadress till den primära kontaktpersonen som kan användas av den behöriga myndigheten för uppföljande kommunikation. Vid aggregerad rapportering enligt artikel 7 i denna förordning, e-postadressen till den primära kontaktpersonen för den entitet som lämnar in den aggregerade rapporten.  | Ja  | Ja  | Ja  | Alfanumeriskt värde  | 
  | Telefonnummer till den primära kontaktpersonen som kan användas av den behöriga myndigheten för uppföljande kommunikation. Vid aggregerad rapportering enligt artikel 7 i denna förordning, telefonnumret till den primära kontaktpersonen för den entitet som lämnar in den aggregerade rapporten. Telefonnumret ska anges med alla internationella prefix (t.ex. +33XXXXXXXXX)  | Ja  | Ja  | Ja  | Alfanumeriskt värde  | 
  | Namn och efternamn på den sekundära kontaktpersonen eller namnet på den ansvariga gruppen för den finansiella entitet eller en entitet som lämnar in rapporten för den finansiella entitetens räkning  | Ja  | Ja  | Ja  | Alfanumeriskt värde  | 
  | E-postadress till den sekundära kontaktperson eller en e-postadress till funktionsbrevlådan för gruppen som kan användas av den behöriga myndigheten för uppföljande kommunikation.  | Ja  | Ja  | Ja  | Alfanumeriskt värde  | 
  | Telefonnummer till den sekundära kontaktpersonen eller en grupp som kan användas av den behöriga myndigheten för uppföljande kommunikation. Telefonnumret ska anges med alla internationella prefix (t.ex. +33XXXXXXXXX)  | Ja  | Ja  | Ja  | Alfanumeriskt värde  | 
  | Namnet på det yttersta moderföretaget för den koncernen koncern enligt definitionen i artikel 2.11 i direktiv 2013/34/EU. som den berörda finansiella entiteten tillhör, i tillämpliga fall.  | Ja, om den finansiella entiteten tillhör en koncernen koncern enligt definitionen i artikel 2.11 i direktiv 2013/34/EU..  | Ja, om den finansiella entiteten tillhör en koncernen koncern enligt definitionen i artikel 2.11 i direktiv 2013/34/EU..  | Ja, om den finansiella entiteten tillhör en koncernen koncern enligt definitionen i artikel 2.11 i direktiv 2013/34/EU..  | Alfanumeriskt värde  | 
  | LEI-koden för det yttersta moderföretaget för den koncernen koncern enligt definitionen i artikel 2.11 i direktiv 2013/34/EU. som den berörda finansiella entiteten tillhör, i tillämpliga fall Tilldelas i enlighet med Internationella standardiseringsorganisationen.  | Ja, om den finansiella entiteten tillhör en koncernen koncern enligt definitionen i artikel 2.11 i direktiv 2013/34/EU..  | Ja, om den finansiella entiteten tillhör en koncernen koncern enligt definitionen i artikel 2.11 i direktiv 2013/34/EU..  | Ja, om den finansiella entiteten tillhör en koncernen koncern enligt definitionen i artikel 2.11 i direktiv 2013/34/EU..  | En unik kod med 20 alfanumeriska tecken, på grundval av ISO 17442–1:2020.  | 
  | Valutan som används för incidentrapporteringen  | Ja  | Ja  | Ja  | Valet fylls i med hjälp av valutakoder enligt ISO 4217  | 
Innehållet i den första anmälan  | |||||
  | Unik referenskod som utfärdats av den finansiella entiteten och som otvetydigt identifierar den allvarliga IKT-relaterade incidenten. Vid aggregerad rapportering enligt artikel 7 i denna förordning, den referenskod för incidenten som tilldelats av tredjepartsleverantören.  | Ja  | Ja  | Ja  | Alfanumeriskt värde  | 
  | Datum och tidpunkt då den finansiella entiteten fick kännedom om den IKT-relaterade incidenten. För återkommande incidenter, det datum och den tidpunkt då den senaste IKT-relaterade incidenten upptäcktes.  | Ja  | Ja  | Ja  | ISO 8601 standard UTC (ÅÅÅÅ-MM-DD, tid: mm:ss)  | 
  | Datum och tidpunkt då den IKT-relaterade incidenten klassificerades som allvarlig enligt de klassificeringskriterier som fastställs i delegerad förordning (EU) 2024/1772.  | Ja  | Ja  | Ja  | ISO 8601 standard UTC (ÅÅÅÅ-MM-DD, tid: mm:ss)  | 
  | Beskrivning av de mest relevanta aspekterna av den allvarliga IKT-relaterade incidenten. Finansiella entiteter ska tillhandahålla en översikt på hög nivå över följande information, såsom möjliga orsaker, omedelbara effekter, berörda system osv. Finansiella entiteter ska, om detta är känt eller rimligen kan förväntas, inkludera huruvida incidenten påverkar tredjepartsleverantörer eller andra finansiella entiteter, typen av leverantör eller finansiell entitet, deras namn, deras respektive identifieringskoder och typ av identifieringskod (t.ex. LEI-kod eller EUID). I efterföljande rapporter kan innehållet i fälten utvecklas med tiden för att återspegla den pågående förståelsen av den IKT-relaterade incidenten och beskriva all annan relevant information om den IKT-relaterade incidenten som inte har fastslagits i datafälten, inbegripet den finansiella entitetens interna allvarlighetsbedömning (t.ex. mycket låg, låg, medelhög, hög, mycket hög) och en indikation på nivån och namnet på de högsta beslutsstrukturer som har varit inblandade i reaktionen på den IKT-relaterade incidenten.  | Ja  | Ja  | Ja  | Alfanumeriskt värde  | 
  | Klassificeringskriterier enligt delegerad förordning (EU) 2024/1772 som har lett till att den IKT-relaterade incidenten fastställdes som allvarlig och efterföljande anmälan och rapportering. Vid aggregerad rapportering enligt artikel 7 i denna förordning, de klassificeringskriterier som har lett till att den IKT-relaterade incidenten har fastställts som allvarlig för minst en finansiell entitet.  | Ja  | Ja  | Ja  | Val (flera val kan göras): 
  | 
  | EES-medlemsstater som berörs av den allvarliga IKT-relaterade incidenten Vid bedömningen av effekterna av den allvarliga IKT-relaterade incidenten i andra medlemsstater ska de finansiella entiteterna beakta artiklarna 4 och 12 i delegerad förordning (EU) 2024/1772.  | Ja, om tröskelvärdet Geografisk spridning har uppnåtts.  | Ja, om tröskelvärdet Geografisk spridning har uppnåtts.  | Ja, om tröskelvärdet Geografisk spridning har uppnåtts.  | Val (flera kan väljas) görs med hjälp av ISO 3166 ALPHA-2 för de berörda länderna  | 
  | Beskrivning av hur den allvarliga IKT-relaterade incidenten upptäcktes.  | Ja  | Ja  | Ja  | Val: 
  | 
  | Indikation om huruvida den allvarliga IKT-relaterade incidenten har sitt ursprung hos en tredjepartsleverantör eller en annan finansiell entitet. Finansiella entiteter ska ange om den allvarliga IKT-relaterade incidenten har sitt ursprung hos en tredjepartsleverantör eller en annan finansiell entitet (inklusive finansiella entiteter som tillhör samma koncernen koncern enligt definitionen i artikel 2.11 i direktiv 2013/34/EU. som den rapporterande entiteten) och tredjepartsleverantörens eller den finansiella entitetens namn, identifieringskod och typ av identifieringskod (t.ex. LEI-kod eller EUID).  | Ja, om incidenten har sitt ursprung hos en tredjepartsleverantör eller en annan finansiell entitet.  | Ja, om incidenten har sitt ursprung hos en tredjepartsleverantör eller en annan finansiell entitet.  | Ja, om incidenten har sitt ursprung hos en tredjepartsleverantör eller en annan finansiell entitet.  | Alfanumeriskt värde  | 
  | Uppgift om huruvida den finansiella entitetens åtgärder för driftskontinuitet har aktiverats formellt.  | Ja  | Ja  | Ja  | Boolesk (ja eller nej)  | 
  | Ytterligare information som inte ingår i mallen. Finansiella entiteter som har omklassificerat en allvarlig IKT-relaterad incidenten IKT-relaterad incident som har stor negativ inverkan på nätverks- och informationssystem som stöder den finansiella entitetens kritiska eller viktiga funktioner. som icke-allvarlig ska beskriva skälen till att den IKT-relaterade incidenten inte uppfyller, och inte förväntas uppfylla, kriterierna för att betraktas som en allvarlig IKT-relaterad incidenten IKT-relaterad incident som har stor negativ inverkan på nätverks- och informationssystem som stöder den finansiella entitetens kritiska eller viktiga funktioner..  | Ja, om det finns annan information som inte omfattas av mallen eller om den allvarliga IKT-relaterade incidenten har omklassificerats som icke-allvarlig.  | Ja, om det finns annan information som inte omfattas av mallen eller om den allvarliga IKT-relaterade incidenten har omklassificerats som icke-allvarlig  | Ja, om det finns annan information som inte omfattas av mallen eller om den allvarliga IKT-relaterade incidenten har omklassificerats som icke-allvarlig  | Alfanumeriskt värde  | 
Delrapportens innehåll  | |||||
  | Unik referenskod som tilldelats av den behöriga myndigheten vid tidpunkten för mottagandet av den första anmälan för att otvetydigt identifiera den allvarliga IKT-relaterade incidenten.  | Nej  | Ja, om tillämpligt  | Ja, om tillämpligt  | Alfanumeriskt värde  | 
  | Datum och tidpunkt då den allvarliga IKT-relaterade incidenten inträffade, om tidpunkten skiljer sig från den tidpunkt då den finansiella entiteten fick kännedom om den allvarliga IKT-relaterade incidenten. För återkommande allvarliga IKT-relaterade incidenter, det datum och den tidpunkt då den senaste allvarliga IKT-relaterade incidenten inträffade.  | Nej  | Ja  | Ja  | ISO 8601 standard UTC (ÅÅÅÅ-MM-DD, tid: mm:ss)  | 
  | Information om datum och tidpunkt då tjänster, verksamheter eller insatser som berörs av den allvarliga IKT-relaterade incidenten återställdes.  | Nej  | Ja, om datafält 3.16 Driftstopp har fyllts i  | Ja, om datafält 3.16 Driftstopp har fyllts i  | ISO 8601 standard UTC (ÅÅÅÅ-MM-DD, tid: mm:ss)  | 
  | Antal kunder som berörs av den allvarliga IKT-relaterade incidenten som använder den tjänst som tillhandahålls av den finansiella entiteten. Vid bedömningen av antalet berörda kunder ska de finansiella entiteterna beakta artiklarna 1.1 och 9.1 b i delegerad förordning (EU) 2024/1772. En finansiell entitet som inte kan fastställa det faktiska antal kunder som berörs ska använda uppskattningar baserade på tillgängliga uppgifter från jämförbara referensperioder. Vid aggregerad rapportering enligt artikel 7 i denna förordning, det totala antalet kunder som berörs hos alla finansiella entiteter.  | Nej  | Ja  | Ja  | Numeriskt heltal  | 
  | Andel kunder som berörs av den allvarliga IKT-relaterade incidenten i förhållande till det totala antalet kunder som använder den berörda tjänst som tillhandahålls av den finansiella entiteten. Om mer än en tjänst berörs ska tjänsterna anges på ett aggregerat sätt. Finansiella entiteter ska vid sin bedömning beakta artiklarna 1.1 och 9.1 a i delegerad förordning (EU) 2024/1772. En finansiell entitet som inte kan fastställa den faktiska andel kunder som berörs ska använda uppskattningar baserade på tillgängliga uppgifter från jämförbara referensperioder. Vid aggregerad rapportering enligt artikel 7 i denna förordning ska en finansiell entitet dividera summan av alla berörda kunder med det totala antalet kunder hos alla berörda finansiella entiteter.  | Nej  | Ja  | Ja  | Uttryckt i procent – ett värde med upp till fem numeriska tecken inklusive upp till en decimal uttryckt som en procentandel (t.ex. 2,4 i stället för 2,4 %). Om värdet har fler än en siffra efter decimaltecknet och sista siffran är 5 eller högre ska de rapporterande motparterna alltid avrunda uppåt.  | 
  | Antal finansiella motparter som berörs av den allvarliga IKT-relaterade incidenten och som har ingått ett avtal med den finansiella entiteten. Vid bedömningen av antalet berörda finansiella motparter ska de finansiella entiteterna beakta artikel 1.2 i delegerad förordning (EU) 2024/1772. En finansiell entitet som inte kan fastställa det faktiska antal finansiella motparter som berörs ska använda uppskattningar baserade på tillgängliga uppgifter från jämförbara referensperioder. Vid aggregerad rapportering enligt artikel 7 i denna förordning, det totala antalet finansiella motparter som berörs hos alla finansiella entiteter.  | Nej  | Ja  | Ja  | Numeriskt heltal  | 
  | Andelen finansiella motparter som berörs av den allvarliga IKT-relaterade incidenten i förhållande till det totala antalet finansiella motparter som har ingått ett avtal med den finansiella entiteten. Vid bedömningen av andelen berörda finansiella motparter ska de finansiella entiteterna beakta artiklarna 1.1 och 9.1 c i delegerad förordning (EU) 2024/1772. En finansiell entitet som inte kan fastställa den faktiska andel finansiella motparter som berörs ska använda uppskattningar baserade på tillgängliga uppgifter från jämförbara referensperioder. Vid aggregerad rapportering enligt artikel 7 i denna förordning ska summan av alla berörda finansiella motparter dividerat med det totala antalet finansiella motparter hos alla berörda finansiella entiteter anges.  | Nej  | Ja  | Ja  | Uttryckt i procent – ett värde med upp till fem numeriska tecken inklusive upp till en decimal uttryckt som en procentandel (t.ex. 2,4 i stället för 2,4 %). Om värdet har fler än en siffra efter decimaltecknet och sista siffran är 5 eller högre ska de rapporterande motparterna alltid avrunda uppåt.  | 
  | Alla fastställda effekter på relevanta kunder eller finansiella motparter som avses i artiklarna 1.3 och 9.1 f i delegerad förordning (EU) 2024/1772.  | Nej  | Ja, om tröskelvärdet för Betydelsen av kunder och finansiella motparter uppfylls  | Ja, om tröskelvärdet för Betydelsen av kunder och finansiella motparter uppfylls  | Boolesk (ja eller nej)  | 
  | Antal transaktioner som berörs av den allvarliga IKT-relaterade incidenten. Vid bedömningen av effekterna på transaktioner ska de finansiella entiteterna beakta artikel 1.4 i delegerad förordning (EU) 2024/1772, inbegripet alla berörda inhemska och gränsöverskridande transaktioner som avser ett penningbelopp där minst en del av transaktionen genomförs i unionen. En finansiell entitet som inte kan fastställa det faktiska antal transaktioner som berörs ska använda uppskattningar baserade på tillgängliga uppgifter från jämförbara referensperioder. Vid aggregerad rapportering enligt artikel 7 i denna förordning, ange det totala antalet transaktioner som berörs hos alla finansiella entiteter.  | Nej  | Ja, om en transaktion har påverkats av incidenten  | Ja, om en transaktion har påverkats av incidenten  | Numeriskt heltal  | 
  | Andelen berörda transaktioner i förhållande till det dagliga genomsnittliga antalet inhemska och gränsöverskridande transaktioner som genomförs av den finansiella entiteten med anknytning till den berörda tjänsten. De finansiella entiteterna ska beakta artiklarna 1.4 och 9.1 d i delegerad förordning (EU) 2024/1772. En finansiell entitet som inte kan fastställa den faktiska procentandelen av de transaktioner som berörs ska använda uppskattningar. Vid aggregerad rapportering enligt artikel 7 i denna förordning ska en finansiell entitet summera antalet berörda transaktioner och dividera summan med det totala antalet transaktioner hos alla berörda finansiella entiteter.  | Nej  | Ja, om en transaktion har påverkats av incidenten  | Ja, om en transaktion har påverkats av incidenten  | Uttryckt i procent – ett värde med upp till fem numeriska tecken inklusive upp till en decimal uttryckt som en procentandel (t.ex. 2,4 i stället för 2,4 %). Om värdet har fler än en siffra efter decimaltecknet och sista siffran är 5 eller högre ska de rapporterande motparterna alltid avrunda uppåt.  | 
  | Det totala värdet av de transaktioner som berörs av den allvarliga IKT-relaterade incidenten ska bedömas i enlighet med artiklarna 1.4 och 9.1 e i delegerad förordning (EU) 2024/1772. En finansiell entitet som inte kan fastställa det faktiska värdet av de transaktioner som berörs ska använda uppskattningar baserade på tillgängliga uppgifter från jämförbara referensperioder. En finansiell entitet ska redovisa det monetära beloppet som ett positivt värde. Vid aggregerad rapportering enligt artikel 7 i denna förordning, det totala värdet av de transaktioner som berörs hos alla finansiella entiteter.  | Nej  | Ja, om transaktioner har påverkats av incidenten  | Ja, om en transaktion har påverkats av incidenten  | Monetärt värde Finansiella entiteter ska rapportera datapunkten i enheter med en minsta noggrannhet motsvarande tusentals enheter (t.ex. 2,5 i stället för2 500 euro).  | 
  | Uppgifter om huruvida de värden som rapporteras i datafälten 3.4–3.11 är faktiska eller uppskattade, eller om det inte har förekommit någon påverkan.  | Nej  | Ja  | Ja  | Val (flera val kan göras): 
  | 
  | Information om påverkan på anseendet till följd av den allvarliga IKT-relaterade incidenten enligt artiklarna 2 och 10 i delegerad förordning (EU) 2024/1772. Vid aggregerad rapportering enligt artikel 7 i denna förordning, de kategorier för påverkan på anseendet som gäller för minst en finansiell entitet.  | Nej  | Ja, om kriteriet Påverkan på anseendet uppfylls  | Ja, om kriteriet Påverkan på anseendet uppfylls  | Val (flera val kan göras): 
  | 
  | Information om hur den allvarliga IKT-relaterade incidenten har påverkat eller skulle kunna påverka den finansiella entitetens anseende, inbegripet överträdelser av lag, lagstadgade krav som inte uppfyllts, antalet kundklagomål osv. Bakgrundsinformationen ska omfatta typen av medier (t.ex. traditionella och digitala medier, bloggar eller strömningsplattformar) och medietäckning, inbegripet mediernas räckvidd (lokal, nationell eller internationell). Medietäckning ska i detta sammanhang inte innebära några få negativa kommentarer från följare eller användare av sociala nätverk. Den finansiella entiteten ska också ange om medietäckningen belyste betydande risker för dess kunder i samband med den allvarliga IKT-relaterade incidenten, inbegripet risken för den finansiella entitetens insolvens eller risken för förlust av medel. Finansiella entiteter ska också ange om de har lämnat information till medier som på ett tillförlitligt sätt har informerat allmänheten om den allvarliga IKT-relaterade incidenten och dess konsekvenser. Finansiella entiteter får också ange om det förekom felaktig information i medierna i samband med den IKT-relaterade incidenten, inbegripet information baserad på avsiktligt felaktig information som spreds genom fientliga aktörer, eller information som rör eller visar på förvanskning av den finansiella entitetens webbplats.  | Nej  | Ja, om kriteriet Påverkan på anseendet uppfylls.  | Ja, om kriteriet Påverkan på anseendet uppfylls.  | Alfanumeriskt värde  | 
  | Finansiella entiteter ska mäta varaktigheten för den allvarliga IKT-relaterade incidenten från den tidpunkt då den allvarliga IKT-relaterade incidenten inträffade till den tidpunkt då incidenten åtgärdades. Finansiella entiteter som inte kan fastställa tidpunkten för den allvarliga IKT-relaterade incidenten ska mäta varaktigheten för den allvarliga IKT-relaterade incidenten från den tidigare av den tidpunkt då den finansiella entiteten upptäckte incidenten och den tidpunkt då den finansiella entiteten registrerade incidenten i nätverks- eller systemloggar eller andra datakällor. Finansiella entiteter som ännu inte vet när den allvarliga IKT-relaterade incidenten kommer att åtgärdas ska göra uppskattningar. Värdet ska uttryckas i dagar, timmar och minuter. När det gäller aggregerad rapportering enligt artikel 7 i denna förordning ska finansiella entiteter mäta den längsta varaktigheten för den allvarliga IKT-relaterade incidenten om det förekommer skillnader mellan finansiella entiteter.  | Nej  | Ja  | Ja  | DD:HH:MM  | 
  | Driftstopp mätt från den tidpunkt då tjänsten är helt eller delvis otillgänglig för kunder, finansiella motparter eller andra interna eller externa användare till den tidpunkt då den reguljära verksamheten eller verksamheten har återställts till den servicenivå som tillhandahölls före den allvarliga IKT-relaterade incidenten. Om driftstopp orsakar förseningar i tillhandahållandet av tjänster efter det att den reguljära verksamheten eller verksamheten har återställts, ska de finansiella entiteterna mäta driftstoppet från början av den allvarliga IKT-relaterade incidenten till den tidpunkt då den försenade tjänsten tillhandahålls. Finansiella entiteter som inte kan fastställa den tidpunkt då driftstoppet inleddes ska mäta driftstoppet från den tidigare tidpunkten av den tidpunkt då incidenten upptäcktes och den tidpunkt då den registrerades. Vid aggregerad rapportering enligt artikel 7 i denna förordning ska finansiella entiteter mäta den längsta varaktigheten för driftstoppet om det förekommer skillnader mellan finansiella entiteter.  | Nej  | Ja, om incidenten har orsakat ett driftstopp  | Ja, om incidenten har orsakat ett driftstopp  | DD:HH:MM  | 
  | Uppgifter om huruvida de värden som rapporteras i datafälten 3.15 och 3.16 är faktiska eller uppskattningar.  | Nej  | Ja, om kriteriet Varaktighet och driftstopp uppfylls  | Ja, om kriteriet Varaktighet och driftstopp uppfylls  | Val: 
  | 
  | Typer av effekter i respektive EES-medlemsstat. Angivelse om huruvida den allvarliga IKT-relaterade incidenten har påverkat andra EES-medlemsstater (än medlemsstaten för den behöriga myndighet till vilken incidenten rapporteras direkt), i enlighet med artikel 4 i delegerad förordning (EU) 2024/1772, och särskilt med hänsyn till effekternas betydelse i förhållande till 
  | Nej  | Ja, om tröskelvärdet Geografisk spridning har uppnåtts  | Ja, om tröskelvärdet Geografisk spridning har uppnåtts  | Val (flera val kan göras): 
  | 
  | Beskrivning av den allvarliga IKT-relaterade incidentens effekter och allvarlighetsgrad i varje berörd medlemsstat, inbegripet en bedömning av effekterna och allvarlighetsgraden för 
  | Nej  | Ja, om tröskelvärdet Geografisk spridning har uppnåtts  | Ja, om tröskelvärdet Geografisk spridning har uppnåtts  | Alfanumeriskt värde  | 
  | Typer av dataförluster som den allvarliga IKT-relaterade incidenten medför i förhållande till uppgifternas tillgänglighet, äkthet, integritet och konfidentialitet. Finansiella entiteter ska vid sin bedömning beakta artiklarna 5 och 13 i delegerad förordning (EU) 2024/1772. Vid aggregerad rapportering enligt artikel 7 i denna förordning, de dataförluster som drabbar minst en finansiell entitet.  | Nej  | Ja, om kriteriet Dataförluster uppfylls  | Ja, om kriteriet Dataförluster uppfylls  | Val (flera val kan göras): 
  | 
  | Beskrivning av hur den allvarliga IKT-relaterade incidenten påverkar tillgängligheten, äktheten, integriteten och konfidentialiteten för kritiska uppgifter i enlighet med artiklarna 5 och 13 i delegerad förordning (EU) 2024/1772. Information om påverkan på genomförandet av den finansiella entitetens affärsmål eller på uppfyllandet av lagstadgade krav. Som en del av den information som lämnas ska de finansiella entiteterna ange om de berörda uppgifterna är kunduppgifter, andra entiteters uppgifter (t.ex. finansiella motparter) eller den finansiella entitetens uppgifter. Den finansiella entiteten får också ange vilken typ av uppgifter som berörs av incidenten – i synnerhet huruvida uppgifterna är konfidentiella och vilken typ av konfidentialitet det rörde sig om (t.ex. affärshemligheter, personuppgifter, tystnadsplikt, banksekretess, försäkringssekretess, betaltjänstsekretess osv.). Informationen kan också omfatta möjliga risker i samband med dataförluster, t.ex. huruvida de uppgifter som berörs av incidenten kan användas för att identifiera enskilda personer och skulle kunna användas av den fientliga aktören för att erhålla krediter eller lån utan deras samtycke, för att utföra nätfiskeattacker eller för att offentliggöra information. Vid aggregerad rapportering enligt artikel 7 i denna förordning, en allmän beskrivning av incidentens effekter på de berörda finansiella entiteterna. Om effekterna skiljer sig åt ska den specifika effekten på de olika finansiella entiteterna tydligt anges i beskrivningen av effekterna.  | Nej  | Ja, om kriteriet Dataförluster uppfylls  | Ja, om kriteriet Dataförluster uppfylls  | Alfanumeriskt värde  | 
  | Information om kriteriet Berörda kritiska tjänster. Finansiella entiteter ska beakta artikel 6 i delegerad förordning (EU) 2024/1772 i sin bedömning, inklusive information om 
 Vid aggregerad rapportering enligt artikel 7 i denna förordning, effekten på kritiska tjänster som gäller för minst en finansiell entitet.  | Nej  | Ja  | Ja  | Alfanumeriskt värde  | 
  | Klassificering av incidenter efter typ.  | Nej  | Ja  | Ja  | Val (flera val kan göras): 
  | 
  | Andra typer av IKT-relaterade incidenter: Finansiella entiteter som har valt ”annan” typ av incidenter i datafältet 3.23 ska ange vilken typ av IKT-relaterad incidenten enskild händelse eller en serie sammankopplade händelser som inte planerats av den finansiella entiteten och som äventyrar säkerheten i nätverks- och informationssystemen och har negativ inverkan på tillgängligheten, äktheten, integriteten eller konfidentialiteten vad gäller datan eller de tjänster som tillhandahålls av den finansiella entiteten. som det rör sig om.  | Nej  | Ja, om ”annan” typ av incidenter har valts i datafält 3.23  | Ja, om ”annan” typ av incidenter har valts i datafält 3.23  | Alfanumeriskt värde  | 
  | Ange de hot och tillvägagångssätt som använts av den fientliga aktören, inbegripet 
  | Nej  | Ja, om typen av IKT-relaterad incidenten enskild händelse eller en serie sammankopplade händelser som inte planerats av den finansiella entiteten och som äventyrar säkerheten i nätverks- och informationssystemen och har negativ inverkan på tillgängligheten, äktheten, integriteten eller konfidentialiteten vad gäller datan eller de tjänster som tillhandahålls av den finansiella entiteten. är ”cybersäkerhetsrelaterad” i fält 3.23  | Ja, om typen av IKT-relaterad incidenten enskild händelse eller en serie sammankopplade händelser som inte planerats av den finansiella entiteten och som äventyrar säkerheten i nätverks- och informationssystemen och har negativ inverkan på tillgängligheten, äktheten, integriteten eller konfidentialiteten vad gäller datan eller de tjänster som tillhandahålls av den finansiella entiteten. är ”cybersäkerhetsrelaterad” i fält 3.23  | Val (flera val kan göras): 
  | 
  | Andra typer av tillvägagångssätt Finansiella entiteter som har valt ”annan” typ av tillvägagångssätt i datafält 3.25 ska ange vilken typ av tillvägagångssätt det rör sig om.  | Nej  | Ja, om ”annan” typ av tillvägagångssätt har valts i datafält 3.25  | Ja, om ”annan” typ av tillvägagångssätt har valts i datafält 3.25  | Alfanumeriskt värde  | 
  | Angivelse av de funktionella områden och affärsprocesser som påverkas av incidenten, inklusive produkter och tjänster. De funktionella områdena ska omfatta men är inte begränsade till följande: 
 Affärsprocesserna ska omfatta men är inte begränsade till följande: 
 Vid aggregerad rapportering enligt artikel 7 i denna förordning, de drabbade funktionella områden och affärsprocesser inom minst en finansiell entitet.  | Nej  | Ja  | Ja  | Alfanumeriskt värde  | 
  | Information om huruvida infrastrukturkomponenter (servrar, operativsystem, programvara, applikationsservrar, mellanprogramvara, nätverkskomponenter osv.) som stöder affärsprocesser har påverkats av den allvarliga IKT-relaterade incidenten.  | Nej  | Ja  | Ja  | Val: 
  | 
  | Beskrivning av den allvarliga IKT-relaterade incidentens effekter på infrastrukturkomponenter som stöder affärsprocesser, inbegripet maskinvara och programvara. Maskinvara omfattar servrar, datorer, datacentraler, växlar, routrar och nav. Programvara omfattar operativsystem, applikationer, databaser, säkerhetsverktyg, nätverkskomponenter osv. Ange vilka som avses. Beskrivningarna ska innehålla eller namnge berörda infrastrukturkomponenter eller infrastruktursystem och i förekommande fall 
  | Nej  | Ja, om incidenten har påverkat infrastrukturkomponenter som stöder affärsprocesser  | Ja, om incidenten har påverkat infrastrukturkomponenter som stöder affärsprocesser  | Alfanumeriskt värde  | 
  | Information om huruvida den allvarliga IKT-relaterade incidenten har påverkat kundernas ekonomiska intressen.  | Nej  | Ja  | Ja  | Val: 
  | 
  | Närmare uppgifter om vilka myndigheter som informerades om den allvarliga IKT-relaterade incidenten. Med hänsyn till skillnaderna till följd av medlemsstaternas nationella lagstiftning ska finansiella entiteter förstå begreppet brottsbekämpande myndigheter i stort sett som offentliga myndigheter som har befogenhet att lagföra it-brottslighet, inbegripet polis, brottsbekämpande organ och allmänna åklagare.  | Nej  | Ja  | Ja  | Val (flera val kan göras): 
  | 
  | Närmare uppgifter om ”annan” typ av myndigheter som informerades om den allvarliga IKT-relaterade incidenten. Om detta har valts i datafält 3.31. ”Annan” – beskrivningen ska innehålla mer detaljerad information om den myndighet till vilken den finansiella entiteten har lämnat information om den allvarliga IKT-relaterade incidenten.  | Nej  | Ja, om den finansiella entiteten har informerat ”annan” typ av myndighet om den allvarliga IKT-relaterade incidenten.  | Ja, om den finansiella entiteten har informerat ”annan” typ av myndighet om den allvarliga IKT-relaterade incidenten  | Alfanumeriskt värde  | 
  | Angivelse om huruvida den finansiella entiteten har genomfört (eller planerar att genomföra) tillfälliga åtgärder som har vidtagits (eller planeras att vidtas) för återställning efter den allvarliga IKT-relaterade incidenten.  | Nej  | Ja  | Ja  | Boolesk (ja eller nej)  | 
  | Informationen ska beskriva de omedelbara åtgärder som har vidtagits, inbegripet isolering av incidenten på nätverksnivå, aktiverade förfaranden för tillfälliga lösningar, blockerade USB-portar, aktiverad plats för katastrofåterhämtning och eventuella andra ytterligare säkerhetsåtgärder som har införts tillfälligt. Finansiella entiteter ska ange datum och tidpunkt för genomförandet av de tillfälliga åtgärderna och det datum då man förväntas återgå till den primära platsen. För alla tillfälliga åtgärder som inte har genomförts men som fortfarande planeras, ange det datum då de förväntas genomföras. Om inga tillfälliga åtgärder har vidtagits, ange orsaken.  | Nej  | Ja, om tillfälliga åtgärder har vidtagits eller planeras att vidtas (datafält 3.33)  | Ja, om tillfälliga åtgärder har vidtagits eller planeras att vidtas (datafält 3.33)  | Alfanumeriskt värde  | 
  | Information om den allvarliga IKT-relaterade incidenten som kan bidra till att identifiera skadlig aktivitet inom ett nätverks- eller informationssystem (angreppsindikatorer), i tillämpliga fall. Fältet gäller endast de finansiella entiteter som omfattas av Europaparlamentets och rådets direktiv (EU) 2022/2555(1)Europaparlamentets och rådets direktiv (EU) 2022/2555 av den 14 december 2022 om åtgärder för en hög gemensam cybersäkerhetsnivå i hela unionen, om ändring av förordning (EU) nr 910/2014 och direktiv (EU) 2018/1972 och om upphävande av direktiv (EU) 2016/1148 (NIS 2-direktivet) (EUT L 333, 27.12.2022, s. 80, ELI: http://data.europa.eu/eli/dir/2022/2555/oj). och de finansiella entiteter som betraktas som väsentliga eller viktiga entiteter i enlighet med nationella bestämmelser som införlivar artikel 3 i direktiv (EU) 2022/2555, i förekommande fall. Den angreppsindikator som anges av den finansiella entiteten ska omfatta följande kategorier av uppgifter: 
 I praktiken kan denna typ av information omfatta data som avser bland annat indikatorer som beskriver mönster i nätverkstrafik som motsvarar kända attacker/botnätmeddelanden, IP-adresser för maskiner som är infekterade med sabotageprogram (botar), data som avser ledningsservrar som används av sabotageprogram (vanligen domäner eller IP-adresser) och URL:er som avser platser för nätfiske eller webbplatser som observerats som värdar för sabotageprogram eller exploateringsverktyg.  | Nej  | Ja, om cybersäkerhetsrelaterad har valts som en typ av incident i datafält 3.23  | Ja, om cybersäkerhetsrelaterad har valts som en typ av incident i datafält 3.23  | Alfanumeriskt värde  | 
Slutrapportens innehåll  | |||||
  | Högnivåklassificering av de grundläggande orsakerna till den allvarliga IKT-relaterade incidenten inom ramen för incidenttyperna, inbegripet följande högnivåkategorier: 
  | Nej  | Nej  | Ja  | Val (flera val kan göras): 
  | 
  | Detaljerad klassificering av de grundläggande orsakerna till den allvarliga IKT-relaterade incidenten inom ramen för incidenttyperna, inbegripet följande detaljerade kategorier med koppling till de högnivåkategorier som rapporteras i datafält 4.1: 
 De finansiella entiteterna ska när det gäller återkommande allvarliga IKT-relaterade incidenter ta hänsyn till att den specifika uppenbara grundläggande orsaken till incidenten beaktas och inte de allmänna kategorierna i detta fält.  | Nej  | Nej  | Ja  | Val (flera val kan göras): 
  | 
  | Ytterligare klassificering av de grundläggande orsakerna till den allvarliga IKT-relaterade incidenten inom ramen för incidenttypen, inbegripet följande ytterligare klassificeringskategorier med koppling till de detaljerade kategorier som ska rapporteras i datafält 4.2. Fältet är obligatoriskt för slutrapporten om särskilda kategorier som kräver mer detaljerad information rapporteras i datafält 4.2. 
  | Nej  | Nej  | Ja  | Val (flera val kan göras): 
  | 
  | Finansiella entiteter som har valt ”annan” typ av grundläggande orsak i datafältet 4.2 ska ange andra typer av grundläggande orsaker.  | Nej  | Nej  | Ja, om ”annan” typ av grundläggande orsaker har valts i datafält 4.2.  | Alfanumeriskt värde  | 
  | Beskrivning av det händelseförlopp som ledde till den allvarliga IKT-relaterade incidenten och en beskrivning av på vilket sätt den allvarliga IKT-relaterade incidenten har en liknande uppenbar grundläggande orsak om incidenten klassificeras som en återkommande incident, inklusive en kortfattad beskrivning av alla underliggande orsaker och primära faktorer som bidrog till att den allvarliga IKT-relaterade incidenten inträffade. Om det har förekommit illvilliga handlingar, en beskrivning av tillvägagångssättet för de illvilliga handlingarna, inbegripet den metod, det tillvägagångssätt och de förfaranden som har använts, samt ingångsvektorn för den allvarliga IKT-relaterade incidenten, inbegripet en beskrivning av de utredningar och analyser som ledde till att de grundläggande orsakerna fastställdes, i tillämpliga fall.  | Nej  | Nej  | Ja  | Alfanumeriskt värde  | 
  | Ytterligare information om de åtgärder som vidtagits/planerats för att permanent lösa den allvarliga IKT-relaterade incidenten och för att förhindra att incidenten inträffar igen. Lärdomar från den allvarliga IKT-relaterade incidenten. Beskrivningen ska innehålla följande punkter: 
  | Nej  | Nej  | Ja  | Alfanumeriskt värde  | 
  | Datum och tid då de grundläggande orsakerna till incidenten hanterades.  | Nej  | Nej  | Ja  | ISO 8601 standard UTC (ÅÅÅÅ-MM-DD, tid: mm:ss)  | 
  | Datum och tid då incidenten åtgärdades.  | Nej  | Nej  | Ja  | ISO 8601 standard UTC (ÅÅÅÅ-MM-DD, tid: mm:ss)  | 
  | Beskrivning av orsaken till att datumet för det permanenta åtgärdandet av de allvarlig IKT-relaterade incidenterna skiljer sig från det ursprungligen planerade genomförandedatumet, i tillämpliga fall.  | Nej  | Nej  | Ja  | Alfanumeriskt värde  | 
  | Bedömning av huruvida den allvarliga IKT-relaterade incidenten utgör en risk för kritiska funktioner i den mening som avses i artikel 2.1.35 i Europaparlamentets och rådets direktiv 2014/59/EU(2)Europaparlamentets och rådets direktiv 2014/59/EU av den 15 maj 2014 om inrättande av en ram för återhämtning och resolution av kreditinstitut och värdepappersföretag och om ändring av rådets direktiv 82/891/EEG och Europaparlamentets och rådets direktiv 2001/24/EG, 2002/47/EG, 2004/25/EG, 2005/56/EG, 2007/36/EG, 2011/35/EU, 2012/30/EU och 2013/36/EU samt Europaparlamentets och rådets förordningar (EU) nr 1093/2010 och (EU) nr 648/2012 (EUT L 173, 12.6.2014, s. 190, ELI: http://data.europa.eu/eli/dir/2014/59/oj).. Entiteter som avses i artikel 1.1 i direktiv 2014/59/EU ska ange om incidenten utgör en risk för kritiska funktioner i den mening som avses i artikel 2.1.35 i direktiv 2014/59/EU och som rapporteras i mall Z07.01 i kommissionens genomförandeförordning (EU) 2018/1624(3)Kommissionens genomförandeförordning (EU) 2018/1624 av den 23 oktober 2018 om fastställande i enlighet med Europaparlamentets och rådets direktiv 2014/59/EU av tekniska genomförandestandarder när det gäller förfaranden, standardformulär och mallar för den information som ska lämnas för upprättandet av resolutionsplaner för kreditinstitut och värdepappersföretag, och om upphävande av kommissionens genomförandeförordning (EU) 2016/1066 (EUT L 277, 7.11.2018, s. 1, ELI: http://data.europa.eu/eli/reg_impl/2018/1624/oj). och kopplas till den specifika entiteten i mall Z07.02.  | Nej  | Nej  | Ja, om incidenten utgör en risk för finansiella entiteters kritiska funktioner enligt artikel 2.1.35 i direktiv 2014/59/EU  | Alfanumeriskt värde  | 
  | Beskrivning av huruvida och i så fall hur den allvarliga IKT-relaterade incidenten har påverkat entitetens eller koncernens möjligheter till resolution. Entiteter som avses i artikel 1.1 i direktiv 2014/59/EU ska lämna information om huruvida och i så fall hur den allvarliga IKT-relaterade incidenten har påverkat entitetens eller koncernens möjligheter till resolution. Dessa entiteter ska också ange om den allvarliga IKT-relaterade incidenten påverkar den finansiella entitetens solvens eller likviditet och en potentiell kvantifiering av effekterna. Dessa entiteter ska också tillhandahålla information om inverkan på den operativa kontinuiteten, inverkan på entitetens resolutionsförmåga, eventuella ytterligare effekter på kostnader och förluster till följd av den allvarliga IKT-relaterade incidenten, inbegripet på den finansiella entitetens kapitalposition, och huruvida avtalsarrangemangen för användningen av IKT-tjänsterdigitala tjänster och datatjänster som fortlöpande tillhandahålls genom IKT-system till en eller flera interna eller externa användare, inbegripet maskinvara som tjänst och maskinvarutjänster som inbegriper tillhandahållande av teknisk support genom uppdateringar av programvara eller fast programvara från maskinvaruleverantören, ej inbegripet traditionella analoga telefontjänster. fortfarande är stabila och fullt verkställbara vid resolution av entiteten.  | Nej  | Nej  | Ja, om incidenten har påverkat entitetens eller koncernens möjlighet till resolution.  | Alfanumeriskt värde  | 
  | Detaljerad information om de tröskelvärden som den allvarliga IKT-relaterade incidenten slutligen uppnår i förhållande till kriteriet Ekonomiska effekter som avses i artiklarna 7 och 14 i delegerad förordning (EU) 2024/1772.  | Nej  | Nej  | Ja  | Alfanumeriskt värde  | 
  | Totalt belopp för den finansiella entitetens direkta och indirekta bruttokostnader och bruttoförluster till följd av den allvarliga IKT-relaterade incidenten, däribland 
 Finansiella entiteter ska vid sin bedömning beakta artikel 7.1 och 7.2 i delegerad förordning (EU) 2024/1772. Finansiella entiteter ska i denna uppgift inte ta med någon typ av finansiella återkrav. Finansiella entiteter ska redovisa det monetära beloppet som ett positivt värde. Vid aggregerad rapportering enligt artikel 7 i denna förordning ska de finansiella entiteterna beakta de totala kostnaderna och förlusterna för alla finansiella entiteter. Finansiella entiteter ska rapportera datapunkten i enheter med en minsta noggrannhet motsvarande tusentals enheter.  | Nej  | Nej  | Ja  | Monetärt värde  | 
  | Totalt belopp för finansiella återkrav. Finansiella återkrav ska täcka den ursprungliga förlust som händelsen orsakade, skild från den tidpunkt då finansiella återkrav i form av tillgångar eller inflöden av ekonomiska förmåner erhålls. Finansiella entiteter ska redovisa det monetära beloppet som ett positivt värde. Vid aggregerad rapportering enligt artikel 7 i denna förordning ska de finansiella entiteterna beakta det totala beloppet för finansiella återkrav för alla finansiella entiteter.  | Nej  | Nej  | Ja  | Monetärt värde Finansiella entiteter ska rapportera datapunkten i enheter med en minsta noggrannhet motsvarande tusentals enheter.  | 
  | Information om huruvida mer än en icke-allvarlig IKT-relaterad incidenten enskild händelse eller en serie sammankopplade händelser som inte planerats av den finansiella entiteten och som äventyrar säkerheten i nätverks- och informationssystemen och har negativ inverkan på tillgängligheten, äktheten, integriteten eller konfidentialiteten vad gäller datan eller de tjänster som tillhandahålls av den finansiella entiteten. har varit återkommande och tillsammans betraktas som en allvarlig incident i den mening som avses i artikel 8.2 i delegerad förordning (EU) 2024/1772. Finansiella entiteter ska ange om de icke-allvarliga IKT-relaterade incidenterna har varit återkommande och tillsammans betraktas som en allvarlig IKT-relaterad incidenten IKT-relaterad incident som har stor negativ inverkan på nätverks- och informationssystem som stöder den finansiella entitetens kritiska eller viktiga funktioner.. Finansiella entiteter ska också ange antalet fall av sådana icke-allvarliga IKT-relaterade incidenter.  | Nej  | Nej  | Ja, om den allvarliga incidenten omfattar mer än en icke-allvarlig återkommande incident.  | Alfanumeriskt värde  | 
  | Om finansiella entiteter rapporterar återkommande IKT-relaterade incidenter, datum och klockslag då den första IKT-relaterade incidenten inträffade.  | Nej  | Nej  | Ja, för återkommande incidenter  | ISO 8601 standard UTC (ÅÅÅÅ-MM-DD, tid: mm:ss)  | 
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.