Source: OJ L, 2024/1772, 25.6.2024
Current language: SV
- Digital operational resilience in the financial sector
 ICT-related incidents
- RTS on incident classification
 
Artikel 10 Höga väsentlighetströsklar för att fastställa betydande cyberhot
Vid tillämpningen av artikel 18.2 i förordning (EU) 2022/2554 ska ett cyberhotett cyberhot enligt definitionen i artikel 2.8 i förordning (EU) 2019/881. anses vara betydande om samtliga följande villkor är uppfyllda:
Cyberhotet, om det materialiseras, kan påverka eller kan ha påverkat kritiska eller viktiga funktioner hos den finansiella entiteten, eller kan påverka andra finansiella entiteter, tredjepartsleverantörer, kunder eller finansiella motparter, baserat på information som är tillgänglig för den finansiella entiteten;
Cyberhotet har en hög sannolikhet att materialiseras hos den finansiella entiteten eller hos andra finansiella entiteter, med beaktande av åtminstone följande faktorer:
Tillämpliga risker i samband med det cyberhotett cyberhot enligt definitionen i artikel 2.8 i förordning (EU) 2019/881. som avses i led a, inbegripet potentiella sårbarheter i den finansiella entitetens system som kan utnyttjas;
Hotaktörernas kapacitet och avsikter i den utsträckning som den finansiella entiteten känner till dem.
Hotets varaktighet och all samlad kunskap om incidenter som har påverkat den finansiella entiteten eller dess tredjepartsleverantör, kunder eller finansiella motparter.
Cyberhotet kan, om det materialiseras, uppfylla något av följande:
Kriteriet avseende tjänsternas kritikalitet enligt artikel 18.1 e i förordning (EU) 2022/2554, i enlighet med artikel 6 i den här förordningen.
Väsentlighetströskeln enligt artikel 9.1.
Väsentlighetströskeln enligt artikel 9.4.
Om den finansiella entiteten, beroende på typen av cyberhotett cyberhot enligt definitionen i artikel 2.8 i förordning (EU) 2019/881. och tillgänglig information, drar slutsatsen att de väsentlighetströsklar som anges i artikel 9.2, 9.3, 9.5 och 9.6 skulle kunna uppfyllas, får dessa trösklar också beaktas.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.