Source: OJ L, 2024/1772, 25.6.2024

Current language: SV

Artikel 7 Ekonomiska effekter


    1. För att fastställa de ekonomiska effekterna av incidenten enligt artikel 18.1 f i förordning (EU) 2022/2554 ska finansiella entiteter, utan att redovisa finansiella återvinningar, beakta följande typer av direkta och indirekta kostnader och förluster som de har ådragit sig till följd av incidenten:

      1. Exproprierade medel eller finansiella tillgångar som de är ansvariga för, inbegripet tillgångar som förlorats genom stöld.

      2. Kostnader för utbyte eller omlokalisering av programvara, maskinvara eller infrastruktur.

      3. Personalkostnader, inklusive kostnader i samband med ersättning eller omplacering av personal, rekrytering av extra personal, ersättning för övertid och återställande av förlorad eller försämrad kompetens.

      4. Avgifter på grund av att avtalsförpliktelserna inte har fullgjorts.

      5. Kostnader för gottgörelse och ersättning till kunder.

      6. Förluster på grund av uteblivna intäkter.

      7. Kostnader för intern och extern kommunikation.

      8. Rådgivningskostnader, inklusive kostnader i samband med juridisk rådgivning, kriminaltekniska tjänster och saneringstjänster.

    1. De kostnader och förluster som avses i punkt 1 ska inte omfatta kostnader som är nödvändiga för den dagliga driften av verksamheten, särskilt följande:

      1. Kostnader för allmänt underhåll av infrastruktur, utrustning, hårdvara och programvara samt kostnader för att hålla personalens kompetens uppdaterad.

      2. Interna eller externa kostnader för att förbättra verksamheten efter incidenten, inklusive uppgraderingar, förbättringar och riskbedömningsinitiativ.

      3. Försäkringspremier.

    1. Finansiella entiteter ska beräkna kostnads- och förlustbeloppen på grundval av uppgifter som är tillgängliga vid tidpunkten för rapporteringen. Om de faktiska kostnaderna och förlusterna inte kan fastställas ska de finansiella entiteterna uppskatta dessa belopp.

    1. Vid bedömningen av de ekonomiska konsekvenserna av incidenten ska de finansiella entiteterna summera de kostnader och förluster som avses i punkt 1.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod