Source: OJ L, 2025/301, 20.2.2025
Current language: SV
- Digital operational resilience in the financial sector
 ICT-related incidents
- RTS on incident reporting
 
Artikel 6 Innehåll i den frivilliga anmälan av betydande cyberhot
Innehållet i den frivilliga anmälan av betydande cyberhotett cyberhot vars tekniska egenskaper indikerar att det potentiellt kan leda till en allvarlig IKT-relaterad incident eller allvarlig betalningsrelaterad operativ incident eller säkerhetsincident. som avses i artikel 19.2 i förordning (EU) 2022/2554 ska omfatta följande:
Allmän information om den anmälande finansiella entiteten enligt artikel 1.
Datum och klockslag då det betydande cyberhotet upptäcktes och andra relevanta tidsstämplar som har anknytning till det betydande cyberhotet.
En beskrivning av det betydande cyberhotet.
Information om det betydande cyberhotets potentiella inverkan på den finansiella entiteten, dess kunder eller finansiella motparter.
De klassificeringskriterier som skulle ha föranlett en rapport om allvarliga incidenter enligt artiklarna 1–8 i delegerad förordning (EU) 2024/1772 om cyberhotet hade materialiserats.
Information om det betydande cyberhotets status och om eventuella förändringar i hotaktivitet.
I tillämpliga fall, en beskrivning av de åtgärder som den finansiella entiteten har vidtagit för att förhindra att de betydande cyberhoten materialiseras.
Information om alla underrättelser om det betydande cyberhotet till andra finansiella entiteter eller myndigheter.
I tillämpliga fall, information om angreppsindikatorer.
Om tillgänglig, annan relevant information.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.