Source: OJ L, 2024/1774, 25.6.2024 · Consolidated textCurrent language: SV
- Digital operational resilience in the financial sector
ICT risk management
- RTS on ICT risk management framework
Artikel 22 Policy för hantering av IKT-relaterade incidenter
Summary What does Article 22 of the RTS on ICT risk management framework say?
This article requires financial entities to develop, document, and implement an ICT-related incident policy as part of the broader framework for detecting anomalous activities.
It connects directly to the incident management process established in Article 17 of DORA, and to the detection mechanisms detailed in Article 23 of this regulation, acting as a bridge between those two provisions.
The policy must cover everything from maintaining relevant contact lists and deploying detection mechanisms, to retaining incident evidence and analysing recurring incident patterns.
Important points:
- Develop, document, and implement an ICT-related incident policy that covers contact management, detection mechanisms, evidence retention, and incident pattern analysis.
- Retain all evidence relating to ICT-related incidents securely, for no longer than necessary, and in line with the criticality of the affected business functions and applicable Union law.
- Establish mechanisms to analyse significant or recurring ICT-related incidents, including patterns in their number and occurrence.
Springlex's summary of the article is a reading aid, not a substitute for the legal text.
Som en del av mekanismerna för att upptäcka onormal verksamhet, inbegripet frågor som rör IKT-nätverkens prestanda och IKT-relaterade incidenter, ska finansiella entiteter utarbeta, dokumentera och genomföra en policy för IKT-relaterade incidenter, genom vilken de ska
dokumentera den process för hantering av IKT-relaterade incidenter som avses i artikel 17 i förordning (EU) 2022/2554,
upprätta en förteckning över relevanta kontakter med interna funktioner och externa berörda parter som är direkt involverade i säkerheten för IKT-verksamhet, inbegripet för
upptäckt och övervakning av cyberhot,
upptäckt av onormal verksamhet,
sårbarhetshantering,
inrätta, genomföra och driva tekniska, organisatoriska och operativa mekanismer för att stödja processen för hantering av IKT-relaterade incidenter, inbegripet mekanismer för att möjliggöra en snabb upptäckt av onormal verksamhet och onormalt beteende i enlighet med artikel 23 i denna förordning,
- ▼C1ModificationCorrectedPoint d) corrected by a corrigendum to Regulation (EU) 2024/1774. Published in the Official Journal 15 May 2025.
bevara all bevisning som rör IKT-relaterade incidenter under en period som inte ska vara längre än nödvändigt för de ändamål för vilka uppgifterna samlas in och står i proportion till hur kritiska de berörda affärsfunktionerna, stödprocesserna och IKT- och informationstillgångarna är, i enlighet med artikel 8.2 i kommissionens delegerade förordning (EU) 2024/1772(2) och med tillämpliga lagringskrav i enlighet med unionsrätten,
inrätta och genomföra mekanismer för att analysera betydande eller återkommande IKT-relaterade incidenter och mönster i antalet och förekomsten av IKT-relaterade incidenter.
Vid tillämpning av led d ska finansiella entiteter bevara den bevisning som avses i det ledet på ett säkert sätt.
Relevant recitals
Skäl 18 ICT-related incident management process
För att upptäcka, hantera och rapportera IKT-relaterade incidenter bör de finansiella entiteter som avses i avdelning II i denna förordning fastställa en strategi för IKT-relaterade incidenter som omfattar komponenterna i en process för hantering av IKT-relaterade incidenter. I detta syfte bör de finansiella entiteterna identifiera alla relevanta kontakter inom och utanför organisationen som kan underlätta korrekt samordning och genomförande av de olika faserna i denna process. För att optimera upptäckten och hanteringen av IKT-relaterade incidenter och identifiera trender för sådana incidenter, som är en värdefull informationskälla som gör det möjligt för finansiella entiteter att identifiera och hantera grundorsaker och problem på ett ändamålsenligt sätt, bör finansiella entiteter särskilt detaljanalysera de IKT-relaterade incidenter som de anser vara mest betydande, bland annat eftersom de regelbundet återkommer.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.
Definition
cyberhot
(En. cyber threat)
Footnote 2