Source: OJ L, 2024/2690, 18.10.2024

Current language: SV

Cybersecurity measures and significant incidents for relevant entities

KOMMISSIONENS GENOMFÖRANDEFÖRORDNING (EU) 2024/2690

av den 17 oktober 2024

om fastställande av regler för tillämpningen av direktiv (EU) 2022/2555 vad gäller tekniska och metodologiska specifikationer för riskhanteringsåtgärder för cybersäkerhet och närmare angivelse av i vilka fall en incident ska anses vara betydande med avseende på leverantörer av DNS-tjänster, registreringsenheter för toppdomäner, leverantörer av molntjänster, leverantörer av datacentraltjänster, leverantörer av nätverk för leverans av innehåll, leverantörer av utlokaliserade driftstjänster, leverantörer av utlokaliserade säkerhetstjänster, leverantörer av marknadsplatser online, leverantörer av sökmotorer, leverantörer av plattformar för sociala nätverkstjänster och tillhandahållare av betrodda tjänster

(Text av betydelse för EES)

EUROPEISKA KOMMISSIONEN HAR ANTAGIT DENNA FÖRORDNING

med beaktande av fördraget om Europeiska unionens funktionssätt,

med beaktande av Europaparlamentets och rådets direktiv (EU) 2022/2555 av den 14 december 2022 om åtgärder för en hög gemensam cybersäkerhetsnivå i hela unionen, om ändring av förordning (EU) nr 910/2014 och direktiv (EU) 2018/1972 och om upphävande av direktiv (EU) 2016/1148 (NIS 2-direktivet)(1)EUT L 333, 27.12.2022, s. 80, ELI: http://data.europa.eu/eli/dir/2022/2555/oj., särskilt artiklarna 21.5 första stycket och 23.11 andra stycket, och

av följande skäl:

Open full page
Skäl 1 Relevant entities and purpose of regulation

När det gäller leverantörer av DNS-tjänster, registreringsenheter för toppdomäner, leverantörer av molntjänster, leverantörer av datacentraltjänster. leverantörer av nätverk för leverans av innehållett nätverk av geografiskt spridda servrar vars syfte är att säkerställa hög tillgänglighet för, tillgång till eller snabb leverans av digitalt innehåll och digitala tjänster till internetanvändare för innehålls- och tjänsteleverantörers räkning., leverantörer av utlokaliserade driftstjänster, leverantörer av utlokaliserade säkerhetstjänster, leverantörer av marknadsplatser online, leverantörer av sökmotorer, leverantörer av plattformar för sociala nätverkstjänster och tillhandahållare av betrodda tjänsteren tillhandahållare av betrodda tjänster enligt definitionen i artikel 3.19 i förordning (EU) nr 910/2014. som omfattas av artikel 3 i direktiv (EU) 2022/2555 (berörda entiteter) syftar denna förordning till att fastställa tekniska och metodologiska specifikationer för de åtgärder som avses i artikel 21.2 i direktiv (EU) 2022/2555 och närmare ange i vilka fall en incidentmeans an event compromising the availability, authenticity, integrity or confidentiality of stored, transmitted or processed data or of the services offered by, or accessible via, network and information systems; ska anses vara betydande enligt artikel 23.3 i direktiv (EU) 2022/2555.

Skäl 2 Trust service providers

Mot bakgrund av att tillhandahållare av betrodda tjänsteren tillhandahållare av betrodda tjänster enligt definitionen i artikel 3.19 i förordning (EU) nr 910/2014. bedriver tjänster av gränsöverskridande art, och för att säkerställa en enhetlig ram för tillhandahållare av betrodda tjänsteren tillhandahållare av betrodda tjänster enligt definitionen i artikel 3.19 i förordning (EU) nr 910/2014., bör denna förordning med avseende på tillhandahållare av betrodda tjänsteren tillhandahållare av betrodda tjänster enligt definitionen i artikel 3.19 i förordning (EU) nr 910/2014. närmare ange i vilka fall en incidentmeans an event compromising the availability, authenticity, integrity or confidentiality of stored, transmitted or processed data or of the services offered by, or accessible via, network and information systems; ska anses vara betydande, utöver att fastställa de tekniska och metodologiska specifikationerna för riskhanteringsåtgärder för cybersäkerhetcybersäkerhet enligt definitionen i artikel 2.1 i förordning (EU) 2019/881..

Skäl 3 Based on standards and technical specifications

I enlighet med artikel 21.5 tredje stycket i direktiv (EU) 2022/2555 baseras de tekniska och metodologiska specifikationerna för riskhanteringsåtgärder för cybersäkerhetcybersäkerhet enligt definitionen i artikel 2.1 i förordning (EU) 2019/881. i bilagan till denna förordning på europeiska och internationella standarder, såsom ISO/IEC 27001, ISO/IEC 27002 och Etsi EN 319401, och tekniska specifikationer, såsom CEN/TS 18026:2024, som är relevanta för säkerheten i nätverks- och informationssystemEtt elektroniskt kommunikationsnät enligt definitionen i artikel 2.1 i direktiv (EU) 2018/1972.En enhet eller en grupp enheter som är sammankopplade eller hör samman med varandra, av vilka en eller flera genom ett program utför automatisk behandling av digitala uppgifter.Digitala uppgifter som lagras, behandlas, hämtas eller överförs med sådana hjälpmedel som omfattas av leden a och b för att de ska kunna drivas, användas, skyddas och underhållas..

HÄRIGENOM FÖRESKRIVS FÖLJANDE.

  1. Artikel 1Innehåll
  2. Artikel 2Tekniska och metodologiska specifikationer
  3. Artikel 3Betydande incidenter
  4. Artikel 4Återkommande incidenter
  5. Artikel 5Betydande incidenter när det gäller leverantörer av molntjänster
  6. Artikel 6Betydande incidenter när det gäller registreringsenheter för toppdomäner
  7. Artikel 7Betydande incidenter när det gäller leverantörer av molntjänster
  8. Artikel 8Betydande incidenter när det gäller leverantörer av datacentraltjänster
  9. Artikel 9Betydande incidenter när det gäller leverantörer av nätverk för leverans av innehåll
  10. Artikel 10Betydande incidenter när det gäller leverantörer av utlokaliserade driftstjänster och leverantörer av utlokaliserade säkerhetstjänster
  11. Artikel 11Betydande incidenter när det gäller leverantörer av marknadsplatser online
  12. Artikel 12Betydande incidenter när det gäller leverantörer av sökmotorer
  13. Artikel 13Betydande incidenter när det gäller leverantörer av plattformar för sociala nätverkstjänster
  14. Artikel 14Betydande incidenter när det gäller tillhandahållare av betrodda tjänster
  15. Artikel 15Upphävande
  16. Artikel 16Ikraftträdande och tillämpning
Annex
  1. BilagaTekniska och metodologiska specifikationer som avses i artikel 2 i denna förordning

Denna förordning är till alla delar bindande och direkt tillämplig i alla medlemsstater.

Utfärdad i Bryssel den 17 oktober 2024.

På kommissionens vägnar

Ursula VON DER LEYEN

Ordförande

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod