Чл. 13
Делегиран регламент (ЕС) 2024/1774 на Комисията от 13 март 2024 година за допълнение на Регламент (ЕС) 2022/2554 на Европейския парламент и на Съвета във връзка с регулаторните технически стандарти за определяне на инструментите, методите, процесите и политиките за управление на риска в областта на ИКТ и опростената рамка за управление на риска в областта на ИКТ
Член 13 Управление на сигурността на мрежата Като част от защитните механизми, гарантиращи сигурността на мрежите срещу проникване и срещу злоупотреба с данни, финансовите субекти разработват, документират и прилагат политики, процедури, протоколи и инструменти за управление на сигурността на мрежата, включващи всички изброени по-долу елементи: а) разделянето и сегментирането на системите и мрежите на ИКТ, като се вземат предвид: i) ii) iii) критичната значимост или важността на функцията, която поддържат тези системи и мрежи на ИКТ; класификацията, установена в съответствие с член 8, параграф 1 от Регламент (ЕС) 2022/2554; цялостният рисков профил на активите на ИКТ, използващи тези системи и мрежи на ИКТ; документацията за всички мрежови връзки и информационни потоци на финансовия субект; използването на отделна и специализирана мрежа за управлението на активи на ИКТ; идентифицирането и прилагането на механизми за контрол на достъпа до мрежата за предотвратяване и откриване на връзки към мрежата на финансовия субект от всяко неупълномощено устройство или система или всяка крайна точка, която не отговаря на изискванията за сигурност на финансовия субект; б) в) г) ELI: http://data.europa.eu/eli/reg_del/2024/1774/oj 15/37 BG д) е) OB L, 25.6.2024 г. криптирането на мрежовите връзки, преминаващи през корпоративни мрежи, обществени мрежи, домашни мрежи, мрежи на трети страни и безжични мрежи, за използваните комуникационни протоколи, като се вземат предвид резултатите от одобрената класификация на данните, резултатите от оценката на риска в областта на ИКТ и криптирането на мрежови връзки, посочено в член 6, параграф 2; проектирането на мрежи в съответствие с установените от финансовия субект изисквания за сигурност на ИКТ, като се вземат предвид водещите практики за осигуряване на поверителността, цялостността и наличността на мрежата; ж) защитата на мрежовия пренос между вътрешните мрежи и интернет и други външни връзки; з) и) й) к) л) установяването на ролите и отговорностите, както и на етапите за спецификацията, прилагането, одобрението, промяната и прегледа на правилата на защитната стена и филтрите за връзка; извършването на прегледи на архитектурата на мрежата и проектирането на мрежовата сигурност веднъж годишно, а за микропредприятията — периодично, с цел установяване на потенциални уязвими места; мерките за временно обособяване, когато е необходимо, на подмрежи и мрежови компоненти и устройства; прилагането на базови стандарти за сигурно конфигуриране за всички компоненти на мрежата и укрепване на мрежата и мрежовите устройства в съответствие с всички указания на доставчика, когато е приложимо — със стандартите, както са определени в член 2, точка 1 от Регламент (ЕС) № 1025/2012, както и с водещите практики; процедурите за ограничаване, заключване и прекратяване на системни сесии и сесии от разстояние след определен период на неактивност; м) за споразумения за мрежови услуги: i) ii) идентифицирането и спецификацията на ИКТ и мерки за сигурност на информацията, нива на обслужване и изисквания за управление на всички мрежови услуги; дали тези услуги са предоставени от вътрешногрупов доставчик на услуги в областта на ИКТ или от трети страни доставчици на услуги в областта на ИКТ. За целите на буква з) финансовите субекти извършват редовен преглед на правилата на защитната стена и филтрите за връзка в съответствие с установената в съответствие с член 8, параграф 1 от Регламент (ЕС) 2022/2554 класификация и цялостния рисков профил на включените системи на ИКТ. За системи на ИКТ, които поддържат критични или важни функции, финансовите субекти проверяват адекватността на съществуващите правила на защитната стена и филтрите за връзка най- малко на всеки 6 месеца.
Практика по чл. 13
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.