Чл. 2

Делегиран регламент (ЕС) 2024/1774 на Комисията от 13 март 2024 година за допълнение на Регламент (ЕС) 2022/2554 на Европейския парламент и на Съвета във връзка с регулаторните технически стандарти за определяне на инструментите, методите, процесите и политиките за управление на риска в областта на ИКТ и опростената рамка за управление на риска в областта на ИКТ

Делегиран регламент

Член 2 Общи елементи на политиките, процедурите, протоколите и инструментите за сигурност на ИКТ

  1. Финансовите субекти гарантират, че техните политики за сигурност на ИКТ, сигурност на информацията и свързаните с тях процедури, протоколи и инструменти, посочени в член 9, параграф 2 от Регламент (ЕС) 2022/2554, са включени в рамката им за управление на риска в областта на ИКТ. Финансовите субекти установяват определените в настоящата глава политики, процедури, протоколи и инструменти за сигурност на ИКТ, които:

а) б) в) гарантират сигурността на мрежите; съдържат защитни механизми срещу проникване и срещу злоупотреба с данни; запазват, включително чрез използването на техники за криптиране, наличността, автентичността, цялостността и поверителността на данните; г) осигуряват точното и бързо предаване на данните без съществени смущения и неоправдано забавяне. 2. а) б) в) г) д) Финансовите субекти гарантират, че посочените в параграф 1 политики за сигурност на ИКТ: са приведени в съответствие с целите за сигурност на информацията на финансовия субект, включени в стратегията за оперативна устойчивост на цифровите технологии, посочена в член 6, параграф 8 от Регламент (ЕС) 2022/2554; указват датата на официалното одобрение от страна на ръководния орган на политиките за сигурност на ИКТ; съдържат показатели и мерки за: i) ii) iii) наблюдение на прилагането на политиките, процедурите, протоколите и инструментите за сигурност на ИКТ; документиране на изключенията от посоченото прилагане; гарантиране на осигуряването на оперативната устойчивост на цифровите технологии на финансовия субект в случай на посочените в точка ii) изключения;

конкретизират отговорностите на служителите на всички равнища, за да се гарантира сигурността на ИКТ на финансовия субект; посочват последиците от неспазване от страна на служителите на финансовия субект на политиките за сигурност на ИКТ, когато свързани с това разпоредби не са предвидени в други политики на финансовия субект; е) включват списък на документацията, която трябва да се поддържа; ELI: http://data.europa.eu/eli/reg_del/2024/1774/oj 7/37

BG ж) з) и) й) к) OB L, 25.6.2024 г. доуточняват правилата за разделяне на функциите в контекста на модела на трите защитни слоя или на друга вътрешна система за управление и контрол на риска, според случая, с цел да се избегнат конфликти на интереси; разглеждат водещи практики и, когато е приложимо, стандарти, определени в член 2, точка 1 от Регламент (ЕС) № 1025/2012; установяват ролите и отговорностите за разработването, прилагането и поддържането на политиките, процедурите, протоколите и инструментите за сигурност на ИКТ; се преразглеждат в съответствие с член 6, параграф 5 от Регламент (ЕС) 2022/2554; вземат предвид съществените промени, засягащи финансовия субект, включително съществените промени в дейностите или процесите на финансовия субект, в обстановка по отношение на киберзаплахите или в приложимите правни задължения. Р аз дел 2

Практика по чл. 2

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.