Чл. 34

Делегиран регламент (ЕС) 2024/1774 на Комисията от 13 март 2024 година за допълнение на Регламент (ЕС) 2022/2554 на Европейския парламент и на Съвета във връзка с регулаторните технически стандарти за определяне на инструментите, методите, процесите и политиките за управление на риска в областта на ИКТ и опростената рамка за управление на риска в областта на ИКТ

Делегиран регламент

Член 34 Сигурност на основаните на ИКТ операции Финансовите субекти, посочени в член 16, параграф 1 от Регламент (ЕС) 2022/2554, като част от своите системи, протоколи и инструменти и във връзка с всички активи на ИКТ: а) б) в) г) д) е) ж) з) и) наблюдават и управляват жизнения цикъл на всички активи на ИКТ; наблюдават дали активите на ИКТ са поддържани от трети страни доставчици на услуги в областта на ИКТ на финансови субекти, когато е приложимо; идентифицират изискванията във връзка с капацитета на своите активи на ИКТ, както и мерки за поддържане и подобряване на наличността и ефикасността на системите на ИКТ, и предотвратяват недостига на капацитет, преди такъв да настъпи; извършват автоматизирано сканиране за уязвими места, както и оценки на активите на ИКТ, съизмерими с тяхната класификация, посочена в член 30, параграф 1, и с цялостния рисков профил на активите на ИКТ, и внедряват корекции за отстраняване на установените уязвими места; управляват рисковете, свързани с остарели, неподдържани или наследени активи на ИКТ; регистрират събития, свързани с контрол на логическия и физическия достъп, основани на ИКТ операции, включително дейности по системен и мрежови пренос и управление на промените в областта на ИКТ; идентифицират и прилагат мерки за наблюдение и анализ на информация за необичайни дейности и поведение във връзка с критични или важни основани на ИКТ операции; прилагат мерки за наблюдение на подходяща и актуална информация за киберзаплахи; прилагат мерки за идентифициране на възможни изтичания на информация, злонамерен код и други заплахи за сигурността и публично известни уязвими места в софтуера и хардуера и проверяват за съответните нови актуализации във връзка със сигурността. За целите на буква е) финансовите субекти привеждат в съответствие нивото на детайлност на регистрационните файлове с целта и употребата на своя актив на ИКТ, за който се създават тези регистрационни файлове.

Практика по чл. 34

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.