Чл. 7

Делегиран регламент (ЕС) 2024/1774 на Комисията от 13 март 2024 година за допълнение на Регламент (ЕС) 2022/2554 на Европейския парламент и на Съвета във връзка с регулаторните технически стандарти за определяне на инструментите, методите, процесите и политиките за управление на риска в областта на ИКТ и опростената рамка за управление на риска в областта на ИКТ

Делегиран регламент

Член 7 Управление на криптографски ключове

  1. Финансовите субекти включват в политиката за управление на криптографски ключове, посочена в член 6, параграф 2, буква г), изисквания за управлението на криптографски ключове през целия им жизнен цикъл, включително генерирането, подновяването, съхраняването, запазването на резервни копия, архивирането, извличането, предаването, изтеглянето от употреба, отмяната и унищожаването на тези криптографски ключове.
  2. Финансовите субекти установяват и прилагат механизми за контрол с цел защита на криптографските ключове през целия им жизнен цикъл срещу загуба, непозволен достъп, оповестяване и модификация. Финансовите субекти разработват тези механизми за контрол въз основа на резултатите от одобрено класифициране на данните и извършена оценка на риска в областта на ИКТ.

Финансовите субекти разработват и прилагат методи за замяна на криптографските ключове в случай на загуба, или

  1. когато тези ключове са компрометирани или повредени.
  1. Финансовите субекти създават и поддържат регистър за всички сертификати и устройства за съхранение на сертификати поне за активи на ИКТ, поддържащи критични или важни функции. Финансовите субекти редовно актуализират този регистър.

5. Финансовите субекти гарантират бързото подновяване на сертификатите преди изтичането на валидността им. ра зде л 5 Сигурност на о сн о ва нит е на ИК Т о пе ра ци и

Практика по чл. 7

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.