Чл. 7

Регламент за изпълнение (ЕС) № 802/2014 на Комисията от 24 юли 2014 година за създаване на образци за национални програми и за определяне на реда и условията за електронната система за обмен на данни между Комисията и държавите членки в съответствие с Регламент (ЕС) № 514/2014 на Европейския парламент и на Съвета за определяне на общи разпоредби за фонд „Убежище, миграция и интеграция“ и за инструмента за финансово подпомагане на полицейското сътрудничество, предотвратяването и борбата с престъпността и управлението на кризи

Регламент за изпълнение

Член 7 Сигурност на данните, предавани чрез SFC2014

  1. Комисията въвежда политика за сигурността на информационните технологии за SFC2014 (наричана по-нататък „политика за сигурността на ИТ за SFC“), която се прилага по отношение на персонала, използващ SFC2014, съгласно съответните разпоредби на Съюза, и по-конкретно Решение C(2006) 3602 (1) на Комисията и разпоредбите за неговото изпълнение. Комисията определя едно или повече лица, които отговарят за определянето, поддържането и обезпечаването на правилното изпълнение на политиката за сигурността за SFC2014.
  1. Държавите членки и европейските институции, различни от Комисията, които са получили право на достъп до SFC2014, спазват условията за сигурността на ИТ, публикувани в портала на SFC2014, и мерките, които се прилагат в рамките на SFC2014 от Комисията, за да се гарантира сигурността на предаването на данни, по-специално във връзка с използването на техническия интерфейс по член 6, параграф 1 от настоящия регламент.

Държавите членки и Комисията изпълняват мерките за сигурност, приети за защита на данните, които са съхранили

  1. и предали чрез SFC2014, и осигуряват ефективността на тези мерки за сигурност.
  2. Държавите членки приемат политики за сигурността на информационните технологии на национално, регионално или местно равнище, които обхващат достъпа до SFC2014 и автоматичното въвеждане на данни в нея, като гарантират наличие на минимален набор от изисквания за сигурност. Тези политики за сигурността на ИТ на национално, регионално или местно равнище могат да препращат към други документи, имащи отношение към сигурността. Всяка държава членка гарантира, че тези политики за сигурността на ИТ се прилагат за всички органи, които използват SFC2014.

(1) Решение C(2006) 3602 на Комисията от 16 август 2006 г. относно сигурността на информационните системи, използвани от Европей­ ската комисия.

L 219/26 BG Официален вестник на Европейския съюз 25.7.2014 г. 5. Политиките за сигурността на ИТ на национално, регионално или местно равнище включват: а) аспектите, свързани със сигурността на ИТ, в работата на лицето или лицата, които отговарят за управлението на правата на достъп по член 4, параграф 3 от настоящия регламент, при работа директно в SFC2014; и б) мерките за сигурност на ИТ за тези национални, регионални или местни компютърни системи, свързани със SFC2014 чрез техническия интерфейс по член 6, параграф 1 от настоящия регламент. За целите на буква б) от първа алинея се обхващат, в зависимост от случая, следните аспекти на сигурността на ИТ: а) физическа сигурност; б) контрол на носителите на данни и на достъпа; в) контрол на съхранението; г) контрол на достъпа и на паролите; д) мониторинг; е) свързаност със SFC2014; ж) съобщителна инфраструктура; з) човешки ресурси; и и) управление на извънредни ситуации. Политиките за сигурността на ИТ на национално, регионално или местно равнище се определят въз основа на

  1. оценка на риска, а описаните мерки са пропорционални на установените рискове.

При поискване документите, в които се определят политиките за сигурността на ИТ на национално, регионално или

  1. местно равнище, се предоставят на Комисията.
  2. Държавите членки определят на национално или регионално равнище едно или повече лица, които отговарят за поддържането и обезпечаването на изпълнението на политиките за сигурността на ИТ на национално, регионално или местно равнище. Това лице (или лица) изпълнява ролята на лице за контакт с определеното от Комисията лице (или лица) по параграф 1.
  3. Както политиката за сигурността на ИТ за SFC, така и съответните политики за сигурността на ИТ на национално, регионално или местно равнище се актуализират при промени в технологиите, при откриването на нови заплахи или при други значими промени. Във всички случаи те се подлагат на преглед веднъж годишно, за да се гарантира, че продължават да бъдат адекватни.

Настоящият регламент влиза в сила в деня след деня на публикуването му в Официален вестник на Европейския съюз.

Практика по чл. 7

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.