Чл. 17

Регламент (ЕС) 2024/2847 на Европейския парламент и на Съвета от 23 октомври 2024 година относно хоризонтални изисквания за киберсигурност за продукти с цифрови елементи и за изменение на регламенти (ЕС) № 168/2013 и (ЕС) 2019/1020 и Директива (ЕС) 2020/1828 (Акт за киберустойчивост) (Текст от значение за ЕИП)

Регламент

Член 17 Други разпоредби, свързани с докладването

  1. ENISA може да предоставя на Европейската мрежа за връзка на организациите при киберкризи (EU-CyCLONe), създадена съгласно член 16 от Директива (ЕС) 2022/2555, информацията, нотифицирана съгласно член 14, параграфи 1 и 3 и член 15, параграфи 1 и 2 от настоящия регламент, ако тази информация е от значение за координираното управление на мащабни киберинциденти и кризи на оперативно равнище. За да определи дали съответната информация е от такова значение, ENISA може да взема предвид технически анализи, извършени от мрежата на ЕРИКС, ако има такива.
  1. Когато е необходима обществена осведоменост за предотвратяване или смекчаване на сериозен инцидент, който оказва въздействие върху сигурността на продукта с цифрови елементи, или за справяне с текущ инцидент, или когато разкриването на инцидента е в обществен интерес по друг начин, определеният за координатор ЕРИКС на съответната държава членка може, след консултация със засегнатия производител и когато е целесъобразно, в сътрудничество с ENISA, да информира обществеността за инцидента или да изиска от производителя да направи това.
  1. Въз основа на нотификациите, получени по член 14, параграфи 1 и 3 и член 15, параграфи 1 и 2 от настоящия регламент, на всеки 24 месеца ENISA изготвя технически доклад за нововъзникващите тенденции по отношение на киберрисковете в продуктите с цифрови елементи и го представя на групата за сътрудничество за МИС, създадена съгласно член 14 от Директива (ЕС) 2022/2555. Първият такъв доклад се представя в срок от 24 месеца от датата на прилагане на задълженията, предвидени в член 14, параграфи 1 и 3 от настоящия регламент. ENISA включва съответната информация от техническите си доклади в своя доклад за състоянието на киберсигурността в Съюза съгласно член 18 от Директива (ЕС) 2022/2555.
  1. Самото действие на нотифициране в съответствие с член 14, параграфи 1 и 3 и член 15, параграфи 1 и 2 не възлага на нотифициращото физическо или юридическо лице по-голяма отговорност.
  1. След като бъде налична актуализация за сигурност или друга форма на коригираща или смекчаваща мярка, ENISA, със съгласието на производителя на съответния продукт с цифрови елементи, добавя публично известната уязвимост, нотифицирана съгласно член 14, параграф 1 или член 15, параграф 1 от настоящия регламент, към европейската база данни за уязвимости, създадена съгласно член 12, параграф 2 от Директива (ЕС) 2022/2555.
  1. Определените за координатори ЕРИКС предоставят на производителите подкрепа във връзка със задълженията за докладване съгласно член 14, по-специално на производителите, които се определят като микропредприятия или малки или средни предприятия.

Практика по чл. 17

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.