Чл. 3
Регламент (ЕС) 2024/2847 на Европейския парламент и на Съвета от 23 октомври 2024 година относно хоризонтални изисквания за киберсигурност за продукти с цифрови елементи и за изменение на регламенти (ЕС) № 168/2013 и (ЕС) 2019/1020 и Директива (ЕС) 2020/1828 (Акт за киберустойчивост) (Текст от значение за ЕИП)
Член 3 Определения За целите на настоящия регламент се прилагат следните определения: 1) „продукт с цифрови елементи“ означава софтуерен или хардуерен продукт и неговите решения за обработване на данни от разстояние, включително софтуерни или хардуерни компоненти, пускани на пазара поотделно; 2) „обработване на данни от разстояние“ означава обработване на данни от разстояние, за което софтуерът е проектиран и разработен от производителя или за което производителят носи отговорност и липсата на което би попречила на продукта с цифрови елементи да изпълнява една от своите функции; 3) „киберсигурност“ означава киберсигурност съгласно определението в член 2, точка 1 от Регламент (ЕС) 2019/881; 4) „софтуер“ означава частта от електронна информационна система, която се състои от компютърен код; 5) „хардуер“ означава физическа електронна информационна система или части от нея, които могат да обработват, съхраняват или предават цифрови данни; 6) „компонент“ означава софтуер или хардуер, предназначен за интегриране в електронна информационна система; 7) „електронна информационна система“ означава система, включително електрическо или електронно оборудване, способна да обработва, съхранява или предава цифрови данни; 8) „логическа връзка“ означава виртуална репрезентация на връзка за данни, осъществена чрез софтуерен интерфейс; 9) „физическа връзка“ означава връзка между електронни информационни системи или компоненти, осъществена чрез физически средства, включително чрез електрически, оптични или механични интерфейси, проводници или радиовълни; 10) „непряка връзка“ означава връзка с устройство или мрежа, която не се осъществява пряко, а по-скоро като част от по-голяма система, която може да се свърже пряко с такова устройство или мрежа; 11) „крайна точка“ означава всяко устройство, което е свързано с мрежа и служи като входна точка към тази мрежа; 12) „икономически оператор“ означава производителят, упълномощеният представител, вносителят, дистрибуторът или друго физическо или юридическо лице, на което са наложени задължения във връзка с производството на продукти с цифрови елементи или предоставянето на пазара на продукти с цифрови елементи в съответствие с настоящия регламент; 13) „производител“ означава физическо или юридическо лице, което разработва или произвежда продукти с цифрови елементи или възлага проектирането, разработването или производството на продукти с цифрови елементи и ги предлага на пазара под своето име или търговска марка, независимо дали срещу заплащане, с цел печалба или безвъзмездно; 14) „попечител на софтуер с отворен код“ означава юридическо лице, различно от производител, което има за цел системно да предоставя устойчива подкрепа за разработването на конкретни продукти с цифрови елементи, отговарящи на критериите за свободен софтуер с отворен код и предназначени за търговски дейности, и което гарантира жизнеспособността на тези продукти; 15) „упълномощен представител“ означава физическо или юридическо лице, установено в Съюза, което е упълномощено писмено от производител да действа от негово име във връзка с определени задачи; 16) „вносител“ означава физическо или юридическо лице, установено в Съюза, което пуска на пазара продукт с цифрови елементи, който носи името или търговската марка на физическо или юридическо лице, установено извън Съюза; 17) „дистрибутор“ означава физическо или юридическо лице във веригата на доставки, различно от производителя или вносителя, което предоставя определен продукт с цифрови елементи на пазара на Съюза, без да засяга характеристиките му; 18) „потребител“ означава физическо лице, извършващо действия за цели, които са извън сферата на търговската или стопанската дейност, занаята или професията на това лице; 19) „микропредприятия“, „малки предприятия“ и „средни предприятия“ означава съответно микропредприятия, малки предприятия и средни предприятия съгласно определението в приложението към Препоръка 2003/361/ЕО; 20) „период на поддръжка“ означава периодът, през който от производителя се изисква да гарантира, че уязвимостите на продукт с цифрови елементи се отстраняват ефективно и в съответствие със съществените изисквания за киберсигурност, посочени в приложение I, част II; 21) „пускане на пазара“ означава предоставянето за първи път на даден продукт с цифрови елементи на пазара на Съюза; 22) „предоставяне на пазара“ означава доставянето на продукт с цифрови елементи за разпространение или използване на пазара на Съюза в процеса на търговска дейност, срещу заплащане или безвъзмездно; 23) „предназначение“ означава употребата, за която производителят е предназначил даден продукт с цифрови елементи, включително специфичният контекст и условия на употреба, посочени в информацията, предоставена от производителя в инструкциите за употреба, рекламните или търговските материали и декларации, както и в техническата документация; 24) „разумно предвидима употреба“ означава употреба, която не е непременно според предназначението, посочено от производителя в инструкциите за употреба, рекламните или търговските материали и декларации, както и в техническата документация, но която е вероятно да възникне в резултат на разумно предвидимо човешко поведение или технически операции или взаимодействия; 25) „разумно предвидима неправилна употреба“ означава употреба на продукт с цифрови елементи по начин, който не е в съответствие с неговото предназначение, но който е възможно да е резултат от разумно предвидимо човешко поведение или от взаимодействие с други системи; 26) „нотифициращ орган“ означава националният орган, отговарящ за въвеждането и провеждането на необходимите процедури за оценяване, определяне и нотифициране на органи за оценяване на съответствието и за тяхното наблюдение; 27) „оценяване на съответствието“ означава процесът на проверка дали са изпълнени съществените изисквания за киберсигурност, определени в приложение I; 28) „орган за оценяване на съответствието“ означава орган за оценяване на съответствието съгласно определението в член 2, точка 13 от Регламент (ЕО) № 765/2008; 29) „нотифициран орган“ означава орган за оценяване на съответствието, определен съгласно член 43 и друго приложимо законодателство на Съюза за хармонизация; 30) „съществено изменение“ означава промяна на продукта с цифрови елементи след пускането му на пазара, която засяга съответствието на продукта с цифрови елементи със съществените изисквания за киберсигурност, определени в приложение I, част I, или която води до промяна на предназначението, за което е оценен продуктът с цифрови елементи; 31) „маркировка „СЕ““ означава маркировка, чрез която производителят указва, че даден продукт с цифрови елементи и процесите, въведени от производителя, са в съответствие със съществените изисквания за киберсигурност, определени в приложение I, и с друго приложимо законодателство на Съюза за хармонизация, в което се предвижда нейното нанасяне; 32) „законодателство на Съюза за хармонизация“ означава законодателството на Съюза, посочено в приложение I към Регламент (ЕС) 2019/1020, и всяко друго законодателство на Съюза, с което се хармонизират условията за предлагане на пазара на продукти, по отношение на които се прилага посоченият регламент; 33) „орган за надзор на пазара“ означава орган за надзор на пазара съгласно определението в член 3, точка 4 от Регламент (ЕС) 2019/1020; 34) „международен стандарт“ означава международен стандарт съгласно определението в член 2, точка 1, буква а) от Регламент (ЕС) № 1025/2012; 35) „европейски стандарт“ означава европейски стандарт съгласно определението в член 2, точка 1, буква б) от Регламент (ЕС) № 1025/2012; 36) „хармонизиран стандарт“ означава хармонизиран стандарт съгласно определението в член 2, точка 1, буква в) от Регламент (ЕС) № 1025/2012; 37) „киберриск“ означава възможността за загуби или смущения в резултат на инцидент и се изразява като комбинация от мащаба на загубата или смущението и вероятността за настъпване на инцидента; 38) „значителен киберриск“ означава киберриск, за който въз основа на техническите му характеристики може да се предположи, че има голяма вероятност от инцидент, който може да доведе до сериозни отрицателни въздействия, включително чрез причиняване на значителни материални или нематериални загуби или смущения; 39) „опис на софтуерните компоненти“ означава официален запис, съдържащ подробна информация и връзки по веригата на доставка на компонентите, включени в софтуерните елементи на даден продукт с цифрови елементи; 40) „уязвимост“ означава слабост, податливост или недостатък на продукт с цифрови елементи, които могат да бъдат използвани при киберзаплаха; 41) „уязвимост, която може да бъде използвана“ означава уязвимост, която има потенциала да бъде ефективно използвана от противник при практически оперативни условия; 42) „активно използвана уязвимост“ означава уязвимост, за която има надеждни доказателства, че злонамерен участник я е използвал в система без разрешението на собственика на системата; 43) „инцидент“ означава инцидент съгласно определението в член 6, точка 6 от Директива (ЕС) 2022/2555; 44) „инцидент, който оказва въздействие върху сигурността на продукта с цифрови елементи“ означава инцидент, който оказва отрицателно въздействие или може да окаже отрицателно въздействие върху способността на продукт с цифрови елементи да защитава наличността, автентичността, целостта или поверителността на данни или функции; 45) „ситуация, близка до инцидент“ означава ситуация, близка до инцидент, съгласно определението в член 6, точка 5 от Директива (ЕС) 2022/2555; 46) „киберзаплаха“ означава киберзаплаха съгласно определението в член 2, точка 8 от Регламент (ЕС) 2019/881; 47) „лични данни“ означава лични данни съгласно определението в член 4, точка 1 от Регламент (ЕС) 2016/679; 48) „свободен софтуер с отворен код“ означава софтуер, чийто изходен код е свободно споделян и който се предоставя чрез свободен лиценз с отворен код, предоставящ всички права, които го правят свободно достъпен, използваем, модифицируем и преразпределяем; 49) „изземване“ означава изземване съгласно определението в член 3, точка 22 от Регламент (ЕС) 2019/1020; 50) „изтегляне“ означава изтегляне съгласно определението в член 3, точка 23 от Регламент (ЕС) 2019/1020; 51) „определен за координатор ЕРИКС“ означава определен за координатор ЕРИКС съгласно член 12, параграф 1 от Директива (ЕС) 2022/2555.
Практика по чл. 3
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.