Чл. 2
Регламент за изпълнение (ЕС) 2024/2690 на Комисията от 17 октомври 2024 година за определяне на правила за прилагане на Директива (ЕС) 2022/2555 по отношение на техническите и методологичните изисквания относно мерките за управление на риска в областта на киберсигурността и за доуточняване на случаите, в които даден инцидент се счита за значителен по отношение на доставчиците на DNS услуги, регистрите на имена на домейни от първо ниво, доставчиците на компютърни услуги в облак, доставчиците на услуги на центрове за данни, доставчиците на мрежи за доставяне на съдържание, доставчиците на управлявани услуги, доставчиците на управлявани услуги за сигурност, доставчиците на онлайн места за търговия, на онлайн търсачките и на платформите на услуги за социални мрежи и доставчиците на удостоверителни услуги
Член 2 Технически и методологични изисквания
- За съответните субекти техническите и методологичните изисквания относно мерките за управление на риска в областта на киберсигурността, посочени в член 21, параграф 2, букви а)—й) от Директива (ЕС) 2022/2555, са изложени в приложението към настоящия регламент.
- Съответните субекти осигуряват ниво на сигурност на мрежовите и информационните системи, което съответства на съществуващите рискове при изпълнението и прилагането на техническите и методологичните изисквания относно мерките за управление на риска в областта на киберсигурността, посочени в приложението към настоящия регламент. За тази цел, когато спазват техническите и методологичните изисквания относно мерките за управление на риска в областта на киберсигурността, посочени в приложението към настоящия регламент, те надлежно отчитат степента на своята експозиция на рискове, своя размер и вероятността от възникване на инциденти и тяхната сериозност, включително тяхното въздействие върху обществото и икономиката.
(3) Регламент (ЕС) 2018/1725 на Европейския парламент и на Съвета от 23 октомври 2018 г. относно защитата на физическите лица във връзка с обработването на лични данни от институциите, органите, службите и агенциите на Съюза и относно свободното движение на такива данни и за отмяна на Регламент (ЕО) № 45/2001 и Решение № 1247/2002/ЕО (ОВ L 295, 21.11.2018 г., стр. 39, ELI: http:// data.europa.eu/eli/reg/2018/1725/oj).
8/34 ELI: http://data.europa.eu/eli/reg_impl/2024/2690/oj
OB L, 18.10.2024 г. BG Когато в приложението към настоящия регламент се предвижда, че дадено техническо или методологично изискване на мярка за управление на риска в областта на киберсигурността се прилага, „когато е целесъобразно“, „когато е приложимо“ или „доколкото е осъществимо“, и когато съответният субект счита, че не е целесъобразно, не е приложимо или не е осъществимо да прилага някои от тези технически и методологични изисквания, той документира по разбираем начин мотивите си за това.
Практика по чл. 2
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.