Rozporządzenie delegowane Komisji (UE) 2021/2104 z dnia 19 sierpnia 2021 r. ustanawiające szczegółowe zasady działania portalu internetowego na podstawie art. 49 ust. 6 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2019/817
Artykuł 5
W mocyWzględy bezpieczeństwa
1. Portal internetowy projektuje się i wdraża w taki sposób, aby zapewnić poufność, integralność i dostępność usług oraz aby zapewnić niezaprzeczalność transakcji, przy zapewnieniu zgodności z co najmniej następującymi zasadami bezpieczeństwa aplikacji:
a) zasada „ochrony w głąb” (ang. „defense in depth”) (wielowarstwowe mechanizmy bezpieczeństwa);
b) pozytywny model bezpieczeństwa (określa to, co jest dozwolone, i odrzuca wszelkie inne środki);
c) zasada „bezpiecznej obsługi błędów” (ang. „fail securely”) (obsługuje błędy w bezpieczny sposób);
d) zasada „najniższych uprawnień” (ang. „run with least privilege”);
e) zasada „nie komplikuj bezpieczeństwa” (ang. „keep security simple”) (unikanie skomplikowanych struktur w przypadkach, gdy prostsze podejście byłoby szybsze);
f) zasada „wykrywaj intruzów i zapobiegaj włamaniom” (ang. „detect and prevent intrusions”) (rejestrowanie wszystkich informacji istotnych z punktu widzenia bezpieczeństwa i zarządzanie nimi) polegająca na stosowaniu proaktywnych kontroli w zakresie ochrony informacji na portalu internetowym i danych kontaktowych państw członkowskich przed cyberatakami i wyciekiem informacji;
g) zasada „nie ufaj infrastrukturze” (ang. „do not trust infrastructure”) (aplikacja musi uwierzytelnić i zezwolić na wszelkie działania ze strony sąsiadujących systemów);
h) zasada „nie ufaj usługom” (ang. „do not trust services”) zakładająca brak zaufania do wszystkich systemów zewnętrznych,
i) zasada „ustal bezpieczne ustawienia domyślne” (ang. „establish secure defaults”) (należy zapewnić większe bezpieczeństwo środowiska oprogramowania i systemów operacyjnych zgodnie z najlepszymi praktykami i normami branżowymi).
2. Portal internetowy projektuje się i wdraża w taki sposób, aby zapewnić dostępność i integralność rejestrów.
3. Do celów bezpieczeństwa i ochrony danych portal internetowy zawiera informację skierowaną do użytkowników, dotyczącą zasad korzystania z portalu internetowego oraz konsekwencji podania nieprawdziwych informacji. Informacja ta zawiera formularz akceptacji zasad korzystania z portalu internetowego, który użytkownik musi przedłożyć przed uzyskaniem dostępu do portalu internetowego.
Portal internetowy wdraża się pod względem technicznym i organizacyjnym w sposób zgodny z planem bezpieczeństwa, planem ciągłości działania i planem przywrócenia gotowości do pracy po wystąpieniu sytuacji nadzwyczajnej, o których mowa w art. 42 ust. 3 rozporządzenia (UE) 2019/817.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.