Rozporządzenie wykonawcze Komisji (UE) 2022/1463 z dnia 5 sierpnia 2022 r. określające specyfikacje techniczne i operacyjne systemu technicznego transgranicznej zautomatyzowanej wymiany dowodów oraz stosowania zasady jednorazowości zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2018/1724
Sekcja 10 — BEZPIECZEŃSTWO
Artykuł 28
W mocyBezpieczeństwo usług wspólnych i krajowych komponentów
1. Komisja zapewnia bezpieczeństwo usług wspólnych, o których mowa w art. 4 ust. 1, oraz elementów integracji i interfejsów, o których mowa w art. 2 lit. h) i za które jest odpowiedzialna.
2. Państwa członkowskie zapewniają bezpieczeństwo krajowych komponentów OOTS oraz elementów integracji i interfejsów, o których mowa w art. 2 lit. h) i za które są odpowiedzialne.
3. Do celów, o których mowa w ust. 1 i 2, państwa członkowskie i Komisja wprowadzają – w odniesieniu do komponentu, za który są odpowiedzialne – co najmniej środki niezbędne do:
a) uniemożliwienia osobom nieuprawnionym dostępu do komponentów, za które państwa członkowskie i Komisja są odpowiedzialne;
b) uniemożliwienia wprowadzania danych oraz przeglądania, modyfikacji lub usuwania danych przez osoby nieuprawnione;
c) wykrycia wszelkich działań, o których mowa w lit. a) i b); oraz
d) zapewnienia rejestrowania zdarzeń związanych z bezpieczeństwem zgodnie z uznanymi międzynarodowymi normami bezpieczeństwa w dziedzinie technologii informacyjnych.
4. Państwa członkowskie zapewniają w szczególności:
a) aby obsługiwane przez nich połączenia przychodzące i wychodzące z punktami dostępu eDelivery oraz cała komunikacja wewnętrzna między różnymi organami krajowymi osiągały co najmniej ten sam poziom wymogów bezpieczeństwa co usługa doręczenia elektronicznego eDelivery w celu ochrony bezpieczeństwa i poufności wymiany oraz integralności dowodów wymienianych za pośrednictwem OOTS;
b) niezaprzeczalność pochodzenia wniosku o dowody przekazanego z punktu dostępu podmiotu występującego z wnioskiem o dowody oraz niezaprzeczalność pochodzenia odpowiedzi z dowodami lub komunikatu o błędzie przekazanych z punktu dostępu podmiotu przekazującego dowody.
5. Zgodnie z ust. 4 państwo członkowskie podmiotu przekazującego dowody w ramach każdej wymiany dowodów jest odpowiedzialne za jakość, poufność, integralność i dostępność żądanych dowodów do czasu dotarcia tych dowodów do punktu dostępu eDelivery podmiotu występującego z wnioskiem o dowody lub platformy pośrednictwa, w stosownych przypadkach. Państwo członkowskie podmiotu występującego z wnioskiem o dowody w ramach każdej wymiany dowodów jest odpowiedzialne za poufność i integralność żądanych dowodów do czasu dotarcia tych dowodów do jego punktu dostępu eDelivery.
6. Państwa członkowskie i Komisja zapewniają – w odniesieniu do prowadzonych przez siebie rejestrów – poufność, integralność i dostępność rejestrów, o których mowa w art. 17 ust. 1, 2 i 3, za pomocą odpowiednich i proporcjonalnych środków bezpieczeństwa.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.