Rozporządzenie wykonawcze Komisji (UE) 2023/2117 z dnia 12 października 2023 r. ustanawiające zasady niezbędne do funkcjonowania repozytorium informacji i zarządzania nim oraz szczegółowe wymogi na podstawie rozporządzenia Parlamentu Europejskiego i Rady (UE) 2018/1139
Rozdział III — PRZEPISY DOTYCZĄCE INFORMACJI PRZECHOWYWANYCH W REPOZYTORIUM
Artykuł 11
W mocyZarządzanie bezpieczeństwem repozytorium
1. Agencja chroni infrastrukturę repozytorium i jego informacje oraz opracowuje:
a) plan zarządzania bezpieczeństwem;
b) plan ciągłości działania;
c) plan przywrócenia gotowości do pracy po wystąpieniu sytuacji nadzwyczajnej.
2. Agencja zapobiega nieuprawnionemu przetwarzaniu informacji oraz wszelkiemu nieuprawnionemu odczytywaniu, kopiowaniu, modyfikowaniu, usuwaniu lub kasowaniu informacji zawartych w repozytorium lub podczas ich rozpowszechniania do lub z repozytorium lub podczas przekazywania, w szczególności za pomocą odpowiednich technik szyfrowania.
3. Agencja zapewnia, aby osoby upoważnione do dostępu do repozytorium miały dostęp jedynie do informacji objętych udzielonym im uprawnieniem dostępu, wyłącznie za pomocą niepowtarzalnych identyfikatorów użytkownika oraz trybu poufnego dostępu.
4. Uprawnieni użytkownicy zarządzają bezpieczeństwem swoich informacji przed przekazaniem do repozytorium i w jego trakcie oraz chronią swoją infrastrukturę, zapewniając:
a) utworzenie interfejsów między ich systemami a repozytorium;
b) funkcjonowanie i obsługę interfejsów;
c) aby upoważniony personel był odpowiednio przeszkolony w zakresie bezpieczeństwa informacji, obowiązujących przepisów w dziedzinie ochronie danych i praw podstawowych, zanim będzie mógł przetwarzać informacje przechowywane w repozytorium.
5. Uprawnieni użytkownicy współpracują w celu zapewnienia zarządzania bezpieczeństwem repozytorium.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.