Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/982 z dnia 13 marca 2024 r. w sprawie zautomatyzowanego przeszukania danych i zautomatyzowanej wymiany danych na potrzeby współpracy policyjnej oraz zmieniające decyzje Rady 2008/615/WSiSW i 2008/616/WSiSW oraz rozporządzenia Parlamentu Europejskiego i Rady (UE) 2018/1726, (UE) 2019/817 i (UE) 2019/818 (rozporządzenie Prüm II)
Rozdział 6 — Ochrona danych
Artykuł 54
W mocyIncydenty bezpieczeństwa
1. Zdarzenie, które ma lub może mieć wpływ na bezpieczeństwo routera lub EPRIS i może spowodować uszkodzenie lub utratę danych przechowywanych w routerze lub EPRIS, uznaje się za incydent bezpieczeństwa, w szczególności gdy mogło dojść do nieuprawnionego dostępu do danych lub gdy zostały lub mogły zostać naruszone dostępność, integralność i poufność danych.
2. W przypadku incydentu bezpieczeństwa dotyczącego routera eu-LISA i zainteresowane państwa członkowskie lub, w stosownych przypadkach, Europol współpracują ze sobą w celu zapewnienia szybkiego, skutecznego i właściwego reagowania.
3. W przypadku incydentu bezpieczeństwa dotyczącego EPRIS zainteresowane państwa członkowskie i Europol współpracują ze sobą w celu zapewnienia szybkiego, skutecznego i właściwego reagowania.
4. Państwa członkowskie bez zbędnej zwłoki powiadamiają swoje właściwe organy o wszelkich incydentach bezpieczeństwa.
Z zastrzeżeniem art. 92 rozporządzenia (UE) 2018/1725 w przypadku incydentu bezpieczeństwa dotyczącego infrastruktury centralnej routera eu-LISA powiadamia Służbę ds. Cyberbezpieczeństwa Instytucji, Organów i Jednostek Organizacyjnych Unii (CERT-UE) o znaczących cyberzagrożeniach, znaczących podatnościach i znaczących incydentach bez zbędnej zwłoki, a w każdym razie nie później niż 24 godziny po uzyskaniu o nich wiedzy. Odpowiednie szczegóły techniczne dotyczące cyberzagrożeń, podatności i incydentów, na podstawie których można podjąć działania i które umożliwiają prewencyjne wykrywanie, reagowanie na incydenty lub stosowanie środków łagodzących, ujawnia się CERT-UE bez zbędnej zwłoki.
Z zastrzeżeniem art. 34 rozporządzenia (UE) 2016/794 i art. 92 rozporządzenia (UE) 2018/1725 w przypadku incydentu bezpieczeństwa dotyczącego infrastruktury centralnej EPRIS Europol powiadamia CERT-UE o znaczących cyberzagrożeniach, znaczących podatnościach i znaczących incydentach bez zbędnej zwłoki, a w każdym razie nie później niż 24 godziny po uzyskaniu o nich wiedzy. Odpowiednie szczegóły techniczne dotyczące cyberzagrożeń, podatności i incydentów, na podstawie których można podjąć działania i które umożliwiają prewencyjne wykrywanie, reagowanie na incydenty lub stosowanie środków łagodzących, ujawnia się CERT-UE bez zbędnej zwłoki.
5. Informacja o incydencie bezpieczeństwa, który ma lub może mieć wpływ na funkcjonowanie routera lub na dostępność, integralność i poufność danych, zostaje niezwłocznie przekazana przez odpowiednie państwa członkowskie i agencje unijne pozostałym państwom członkowskim oraz Europolowi i zgłoszona zgodnie z zapewnionym przez eu-LISA planem zarządzania incydentami.
6. Informacja o incydencie bezpieczeństwa, który ma lub może mieć wpływ na funkcjonowanie EPRIS lub na dostępność, integralność i poufność danych, zostaje niezwłocznie przekazana przez odpowiednie państwa członkowskie i agencje unijne pozostałym państwom członkowskim i zgłoszona zgodnie z zapewnionym przez Europol planem zarządzania incydentami.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.