Rozporządzenie delegowane Komisji (UE) 2024/1772 z dnia 13 marca 2024 r. uzupełniające rozporządzenie Parlamentu Europejskiego i Rady (UE) 2022/2554 w odniesieniu do regulacyjnych standardów technicznych określających kryteria klasyfikacji incydentów związanych z ICT i cyberzagrożeń, progi istotności i szczegółowe informacje dotyczące zgłaszania poważnych incydentów
Rozdział I — KRYTERIA KLASYFIKACJI
Artykuł 5
W mocyUtrata danych
Do celów ustalenia utraty danych w wyniku incydentu, o której mowa w art. 18 ust. 1 lit. d) rozporządzenia (UE) 2022/2554, podmioty finansowe uwzględniają następujące kwestie:
a) w odniesieniu do dostępności danych – czy incydent sprawił, że dane, do których dostępu zażądał podmiot finansowy, jego klienci lub jego kontrahenci, stały się tymczasowo lub trwale niedostępne lub nienadające się do wykorzystania;
b) w odniesieniu do autentyczności danych – czy incydent spowodował spadek wiarygodności źródła danych;
c) w odniesieniu do integralności danych – czy incydent spowodował nieupoważnioną modyfikację danych, wskutek której stały się one niedokładne lub niekompletne;
d) w odniesieniu do poufności danych – czy w wyniku incydentu nieupoważniona osoba lub system uzyskały dostęp do danych lub dane zostały im ujawnione.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.