Rozporządzenie delegowane Komisji (UE) 2024/1772 z dnia 13 marca 2024 r. uzupełniające rozporządzenie Parlamentu Europejskiego i Rady (UE) 2022/2554 w odniesieniu do regulacyjnych standardów technicznych określających kryteria klasyfikacji incydentów związanych z ICT i cyberzagrożeń, progi istotności i szczegółowe informacje dotyczące zgłaszania poważnych incydentów
Rozdział I — KRYTERIA KLASYFIKACJI
Artykuł 6
W mocyKrytyczność usług, których dotyczy incydent
Do celów ustalenia krytyczności usług, których dotyczy incydent, o której mowa w art. 18 ust. 1 lit. e) rozporządzenia (UE) 2022/2554, podmioty finansowe oceniają, czy incydent:
a) dotyczy lub dotyczył usług ICT lub sieci i systemów informatycznych, które wspierają krytyczne lub istotne funkcje podmiotu finansowego;
b) dotyczy lub dotyczył usług finansowych świadczonych przez podmiot finansowy, które wymagają upoważnienia, rejestracji lub podlegają nadzorowi przez właściwe organy;
c) stanowi lub stanowił skuteczny, złośliwy i nieuprawniony dostęp do sieci i systemów informatycznych podmiotu finansowego.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.