Rozporządzenie delegowane Komisji (UE) 2024/1774 z dnia 13 marca 2024 r. uzupełniające rozporządzenie Parlamentu Europejskiego i Rady (UE) 2022/2554 w odniesieniu do regulacyjnych standardów technicznych określających narzędzia, metody, procesy i polityki zarządzania ryzykiem związanym z ICT oraz uproszczone ramy zarządzania ryzykiem związanym z ICT
Sekcja 6 — Bezpieczeństwo sieci
Artykuł 14
W mocyZabezpieczenie przesyłanych informacji
1. Przy wprowadzaniu zabezpieczeń służących zapewnieniu dostępności, autentyczności, integralności i poufności danych podmioty finansowe opracowują, dokumentują i wdrażają polityki, procedury, protokoły i narzędzia w zakresie ochrony przesyłanych informacji. W szczególności podmioty finansowe zapewniają wszystkie następujące elementy:
a) dostępność, autentyczność, integralność i poufność danych podczas ich przesyłania w sieci, a także ustanowienie procedur oceny zgodności z tymi wymogami;
b) zapobieganie wyciekom danych i ich wykrywanie oraz bezpieczne przekazywanie informacji między podmiotem finansowym a podmiotami zewnętrznymi;
c) wdrażanie, dokumentowanie i regularne przeglądanie wymogów dotyczących poufności lub umów o zachowaniu poufności odzwierciedlających potrzeby podmiotu finansowego w zakresie ochrony informacji w odniesieniu do zarówno pracowników podmiotu finansowego, jak i pracowników osób trzecich.
2. Podmioty finansowe opracowują polityki, procedury, protokoły i narzędzia służące ochronie przesyłanych informacji, o których mowa w ust. 1, na podstawie wyników zatwierdzonej klasyfikacji danych i oceny ryzyka związanego z ICT.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.