Rozporządzenie wykonawcze Komisji (UE) 2024/2981 z dnia 28 listopada 2024 r. ustanawiające zasady stosowania rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 910/2014 w odniesieniu do certyfikacji europejskich portfeli tożsamości cyfrowej
Rozdział V — WYMOGI DOTYCZĄCE JEDNOSTEK CERTYFIKUJĄCYCH
Artykuł 12
W mocyZarządzanie incydentami i podatnościami na zagrożenia
1. Jednostki certyfikujące bez zbędnej zwłoki zawieszają certyfikat zgodności rozwiązań w zakresie portfela oraz systemu identyfikacji elektronicznej, w ramach którego jest ono zapewniane, po potwierdzeniu przez te jednostki, że notyfikowane naruszenie lub kompromitacja bezpieczeństwa mają wpływ na zgodność z wymaganiami krajowych programów certyfikacji rozwiązania w zakresie portfela lub systemu identyfikacji elektronicznej, w ramach którego są one zapewniane.
2. Jednostki certyfikujące odwołują certyfikat zgodności, który został zawieszony w wyniku naruszenia lub zagrożenia bezpieczeństwa, których nie wyeliminowano w odpowiednim czasie.
3. Jednostki certyfikujące odwołują certyfikaty zgodności, jeżeli nie zaradzono zidentyfikowanej podatności na zagrożenia w odpowiednim czasie proporcjonalnie do jej wagi i potencjalnego wpływu, zgodnie z art. 5c ust. 4 i art. 5e ust. 2 rozporządzenia (UE) nr 910/2014.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.