Rozporządzenie delegowane Komisji (UE) 2025/301 z dnia 23 października 2024 r. uzupełniające rozporządzenie Parlamentu Europejskiego i Rady (UE) 2022/2554 w odniesieniu do regulacyjnych standardów technicznych określających treść i terminy przedłożenia wstępnego powiadomienia, sprawozdania śródokresowego i sprawozdania końcowego dotyczących poważnych incydentów związanych z ICT, a także treść dobrowolnego powiadomienia o znaczących cyberzagrożeniach
Artykuł 2
W mocySzczegółowe informacje przekazywane we wstępnych powiadomieniach
Wstępne powiadomienia, o których mowa w art. 19 ust. 4 lit. a) rozporządzenia (UE) 2022/2554, zawierają co najmniej wszystkie następujące szczegółowe informacje:
a) kod referencyjny incydentu nadany przez podmiot finansowy;
b) datę wykrycia, godzinę wykrycia i klasyfikację incydentu zgodnie z art. 8 rozporządzenia delegowanego Komisji (UE) 2024/1772 (7);
c) opis incydentu związanego z ICT;
d) kryteria określone w art. 1–8 rozporządzenia delegowanego (UE) 2024/1772, na podstawie których podmiot finansowy sklasyfikował incydent związany z ICT jako poważny;
e) państwa członkowskie, na które incydent związany z ICT ma wpływ;
f) informacje o tym, w jaki sposób incydent związany z ICT został wykryty;
g) informacje o pochodzeniu incydentu związanego z ICT, o ile są dostępne;
h) informacje o tym, czy podmiot finansowy uruchomił plan ciągłości działania;
i) w stosownych przypadkach informacje na temat zmiany klasyfikacji incydentu związanego z ICT z poważnego na inny niż poważny;
j) wszelkie inne istotne informacje, jeżeli są dostępne.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.