Rozporządzenie delegowane Komisji (UE) 2025/301 z dnia 23 października 2024 r. uzupełniające rozporządzenie Parlamentu Europejskiego i Rady (UE) 2022/2554 w odniesieniu do regulacyjnych standardów technicznych określających treść i terminy przedłożenia wstępnego powiadomienia, sprawozdania śródokresowego i sprawozdania końcowego dotyczących poważnych incydentów związanych z ICT, a także treść dobrowolnego powiadomienia o znaczących cyberzagrożeniach
Artykuł 6
W mocyTreść dobrowolnego powiadomienia o znaczących cyberzagrożeniach
Treść dobrowolnego powiadomienia o znaczących cyberzagrożeniach, o którym mowa w art. 19 ust. 2 rozporządzenia (UE) 2022/2554, obejmuje wszystkie następujące elementy:
a) ogólne informacje o powiadamiającym podmiocie finansowym, jak określono w art. 1;
b) datę i godzinę wykrycia znaczącego cyberzagrożenia oraz wszelkie inne istotne znaczniki czasu związane ze znaczącym cyberzagrożeniem;
c) opis znaczącego cyberzagrożenia;
d) informacje na temat potencjalnego wpływu znaczącego cyberzagrożenia na podmiot finansowy, jego klientów lub kontrahentów finansowych;
e) kryteria klasyfikacji, określone w art. 1–8 rozporządzenia delegowanego (UE) 2024/1772, które – gdyby cyberzagrożenie się urzeczywistniło – spowodowałyby zgłoszenie poważnego incydentu;
f) informacje na temat statusu znaczącego cyberzagrożenia i wszelkich zmian w zagrożeniu;
g) w stosownych przypadkach opis działań podjętych przez podmiot finansowy w celu zapobieżenia urzeczywistnieniu się znaczących cyberzagrożeń;
h) informacje o wszelkich powiadomieniach innych podmiotów lub organów finansowych o znaczącym cyberzagrożeniu;
i) w stosownych przypadkach informacje na temat oznak naruszenia integralności systemu;
j) wszelkie inne istotne informacje, jeżeli są dostępne.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.