Rozporządzenie delegowane Komisji (UE) 2026/881 z dnia 11 grudnia 2025 r. uzupełniające rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/2847 poprzez określenie warunków zastosowania względów cyberbezpieczeństwa w odniesieniu do opóźniania rozpowszechniania zgłoszeń
Artykuł 4
W mocyWarunki zastosowania względów cyberbezpieczeństwa w odniesieniu do konkretnego CSIRT-u
CSIRT, który jako pierwszy otrzymał zgłoszenie, może podjąć decyzję o opóźnieniu o okres absolutnie niezbędny rozpowszechniania zgłoszeń lub ich części do konkretnego odpowiedniego CSIRT-u, w przypadku gdy:
a) odpowiedni CSIRT został dotknięty incydentem cyberbezpieczeństwa, co budzi wątpliwości co do jego zdolności do zapewnienia poufności zgłaszanych informacji;
b) ma wystarczające powody, by sądzić, że zdolności odpowiedniego CSIRT-u są niewystarczające do zapewnienia poufności zgłaszanych informacji.
W przypadkach, o których mowa w akapicie pierwszym lit. a), CSIRT, który jako pierwszy otrzymał zgłoszenie, może opóźnić jego rozpowszechnienie do czasu, gdy odpowiedni CSIRT poinformuje sieć CSIRT, o której mowa w art. 15 dyrektywy (UE) 2022/2555, że przywrócono jego zdolność do zapewnienia poufności zgłoszeń.
W przypadkach, o których mowa w akapicie pierwszym lit. b), CSIRT, który jako pierwszy otrzymał zgłoszenie, może opóźnić jego rozpowszechnienie do odpowiedniego CSIRT-u do czasu, gdy ten CSIRT przedstawi dowody na to, że usunął stwierdzone niedociągnięcia.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.