Gesetze
Gesetz wird geladen …
Mit dieser Verordnung wird ein mehrstufiger Ansatz für die Meldung erheblicher Sicherheitsvorfälle festgelegt, um die richtige Balance herzustellen zwischen einer zeitnahen Meldung einerseits, die einer potenziellen Ausbreitung erheblicher Sicherheitsvorfälle entgegenwirkt und den Einrichtungen der Union die Möglichkeit bietet, Unterstützung zu erhalten, und einer detaillierten Meldung andererseits, bei der aus individuellen Sicherheitsvorfällen wichtige Lehren gezogen werden und einzelne Einrichtungen der Union ihre Cyberresilienz im Laufe der Zeit verbessern können und zu einer Verbesserung ihrer Cybersicherheitslage insgesamt beigetragen wird. Diesbezüglich sollte diese Verordnung die Meldung von Sicherheitsvorfällen umfassen, die — auf Grundlage einer von der betreffenden Einrichtung der Union durchgeführten ersten Bewertung — schwerwiegende Störungen des Betriebs der betreffenden Einrichtung der Union oder finanzielle Verluste für die betreffende Einrichtung der Union verursachen könnten oder anderen natürlichen oder juristischen Personen erheblichen immateriellen Schaden verursachen könnten. Bei dieser ersten Bewertung sollten unter anderem die betroffenen Netz- und Informationssysteme — insbesondere ihre Bedeutung für den Betrieb der Einrichtung der Union —, die Schwere und die technischen Merkmale einer Cyberbedrohung und alle zugrunde liegenden Schwachstellen, die ausgenutzt werden, sowie die Erfahrungen der Einrichtung der Union mit ähnlichen Sicherheitsvorfällen berücksichtigt werden. Indikatoren wie das Ausmaß, in dem der Betrieb der Einrichtung der Union beeinträchtigt wird, die Dauer eines Sicherheitsvorfalls oder die Zahl der betroffenen natürlichen oder juristischen Personen könnten eine wichtige Rolle bei der Feststellung spielen, ob die Betriebsstörung schwerwiegend ist.
Mit dieser Richtlinie wird ein mehrstufiger Ansatz für die Meldung erheblicher Sicherheitsvorfälle festgelegt, um die richtige Balance herzustellen zwischen…
Aufgrund der Unterschiede zwischen den Einrichtungen der Union ist bei der Umsetzung dieser Verordnung Flexibilität erforderlich, da die Lösungen jeweils…
Viele Cyberangriffe sind Teil umfassenderer Operationen, die auf Gruppen von Einrichtungen der Union oder Interessengemeinschaften, zu denen auch die…
Im Interesse einer optimalen Nutzung der Ressourcen sollte in dieser Verordnung die Möglichkeit vorgesehen werden, dass zwei oder mehr Einrichtungen der Union…
Zur Bewältigung der in dem Rahmen ermittelten Cybersicherheitsrisiken sollte jede Einrichtung der Union geeignete und verhältnismäßige technische, operative und…
Da die Infrastruktur und die Netz- und Informationssysteme der betreffenden Einrichtung der Union und des Mitgliedstaats, in dem diese Einrichtung ansässig ist,…
Maschinell nach Textähnlichkeit ermittelt, nicht aus Verweisen.