× EU ICT Risk Newsroom DORA Νέα Στον Ορίζοντα Ασφάλεια & ΑΙ Cyber Alerts GDPR Νέα EU CERT Advisories ICT Governance ESA/NCAs Επικοινωνία

Υπενθύμιση σχετικά με τις απαιτήσεις αναφοράς περιστατικών που σχετίζονται με ΤΠΕ

Αρχική Πηγή

Η CSSF υπενθυμίζει την υποχρέωση αναφοράς περιστατικών ΤΠΕ, τονίζοντας ότι η δημοσιοποίηση δεν απαλλάσσει τις εποπτευόμενες οντότητες από την υποχρέωση αναφοράς.

Υπενθύμιση σχετικά με τις απαιτήσεις αναφοράς περιστατικών που σχετίζονται με ΤΠΕ

Σε απάντηση πρόσφατων γεγονότων που έχουν λάβει δημοσιότητα και προσοχή από τα μέσα ενημέρωσης, η CSSF υπενθυμίζει σε όλες τις εποπτευόμενες οντότητες την υποχρέωση υποβολής γνωστοποιήσεων περιστατικών που σχετίζονται με ΤΠΕ, σύμφωνα με τις σχετικές διατάξεις που περιγράφονται στην Εγκύκλιο CSSF 25/893 ή/και στην Εγκύκλιο CSSF 24/847.

Οι εποπτευόμενες οντότητες ενθαρρύνονται έντονα να επανεξετάσουν διεξοδικά τις ισχύουσες διατάξεις, ώστε να διασφαλίσουν μια σαφή και ολοκληρωμένη κατανόηση των υποχρεώσεων αναφοράς. Αυτό περιλαμβάνει τη γνώση των τύπων περιστατικών που σχετίζονται με ΤΠΕ που ενεργοποιούν την υποχρεωτική γνωστοποίηση, των συγκεκριμένων ορίων που ισχύουν, των απαιτούμενων χρονοδιαγραμμάτων για την υποβολή και των κατάλληλων διαδικασιών για την αναφορά μέσω των καθορισμένων καναλιών.

Ενώ ορισμένα περιστατικά ενδέχεται να είναι δημόσια γνωστά ή να αναφέρονται από τον Τύπο, η CSSF τονίζει ότι αυτή η δημόσια γνώση δεν απαλλάσσει τις εποπτευόμενες οντότητες από την υποχρέωσή τους να αναφέρουν αυτά τα περιστατικά.

Οι εποπτευόμενες οντότητες αναμένεται να ενεργούν σύμφωνα με τις καθιερωμένες απαιτήσεις χωρίς καθυστέρηση.

Εγγραφείτε για νέα και αναλύσεις σχετικά με DORA και διαχείρηση τεχνολογικού κινδύνου