search


keyboard_tab Cyber Resilience Act 2023/2841 GA

BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf

2023/2841 GA cercato: 'iomlán' . Output generated live by software developed by IusOnDemand srl


expand index iomlán:


whereas iomlán:


definitions:


cloud tag: and the number of total unique words without stopwords is: 722

 

Airteagal 8

Bearta bainistíochta riosca cibearshlándála

1.   Gan moill mhíchuí agus in aon chás faoin 8 Meán Fómhair 2025, déanfaidh gach eintiteas de chuid an Aontais, faoi fhormhaoirseacht an leibhéil is airde bainistíochta, bearta teicniúla, oibríochtúla agus eagraíochtúla atá iomchuí agus comhréireach chun na rioscaí cibearshlándála arna sainaithint faoin gCreat a bhainistiú, agus chun tionchar teagmhas a chosc nó a íoslaghdú. Agus na caighdeáin Eorpacha agus idirnáisiúnta úrscothacha agus, i gcás inarb infheidhme, ábhartha á gcur san áireamh, áiritheofar leis na bearta sin leibhéal slándála na gcóras gréasán agus faisnéise ar fud thimpeallacht TFC ina hiomláine i gcomhréir leis na rioscaí cibearshlándála a bhaineann leo. Agus measúnú á dhéanamh ar chomhréireacht na mbeart sin, tabharfar aird chuí ar a mhéid atá eintiteas an Aontais neamhchosanta ar rioscaí cibearshlándála, ar a mhéid agus ar an dóchúlacht go dtarlóidh teagmhais agus ar a thromchúisí a bheidís, lena n-áirítear a dtionchar sochaíoch, eacnamaíoch agus idirinstitiúideach.

2.   Tabharfaidh eintitis an Aontais aghaidh ar na réimsí seo a leanas ar a laghad i gcur chun feidhme na mbeart bainistíochta riosca cibearshlándála:

(a)

beartas cibearshlándála, lena n-áirítear na bearta is gá chun na cuspóirí agus na tosaíochtaí dá dtagraítear in Airteagal 6 agus i mír 3 den Airteagal seo a ghnóthú;

(b)

beartais maidir le hanailís riosca cibearshlándála agus slándáil an chórais faisnéise;

(c)

cuspóirí beartais maidir le húsáid seirbhísí néalríomhaireachta;

(d)

iniúchadh cibearshlándála, i gcás inarb iomchuí, a bhféadfadh measúnú ar riosca cibearshlándála, ar leochaileacht agus ar chibearbhagairtí a bheith san áireamh ann, agus tástáil treáite arna déanamh ag soláthraí príobháideach iontaofa ar bhonn rialta;

(e)

cur chun feidhme na moltaí a thagann as iniúchtaí cibearshlándála dá dtagraítear i bpointe (d) trí nuashonruithe cibearshlándála agus beartais;

(f)

an chibearshlándáil a eagrú, lena n-áirítear róil agus freagrachtaí a bhunú;

(g)

bainistíocht sócmhainní, lena n-áirítear fardal sócmhainní TFC agus logaimsiú líonra TFC;

(h)

slándáil acmhainní daonna agus rialú rochtana;

(i)

slándáil oibríochtaí;

(j)

slándáil chumarsáide;

(k)

fáil, forbairt agus cothabháil an chórais, lena n-áirítear beartais maidir le láimhseáil agus nochtadh leochaileachtaí;

(l)

i gcás inar féidir, beartais maidir le trédhearcacht an chóid fhoinsigh;

(m)

slándáil an tslabhra soláthair, lena n-áirítear gnéithe a bhaineann le slándáil maidir leis an gcaidreamh idir gach eintiteas an Aontais agus a sholáthróirí díreacha nó a sholáthraithe seirbhíse díreacha;

(n)

láimhseáil teagmhas agus comhar le CERT-EU, amhail faireachán agus logáil slándála a chothabháil;

(o)

bainistiú leanúnachais gnó, amhail bainistiú cúltaca agus téarnamh ó thubaistí, agus bainistiú géarchéime; agus

(p)

cláir oideachais, scileanna, múscailte feasachta, cleachtais agus oiliúna i réimse na cibearshlándála a chur chun cinn agus a fhorbairt.

Chun críocha na chéad fhomhíre, pointe (m), cuirfidh eintitis an Aontais san áireamh na leochaileachtaí a bhaineann go sonrach le gach soláthróir díreach agus soláthraí seirbhíse díreach agus cáilíocht fhoriomlán táirgí agus cleachtais chibearshlándála a soláthróirí agus a soláthraithe seirbhíse, lena n-áirítear a nósanna imeachta slána um fhorbairt.

3.   Déanfaidh eintitis an Aontais ar a laghad na bearta sonracha bainistíochta riosca cibearshlándála seo a leanas:

(a)

socruithe teicniúla chun teilea-obair a chumasú agus a choinneáil ar bun;

(b)

céimeanna nithiúla chun dul i dtreo prionsabail iontaoibhe nialasaí;

(c)

fíordheimhniú ilchéime a úsáid mar ghnáthchleachtas i ngach córas gréasán agus faisnéise;

(d)

cripteagrafaíocht agus criptiú a úsáid, agus go háirithe criptiú inn ar inn, mar aon le síniú digiteach slán;

(e)

i gcás inarb iomchuí, cumarsáid ghutha, físe agus téacs shlán, agus córais cumarsáide éigeandála shlána laistigh d’eintiteas an Aontais;

(f)

bearta réamhghníomhacha chun bogearraí mailíseacha agus earraí spiaireachta a bhrath agus a bhaint;

(g)

slándáil an tslabhra soláthair bogearraí a bhunú trí chritéir chun bogearraí a fhorbairt agus a mheas ar bhealach slán;

(h)

cláir oiliúna maidir leis an gcibearshlándáil a bhunú agus a ghlacadh i gcomhréir leis na cúraimí forordaithe agus na cumais a bhfuiltear ag dréim leo don leibhéal is airde bainistíochta agus do bhaill foirne an eintitis sin an Aontais a bhfuil de chúram orthu an Rialachán seo a chur chun feidhme go héifeachtach;

(i)

oiliúint rialta i ndáil leis an gcibearshlándáil do bhaill foirne;

(j)

i gcás inarb ábhartha, rannpháirtíocht in anailísí rioscaí idirnascachta idir eintitis an Aontais, i gcás inarb ábhartha;

(k)

feabhas a chur ar rialacha soláthair chun ardleibhéal comhchoiteann cibearshlándála a éascú tríd an méid seo a leanas:

(i)

deireadh a chur le bacainní conarthacha a chuireann srian le faisnéis ó sholáthraithe seirbhísí TFC faoi theagmhais, leochaileachtaí agus cibearbhagairtí a chomhroinnt le CERT-EU;

(ii)

oibleagáidí conarthacha i leith teagmhais, leochaileachtaí agus cibearbhagairtí a thuairisciú mar aon le sásraí iomchuí freagartha agus faireacháin ar theagmhais a bheith i bhfeidhm.

Airteagal 9

Pleananna cibearshlándála

1.   Tar éis an mheasúnaithe aibíochta cibearshlándála arna dhéanamh de bhun Airteagal 7 a thabhairt i gcrích agus ag cur san áireamh na sócmhainní agus na rioscaí cibearshlándála a shainaithnítear sa Chreat mar aon leis na bearta bainistíochta riosca cibearshlándála arna ndéanamh de bhun Airteagal 8, déanfaidh an leibhéal bainistíochta is airde maidir le gach eintiteas an Aontais plean cibearshlándála a fhormheas gan moill mhíchuí agus in aon chás faoin 8 Eanáir 2026. Beidh sé d’aidhm ag an bplean cibearshlándála, cibearshlándáil fhoriomlán an eintitis de chuid an Aontais a mhéadú agus rannchuideofar, dá bhrí sin, le hardleibhéal comhchoiteann cibearshlándála a fheabhsú laistigh de na heintitis de chuid an Aontais. Áireofar sa phlean cibearshlándála ar a laghad na bearta bainistíochta riosca cibearshlándála arna ndéanamh de bhun Airteagal 8. Déanfar an plean cibearshlándála a athbhreithniú gach 2 bhliain, nó níos minice ná sin i gcás inar gá, tar éis na measúnuithe aibíochta cibearshlándála arna ndéanamh de bhun Airteagal 7 nó tar éis aon athbhreithniú substaintiúil ar an gCreat.

2.   Áiritheofar sa phlean cibearshlándála plean bainistithe cibirghéarcheime an eintitis de chuid an Aontais i gcás mórtheagmhas.

3.   Cuirfidh an t-eintiteas de chuid an Aontais an plean cibearshlándála críochnaithe faoi bhráid an Bhoird Idirinstitiúidigh um Chibearshlándáil arna bhunú de bhun Airteagal 10.

CAIBIDIL III

AN BORD IDIRINSTITIÚIDEACH UM CHIBEARSHLÁNDÁIL

Airteagal 16

Cúrsaí airgeadais agus foirne

1.   Déanfar CERT-EU a chomhtháthú i struchtúr riaracháin ard-stiúrthóireacht an Choimisiúin chun tairbhe a bhaint as struchtúir tacaíochta riaracháin, bainistíochta airgeadais agus cuntasaíochta an Choimisiúin, agus a stádas mar sholáthraí seirbhíse idirinstitiúideach uathrialaitheach á choimeád i gcás eintitis uile an Aontais. Cuirfidh an Coimisiún IICB ar an eolas faoi shuíomh riaracháin CERT-EU agus faoi aon athruithe a dhéanfar ina leith. Déanfaidh an Coimisiún athbhreithniú ar na socruithe riaracháin a bhaineann le CERT-EU ar bhonn rialta agus in aon chás sula mbunófar aon chreat airgeadais ilbhliantúil de bhun Airteagal 312 CFAE, chun go bhféadfar beart iomchuí a dhéanamh. Áireofar san athbhreithniú sin an fhéidearthacht CERT-EU a bhunú mar oifig de chuid an Aontais.

2.   Chun nósanna imeachta riaracháin agus airgeadais a chur i bhfeidhm, gníomhóidh Ceann CERT-EU faoi údarás an Choimisiúin agus faoi mhaoirseacht IICB.

3.   Maidir le cúraimí agus gníomhaíochtaí CERT-EU, lena n-áirítear na seirbhísí arna soláthar ag CERT-EU de bhun Airteagal 13(3), (4), (5) agus (7) agus Airteagal 14(1) d’eintitis an Aontais arna maoiniú ón gceannteideal den chreat airgeadais ilbhliantúil atá tiomnaithe don riarachán poiblí Eorpach, déanfar iad a chistiú trí bhíthin sainlíne buiséid de bhuiséad an Choimisiúin. Tabharfar mionsonraí ar phoist atá curtha in áirithe do CERT-EU i bhfonóta a ghabhann le plean bunaíochta an Choimisiúin.

4.   Déanfaidh eintitis an Aontais, cé is moite díobh siúd dá dtagraítear i mír 3 den Airteagal seo, ranníocaíochtaí bliantúla le CERT-EU chun na seirbhísí arna soláthar ag CERT-EU de bhun na míre sin a chumhdach. Beidh na ranníocaíochtaí bunaithe ar threoracha a thabharfaidh IICB agus a chomhaontófar le gach eintiteas de chuid an Aontais agus le CERT-EU i gcomhaontuithe ar leibhéal seirbhíse. Cion cothrom agus comhréireach de chostais iomlán na seirbhísí a sholáthraítear a bheidh sna ranníocaíochtaí. Déanfar iad a iontráil mar ioncam sannta inmheánach sa tsainlíne bhuiséid dá dtagraítear i mír 3 den Airteagal seo, de réir mar a fhoráiltear in Airteagal 21(3), pointe (c) de Rialachán (AE, Euratom) 2018/1046.

5.   Déanfar costais na gcúraimí dá bhforáiltear in Airteagal 13(6) a aisghabháil ó eintitis an Aontais a fhaigheann seirbhísí CERT-EU. Sannfar an t-ioncam do na línte buiséid faoina gcumhdaítear na costais.

Airteagal 21

Oibleagáidí tuairiscithe

1.   Measfar teagmhas a bheith suntasach más rud é gur fíor an méid seo a leanas ina leith:

(a)

go bhfuil sé ina chúis nó gur féidir leis a bheith ina chúis le mórshuaitheadh oibríochtúil ar fheidhmiú an eintitis sin an Aontais lena mbaineann nó ina chúis le caillteanas airgeadais don eintiteas sin;

(b)

go bhfuil difear déanta aige do dhaoine nádúrtha nó dlítheanacha eile nó gur féidir leis difear a dhéanamh dóibh trí dhamáiste suntasach ábhartha nó neamhábhartha a dhéanamh.

2.   Cuirfidh eintitis an Aontais an méid seo a leanas faoi bhráid CERT-EU:

(a)

gan moill mhíchuí agus in aon chás laistigh de 24 uair an chloig tar éis dóibh teacht ar an eolas faoin teagmhas suntasach, luathrabhadh, ina léireofar, i gcás inarb infheidhme, go bhfuil amhras ann gur tharla an teagmhas suntasach mar gheall ar ghníomhartha neamhdhleathacha nó mailíseacha nó an bhféadfadh tionchar tras-eintitis nó trasteorann a bheith aige;

(b)

gan moill mhíchuí agus in aon chás laistigh de 72 uair an chloig tar éis dóibh teacht ar an eolas faoin teagmhas suntasach, fógra teagmhais, lena ndéanfar, i gcás inarb infheidhme, an fhaisnéis dá dtagraítear i bpointe (a) a nuashonrú agus measúnú tosaigh ar an teagmhas suntasach, lena n-áirítear a dhéine agus a thionchar, agus, i gcás ina mbeidh fáil orthu, táscairí an chomhréitigh a léiriú;

(c)

arna iarraidh sin do CERT-EU, tuarascáil idirmheánach maidir le nuashonruithe ábhartha ar stádas;

(d)

tuarascáil chríochnaitheach tráth nach déanaí ná mí amháin tar éis an fógra teagmhais a thíolacadh faoi phointe (b), lena n-áirítear an méid seo a leanas:

(i)

tuairisc mhionsonraithe ar an teagmhas, lena n-áirítear a dhéine agus a thionchar;

(ii)

an cineál bagartha nó an bhunchúis ar dócha gur spreag sé an teagmhas;

(iii)

bearta maolaithe atá curtha i bhfeidhm agus bearta maolaithe leanúnacha;

(iv)

i gcás inarb infheidhme, tionchar trasteorann nó tras-eintitis an teagmhais;

(e)

i gcás teagmhas leanúnach tráth thíolacadh na tuarascála críochnaithí dá dtagraítear i bpointe (d), tuarascáil ar dhul chun cinn an tráth sin agus tuarascáil chríochnaitheach laistigh d’aon mhí amháin tar éis dóibh an teagmhas a láimhseáil.

3.   Déanfaidh eintiteas an Aontais, gan moill mhíchuí agus in aon chás laistigh de 24 uair an chloig tar éis dó teacht ar an eolas faoi theagmhas suntasach, aon chontrapháirtí ábhartha ó na Ballstáit dá dtagraítear in Airteagal 17(1) sa Bhallstát ina bhfuil sé lonnaithe a chur ar an eolas gur tharla teagmhas suntasach.

4.   Tabharfaidh eintitis sin an Aontais fógra, inter alia, faoi aon fhaisnéis lena gcuirfear ar a chumas do CERT-EU aon tionchar tras-eintitis, aon tionchar ar an mBallstát óstach nó aon tionchar trasteorann a chinneadh tar éis teagmhas suntasach. Gan dochar d’Airteagal 12, trí fhógra a thabhairt ní fhágfar go mbeidh eintiteas an Aontais faoi réir dliteanas méadaithe.

5.   I gcás inarb infheidhme, cuirfidh eintitis an Aontais in iúl, gan moill mhíchuí, d’úsáideoirí na gcóras gréasán agus faisnéise dá ndéantar difear, nó na gcomhpháirteanna eile den timpeallacht TFC, a bhféadfadh teagmhas suntasach nó cibearbhagairt shuntasach difear a dhéanamh dóibh, agus, i gcás inarb iomchuí, go bhfuil gá le bearta maolaithe a chur i gcrích, aon bhearta nó leigheasanna is féidir leo a dhéanamh mar fhreagairt ar an teagmhas nó ar an mbagairt sin. I gcás inarb iomchuí, cuirfidh eintitis an Aontais na húsáideoirí sin ar an eolas faoin gcibearbhagairt shuntasach féin.

6.   I gcás ina ndéanann teagmhas suntasach nó cibearbhagairt shuntasach difear do chóras gréasán agus faisnéise, nó do chomhpháirt de thimpeallacht TFC eintiteas an Aontais atá nasctha go feasach le timpeallacht TFC eintitis eile an Aontais, deanfaidh CERT-EU foláireamh ábhartha cibearshlándála a eisiúint.

7.   Déanfaidh eintitis an Aontais, arna iarraidh sin do CERT-EU, faisnéis dhigiteach a sholáthar do CERT-EU gan moill mhíchuí, ar faisnéis í a chruthaítear trí úsáid a bhaint as gairis leictreonacha a bhfuil baint acu lena dteagmhais faoi seach. Féadfaidh CERT-EU tuilleadh mionsonraí a chur ar fáil maidir le cineálacha na faisnéise a éilíonn sé le haghaidh feasacht staide agus freagairt ar theagmhais.

8.   Gach 3 mhí, cuirfidh CERT-EU tuarascáil achomair faoi bhráid IICB, ENISA, EU INTCEN agus líonra CSIRT, lena n-áirítear sonraí anaithnidithe agus comhiomlánaithe maidir le teagmhais shuntasacha, teagmhais, cibearbhagairtí, neasteagmhais agus leochaileachtaí de bhun Airteagal 20 agus teagmhais shuntasacha ar tugadh fógra fúthu de bhun mhír 2 den Airteagal seo. Beidh an tuarascáil sin ina hionchur sa tuarascáil dhébhliantúil ar staid na cibearshlándála san Aontas arna glacadh de bhun Airteagal 18 de Threoir (AE) 2022/2555.

9.   Faoin 8 Iúil 2024, eiseoidh IICB treoirlínte nó moltaí ina sonrófar tuilleadh na socruithe le haghaidh an tuairiscithe agus formáid agus ábhar an tuairiscithe de bhun an Airteagail seo. Agus treoirlínte nó moltaí den sórt sin á n-ullmhú, cuirfidh IICB san áireamh aon ghníomhartha cur chun feidhme arna nglacadh de bhun Airteagal 23(11) de Threoir (AE) 2022/2555 lena sonraítear an cineál faisnéise, an fhormáid agus an nós imeachta um fhógraí a thabhairt. Scaipfidh CERT-EU na mionsonraí ábhartha teicniúla chun a chur ar a gcumas d’eintitis an Aontais bearta braite réamhghníomhaí, bearta freagartha ar theagmhais nó bearta maolaitheacha a dhéanamh.

10.   Ní áireofar an méid seo a leanas ar na hoibleagáidí tuairiscithe a leagtar síos san Airteagal:

(a)

FRAE;

(b)

faisnéis a bhfuil a dáileadh breise eisiata trí bhíthin marcáil infheicthe, mura bhfuil comhroinnt na faisnéise sin le CERT-EU ceadaithe go sainráite.

Airteagal 26

Teacht i bhfeidhm

Tiocfaidh an Rialachán seo i bhfeidhm an fichiú lá tar éis lá a fhoilsithe in Iris Oifigiúil an Aontais Eorpaigh.

Beidh an Rialachán seo ina cheangal go huile agus go hiomlán agus beidh sé infheidhme go díreach i ngach Ballstát.

Arna dhéanamh in Strasbourg, an 13 Nollaig 2023.

Thar ceann Pharlaimint na hEorpa

An tUachtarán

R. METSOLA

Thar ceann na Comhairle

An tUachtarán

P. NAVARRO RÍOS


(1)  Seasamh ó Pharlaimint na hEorpa an 21 Samhain 2023 (nár foilsíodh fós san Iris Oifigiúil) agus cinneadh ón gComhairle an 8 Nollaig 2023.

(2)  Treoir (AE) 2022/2555 ó Pharlaimint na hEorpa agus ón gComhairle an 14 Nollaig 2022 maidir le bearta le haghaidh ardleibhéal comhchoiteann cibearshlándála ar fud an Aontais, lena leasaítear Rialachán (AE) Uimh. 910/2014 agus Treoir (AE) 2018/1972 agus lena n-aisghairtear Treoir (AE) 2016/1148 (Treoir NIS 2) (IO L 333, 27.12.2022, lch. 80).

(3)  Rialachán (AE) 2019/881 ó Pharlaimint na hEorpa agus ón gComhairle an 17 Aibreán 2019 maidir le ENISA (Gníomhaireacht an Aontais Eorpaigh um Chibearshlándáil) agus maidir le deimhniú i ndáil le cibearshlándáil theicneolaíocht na faisnéise agus na cumarsáide agus lena n-aisghairtear Rialachán (AE) Uimh. 526/2013 (an Gníomh um Chibearshlándáil) (IO L 151, 7.6.2019, lch. 15).

(4)  Socrú idir Parlaimint na hEorpa, an Chomhairle Eorpach, Comhairle an Aontais Eorpaigh, an Coimisiún Eorpach, Cúirt Bhreithiúnais an Aontais Eorpaigh, an Banc Ceannais Eorpach, Cúirt Iniúchóirí na hEorpa, an tSeirbhís Eorpach Gníomhaíochta Seachtraí, Coiste Eacnamaíoch agus Sóisialta na hEorpa, Coiste Eorpach na Réigiún agus an Banc Eorpach Infheistíochta maidir le foireann phráinnfhreagartha ríomhaire d'institiúidí, comhlachtaí agus gníomhaireachtaí an Aontais (CERT-EU) a eagrú agus a oibriú (IO C 12, 13.1.2018, lch. 1).

(5)  Rialachán (CEE, Euratom, CEGC) Uimh. 259/68 ón gComhairle an 29 Feabhra 1968 lena leagtar síos Rialacháin Foirne Oifigigh na gComhphobal Eorpach agus Coinníollacha Fostaíochta Sheirbhísigh eile na gComhphobal Eorpach agus lena dtionscnaítear bearta speisialta is infheidhme ar bhonn sealadach maidir le hoifigigh an Choimisiúin (IO L 56, 4.3.1968, lch. 1).

(6)  Moladh (AE) 2017/1584 ón gCoimisiún an 13 Meán Fómhair 2017 maidir le freagairt chomhordaithe ar theagmhais agus géarchéimeanna cibearshlándála mórscála (IO L 239, 19.9.2017, lch. 36).

(7)  Rialachán (AE) 2018/1725 ó Pharlaimint na hEorpa agus ón gComhairle an 23 Deireadh Fómhair 2018 maidir le daoine nádúrtha a chosaint i ndáil le sonraí pearsanta a phróiseáil ag institiúidí, comhlachtaí, oifigí agus gníomhaireachtaí an Aontais agus maidir le saorghluaiseacht sonraí den sórt sin, agus lena n-aisghairtear Rialachán (CE) Uimh. 45/2001 agus Cinneadh Uimh. 1247/2002/CE (IO L 295, 21.11.2018, lch. 39).

(8)   IO C 258, 5.7.2022, lch. 10.

(9)  Rialachán (AE, Euratom) 2018/1046 ó Pharlaimint na hEorpa agus ón gComhairle an 18 Iúil 2018 maidir leis na rialacha airgeadais is infheidhme maidir le buiséad ginearálta an Aontais, lena leasaítear Rialacháin (AE) Uimh. 1296/2013, (AE) Uimh. 1301/2013, (AE) Uimh. 1303/2013, (AE) Uimh. 1304/2013, (AE) Uimh. 1309/2013, (AE) Uimh. 1316/2013, (AE) Uimh. 223/2014, (AE) Uimh. 283/2014, agus Cinneadh Uimh. 541/2014/AE agus lena n-aisghairtear Rialachán (AE, Euratom) Uimh. 966/2012 (IO L 193, 30.7.2018, lch. 1).

(10)  Rialachán (CE) Uimh. 1049/2001 ó Pharlaimint na hEorpa agus ón gComhairle an 30 Bealtaine 2001 maidir le rochtain phoiblí ar dhoiciméid ó Pharlaimint na hEorpa, ón gComhairle agus ón gCoimisiún (IO L 145, 31.5.2001, lch. 43).


ELI: http://data.europa.eu/eli/reg/2023/2841/oj

ISSN 1977-0839 (electronic edition)



whereas









keyboard_arrow_down