keyboard_tab Cyber Resilience Act 2023/2841 SK
BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf
- 1 Článok 20 Dohody o zdieľaní informácií o kybernetickej bezpečnosti
KAPITOLA I
VŠEOBECNÉ USTANOVENIA
KAPITOLA II
OPATRENIA NA ZABEZPEČENIE VYSOKEJ SPOLOČNEJ ÚROVNE KYBERNETICKEJ BEZPEČNOSTI
KAPITOLA III
MEDZIINŠTITUCIONÁLNA RADA PRE KYBERNETICKÚ BEZPEČNOSŤ
KAPITOLA IV
CERT-EU
KAPITOLA V
SPOLUPRÁCA A OZNAMOVACIE POVINNOSTI
KAPITOLA VI
ZÁVEREČNÉ USTANOVENIA
- Únie 10
- informácie 6
- cert-eu 5
- informácií 4
- subjekt 3
- bezpečnosti 3
- môže 3
- ďalšie 3
- chvíli 2
- subjektmi 2
- zdieľania 2
- účely 2
- dotknutý 2
- subjektu 2
- ktoré 2
- poskytne 2
- a radou 2
- v poslednej 2
- oznámení 2
- kybernetickej 2
- parlamentom 2
- s európskym 2
- subjekty 2
- požiadanie 2
- cert-eu 2
- odhaľuje 1
- súhlasí 1
- odmietne 1
- podmienkou 1
- incidentom 1
- zasiahnutého 1
- identita 1
- udeliť 1
- odkladu 1
- ktorými 1
- incidentov 1
- výstrahách 1
- a odporúčaniach 1
- týkajúcich 1
- konfigurácie 1
- nástrojov 1
- odhaľovanie 1
- dožiadaný 1
- incidente 1
- požadované 1
- a všetky 1
- aktualizácie 1
- zbytočného 1
- vymieňať 1
- o konkrétnom 1
Článok 20
Dohody o zdieľaní informácií o kybernetickej bezpečnosti
1. Subjekty Únie môžu CERT-EU dobrovoľne oznamovať incidenty, kybernetické hrozby, udalosti odvrátené v poslednej chvíli a zraniteľnosti, ktoré majú na nich vplyv, a poskytovať o nich informácie. CERT-EU zabezpečuje, aby na účely umožnenia zdieľania informácií so subjektmi Únie boli k dispozícii účinné prostriedky komunikácie vyznačujúce sa vysokou úrovňou vysledovateľnosti, dôvernosti a spoľahlivosti. Pri spracúvaní oznámení môže CERT-EU uprednostniť spracovanie povinných oznámení pred dobrovoľnými oznámeniami. Bez toho, aby bol dotknutý článok 12, dobrovoľným oznámením nevznikajú oznamujúcemu subjektu Únie žiadne ďalšie povinnosti, ktoré by sa naň nevzťahovali, ak by oznámenie nepodal.
2. CERT-EU môže na účely vykonávania svojho poslania a úloh udelených podľa článku 13 požiadať subjekty Únie, aby mu poskytli informácie zo svojich príslušných inventárov systémov IKT vrátane informácií o kybernetických hrozbách, udalostiach odvrátených v poslednej chvíli, zraniteľnostiach, ukazovateľoch narušenia, výstrahách a odporúčaniach týkajúcich sa konfigurácie nástrojov kybernetickej bezpečnosti na odhaľovanie incidentov. Dožiadaný subjekt Únie poskytne požadované informácie a všetky ich ďalšie aktualizácie bez zbytočného odkladu.
3. CERT-EU si môže so subjektmi Únie vymieňať informácie o konkrétnom incidente, ktorými sa odhaľuje identita subjektu Únie zasiahnutého incidentom pod podmienkou, že dotknutý subjekt Únie súhlasí. Ak subjekt Únie odmietne udeliť súhlas, poskytne CERT-EU dôvody tohto rozhodnutia.
4. Subjekty Únie na požiadanie zdieľajú s Európskym parlamentom a Radou informácie o dokončení plánov kybernetickej bezpečnosti.
5. IICB alebo CERT-EU na požiadanie zdieľa s Európskym parlamentom a Radou usmernenia, odporúčania a výzvy na činnosť.
6. Povinnosti v oblasti zdieľania informácií stanovené v tomto článku sa nevzťahujú na:
a) | utajované skutočnosti EÚ; |
b) | informácie, ktorých ďalšie šírenie bolo vylúčené prostredníctvom viditeľného označenia, pokiaľ ich zdieľanie s CERT-EU nebolo výslovne povolené. |
whereas