Art. 41. - Wdrożenie i egzekwowanie - Dyrektywa 2018/1972 ustanawiająca Europejski kodeks łączności elektronicznej (wersja przekształcona)

Dzienniki UE

Dz.U.UE.L.2018.321.36

Akt obowiązujący
Wersja od: 20 grudnia 2018 r. do: 17 października 2024 r.
Artykuł  41

Wdrożenie i egzekwowanie

1. 
Państwa członkowskie zapewniają, aby w celu wdrożenia art. 40 właściwe organy były uprawnione do wydawania wiążących instrukcji - w tym instrukcji dotyczących środków wymaganych, aby zaradzić incydentowi związanemu z bezpieczeństwem lub aby zapobiec wystąpieniu takiego incydentu, gdy zidentyfikowano znaczne zagrożenie, oraz terminów wdrożenia - podmiotom udostępniającym publiczne sieci łączności elektronicznej lub świadczącym publicznie dostępne usługi łączności elektronicznej.
2. 
Państwa członkowskie zapewniają, aby właściwe organy były uprawnione do wymagania od podmiotów udostępniających publiczne sieci łączności elektronicznej lub świadczących publicznie dostępne usługi łączności elektronicznej:
a)
dostarczania informacji potrzebnych do oceny bezpieczeństwa ich sieci i usług, w tym do oceny udokumentowanych polityk bezpieczeństwa; oraz
b)
poddania się audytowi bezpieczeństwa przeprowadzanemu przez wykwalifikowany niezależny podmiot lub właściwy organ i udostępnienia właściwemu organowi wyników takiego audytu. Koszty wspomnianego audytu ponosi dostawca.
3. 
Państwa członkowskie zapewniają, aby właściwe organy posiadały wszelkie uprawnienia niezbędne do badania przypadków nieprzestrzegania wymogów oraz ich wpływu na bezpieczeństwo sieci i usług.
4. 
Państwa członkowskie zapewniają, aby - w celu wdrożenia przepisów art. 40 - właściwe organy dysponowały uprawnieniami pozwalającymi im zwracać się o pomoc do Zespołu Reagowania na Incydenty związane z Bezpieczeństwem Komputerowym (CSIRT) wyznaczonego na podstawie art. 9 dyrektywy (UE) 2016/1148 w związku z problemami wchodzącymi w zakres zadań CSIRT zgodnie z pkt 2 załącznika I do tej dyrektywy.
5. 
Właściwe organy, w stosownych przypadkach oraz zgodnie z prawem krajowym, konsultują się i współpracują z odpowiednimi krajowymi organami ścigania, właściwymi organami w rozumieniu art. 8 ust. 1 dyrektywy (UE) 2016/1148 oraz krajowymi organami ds. ochrony danych.

© Unia Europejska, http://eur-lex.europa.eu/
Za autentyczne uważa się wyłącznie dokumenty Unii Europejskiej opublikowane w Dzienniku Urzędowym Unii Europejskiej.