Art. 32a. - Incydenty bezpieczeństwa - Rozporządzenie 767/2008 w sprawie Wizowego Systemu Informacyjnego (VIS) oraz wymiany danych pomiędzy państwami członkowskimi na temat wiz krótkoterminowych (rozporządzenie w sprawie VIS)

Dzienniki UE

Dz.U.UE.L.2008.218.60

Akt obowiązujący
Wersja od: 27 grudnia 2023 r. do: 11 czerwca 2026 r.
Artykuł  32a  147  

Incydenty bezpieczeństwa

1. 
Każde zdarzenie, które ma lub może mieć wpływ na bezpieczeństwo VIS oraz może spowodować uszkodzenie lub utratę danych VIS, uznaje się za incydent bezpieczeństwa, w szczególności gdy mogło dojść do nieuprawnionego dostępu do danych lub gdy zostały lub mogły zostać naruszone dostępność, integralność i poufność danych.
2. 
Incydentami bezpieczeństwa zarządza się w sposób zapewniający szybkie, skuteczne i właściwe reagowanie.
3. 
Bez uszczerbku dla zgłaszania i powiadamiania w odniesieniu do naruszenia ochrony danych osobowych zgodnie z art. 33 rozporządzenia (UE) 2016/679 lub art. 30 dyrektywy (UE) 2016/680 państwa członkowskie powiadamiają o incydentach bezpieczeństwa Komisję, eu-LISA i Europejskiego Inspektora Ochrony Danych. W przypadku wystąpienia incydentu bezpieczeństwa związanego z systemem centralnym VIS eu-LISA powiadamia Komisję i Europejskiego Inspektora Ochrony Danych. W przypadku wystąpienia incydentu bezpieczeństwa związanego z VIS Europol i Europejska Agencja Straży Granicznej i Przybrzeżnej powiadamiają Komisję i Europejskiego Inspektora Ochrony Danych.
4. 
Informacja o incydencie bezpieczeństwa, który ma lub może mieć wpływ na funkcjonowanie VIS lub na dostępność, integralność i poufność danych VIS, zostaje przekazana Komisji oraz, jeżeli ich dotyczy, państwom członkowskim, Europolowi i Europejskiej Agencji Straży Granicznej i Przybrzeżnej. Takie incydenty są również zgłaszane zgodnie z planem zarządzania incydentami, który zapewnia eu-LISA.
5. 
W przypadku wystąpienia incydentu bezpieczeństwa państwa członkowskie, Europejska Agencja Straży Granicznej i Przybrzeżnej, eu-LISA i Europol współpracują ze sobą.
6. 
Komisja niezwłocznie informuje Parlament Europejski i Radę o poważnych incydentach i środkach podjętych w celu zaradzenia im. Informacje takie opatrywane są, w stosownych przypadkach, klauzulą EU RESTRICTED/RES- TREINT UE zgodnie z obowiązującymi przepisami bezpieczeństwa.
147 Art. 32a dodany przez art. 1 pkt 37 rozporządzenia nr (UE) 2021/1134 z dnia 7 lipca 2021 r. (Dz.U.UE.L.2021.248.11) zmieniającego nin. rozporządzenie z dniem 2 sierpnia 2021 r.

© Unia Europejska, http://eur-lex.europa.eu/
Za autentyczne uważa się wyłącznie dokumenty Unii Europejskiej opublikowane w Dzienniku Urzędowym Unii Europejskiej.