Source: OJ L, 2024/1772, 25.6.2024

Current language: DE

Artikel 5 Verluste von Daten


Summary What does Article 5 of the RTS on incident classification say?

This article directly supports the broader incident classification framework established in Article 18(1) of DORA by defining how financial entities should assess the data loss dimension of an incident.

Rather than treating data loss as a single concept, the article breaks it down into four distinct properties of data that must each be considered when evaluating whether an incident has caused harm to data.

Important points:

  • Assess data loss across four properties: availability, authenticity, integrity, and confidentiality.
  • This assessment feeds into the incident classification criteria under Article 18(1) of DORA, making it a key input for determining whether reporting obligations are triggered.
  • The scope covers data belonging to or demanded by the financial entity, its clients, and its counterparts.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

Um die in Artikel 18 Absatz 1 Buchstabe d der Verordnung (EU) 2022/2554 genannten Verluste von Daten, die durch den Vorfall verursacht werden, zu bestimmen, berücksichtigen die Finanzunternehmen Folgendes:

  1. in Bezug auf die Verfügbarkeit von Daten, ob der Vorfall die vom Finanzunternehmen, seinen Kunden oder seinen Gegenparteien nachgefragten Daten vorübergehend oder dauerhaft unzugänglich oder unbrauchbar gemacht hat;

  2. in Bezug auf die Authentizität der Daten, ob der Vorfall die Vertrauenswürdigkeit der Datenquelle kompromittiert hat;

  3. in Bezug auf die Integrität der Daten, ob der Vorfall zu einer nicht autorisierten Veränderung der Daten geführt hat, wodurch diese unrichtig oder unvollständig geworden sind;

  4. in Bezug auf die Vertraulichkeit der Daten, ob der Vorfall dazu geführt hat, dass eine unbefugte Partei oder ein unbefugtes System Zugang zu oder Kenntnis von den Daten erhalten hat.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod