Source: OJ L, 2024/2690, 18.10.2024

Current language: DE

Artikel 11 Erhebliche Sicherheitsvorfälle in Bezug auf Anbieter von Online-Marktplätzen


Summary What does Article 11 of the Cybersecurity measures and significant incidents for relevant entities say?

This article is one in a series of sector-specific articles that build upon the general significant incident criteria established in Article 3, applying tailored thresholds specifically to providers of online marketplaces.

It defines the conditions under which an incident affecting an online marketplace must be treated as significant, covering both availability failures and data integrity or confidentiality compromises.

The criteria span complete outages, partial availability limitations, and suspected malicious actions affecting user data.

Important points:

  • Providers of online marketplaces must treat an incident as significant where complete unavailability or limited availability affects more than 5% of Union users or more than 1 million Union users, whichever is smaller.
  • Treat a data integrity, confidentiality, or authenticity compromise as significant where it results from a suspectedly malicious action, regardless of the number of users affected.
  • A data compromise affecting more than 5% of Union users or more than 1 million Union users, whichever is smaller, also triggers the significant incident classification.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

In Bezug auf Anbieter von Online-Marktplätzen gilt ein Sicherheitsvorfall als erheblich im Sinne von Artikel 3 Absatz 1 Buchstabe g, wenn er eines oder mehrere der folgenden Kriterien erfüllt:

  1. ein Online-Marktplatz ist für mehr als 5 % der Nutzer des Online-Marktplatzes in der Union oder für mehr als 1 Mio. Nutzer des Online-Marktplatzes in der Union — je nachdem, welche Zahl niedriger ist — vollständig nicht verfügbar;

  2. mehr als 5 % der Nutzer eines Online-Marktplatzes in der Union oder mehr als 1 Mio. Nutzer eines Online-Marktplatzes in der Union — je nachdem, welche Zahl niedriger ist — sind von einer eingeschränkten Verfügbarkeit des Online-Marktplatzes betroffen;

  3. die Integrität, Vertraulichkeit oder Authentizität der im Zusammenhang mit dem Betrieb eines Online-Marktplatzes gespeicherten, übermittelten oder verarbeiteten Daten ist infolge einer mutmaßlich böswilligen Handlung beeinträchtigt;

  4. die Integrität, Vertraulichkeit oder Authentizität der im Zusammenhang mit dem Betrieb eines Online-Marktplatzes gespeicherten, übermittelten oder verarbeiteten Daten ist beeinträchtigt, und dies wirkt sich auf mehr als 5 % der Nutzer des Online-Marktplatzes in der Union oder auf mehr als 1 Mio. Nutzer des Online-Marktplatzes in der Union — je nachdem, welche Zahl niedriger ist — aus.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod