Source: OJ L, 2024/2690, 18.10.2024

Current language: DE

Artikel 12 Erhebliche Sicherheitsvorfälle in Bezug auf Anbieter von Online-Suchmaschinen


Summary What does Article 12 of the Cybersecurity measures and significant incidents for relevant entities say?

This article sets out the specific criteria that determine when an incident affecting an online search engine must be classified as significant.

It directly feeds into Article 3(1)(g), which establishes the broader framework for significant incident classification across all relevant entity types.

The thresholds cover two distinct dimensions: availability disruptions and compromises to data integrity, confidentiality, or authenticity, with the latter further distinguished by whether or not a suspectedly malicious action is involved.

Important points:

  • Providers of online search engines must assess incidents against user-impact thresholds of either 5% of Union users or 1 million Union users, whichever is smaller, to determine whether reporting obligations are triggered.
  • An incident involving a suspectedly malicious compromise of data integrity, confidentiality, or authenticity is significant regardless of the number of users affected.
  • Both complete unavailability and limited availability scenarios can trigger the significance threshold, meaning partial disruptions are not automatically exempt.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

In Bezug auf Anbieter von Online-Suchmaschinen gilt ein Sicherheitsvorfall als erheblich im Sinne von Artikel 3 Absatz 1 Buchstabe g, wenn er eines oder mehrere der folgenden Kriterien erfüllt:

  1. eine Online-Suchmaschine ist für mehr als 5 % der Nutzer der Online-Suchmaschine in der Union oder für mehr als 1 Mio. Nutzer der Online-Suchmaschine in der Union — je nachdem, welche Zahl niedriger ist — vollständig nicht verfügbar;

  2. mehr als 5 % der Nutzer einer Online-Suchmaschine in der Union oder mehr als 1 Mio. Nutzer einer Online-Suchmaschine in der Union — je nachdem, welche Zahl niedriger ist — sind von einer eingeschränkten Verfügbarkeit der Online-Suchmaschine betroffen;

  3. die Integrität, Vertraulichkeit oder Authentizität der im Zusammenhang mit dem Betrieb einer Online-Suchmaschine gespeicherten, übermittelten oder verarbeiteten Daten ist infolge einer mutmaßlich böswilligen Handlung beeinträchtigt;

  4. die Integrität, Vertraulichkeit oder Authentizität der im Zusammenhang mit dem Betrieb einer Online-Suchmaschine gespeicherten, übermittelten oder verarbeiteten Daten ist beeinträchtigt, und dies wirkt sich auf mehr als 5 % der Nutzer der Online-Suchmaschine in der Union oder auf mehr als 1 Mio. Nutzer der Online-Suchmaschine in der Union — je nachdem, welche Zahl niedriger ist — aus.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod