Source: OJ L, 2024/1772, 25.6.2024

Current language: FR

Article 5 Pertes de données


Summary What does Article 5 of the RTS on incident classification say?

This article directly supports the broader incident classification framework established in Article 18(1) of DORA by defining how financial entities should assess the data loss dimension of an incident.

Rather than treating data loss as a single concept, the article breaks it down into four distinct properties of data that must each be considered when evaluating whether an incident has caused harm to data.

Important points:

  • Assess data loss across four properties: availability, authenticity, integrity, and confidentiality.
  • This assessment feeds into the incident classification criteria under Article 18(1) of DORA, making it a key input for determining whether reporting obligations are triggered.
  • The scope covers data belonging to or demanded by the financial entity, its clients, and its counterparts.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

Afin de déterminer les pertes de données occasionnées par l’incident, visées à l’article 18, paragraphe 1, point d), du règlement (UE) 2022/2554, les entités financières cherchent à savoir:

  1. en ce qui concerne la disponibilité des données, si l’incident a rendu temporairement ou durablement inaccessibles ou inutilisables les données sollicitées par l’entité financière, ses clients ou ses contreparties;

  2. en ce qui concerne l’authenticité des données, si l’incident a compromis la fiabilité de la source des données;

  3. en ce qui concerne l’intégrité des données, si l’incident a entraîné une modification non autorisée des données qui les a rendues inexactes ou incomplètes;

  4. en ce qui concerne la confidentialité des données, si l’incident a eu pour conséquence qu’une partie ou un système non autorisé a eu accès à des données ou que celles-ci lui ont été divulguées.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod