Source: OJ L, 2024/2690, 18.10.2024

Current language: FR

Article 13 Incidents importants concernant les fournisseurs de plateformes de services de réseaux sociaux


Summary What does Article 13 of the Cybersecurity measures and significant incidents for relevant entities say?

This article forms part of a series of sector-specific articles (building directly on the general significance criteria established in Article 3) that define what constitutes a significant incident, in this case specifically for providers of social networking services platforms.

It sets out concrete thresholds across two broad categories of harm: availability disruptions and data integrity or confidentiality compromises, either of which can trigger the significance classification.

Important points:

  • Providers of social networking services platforms must report an incident as significant where complete or limited unavailability affects more than 5% of Union users or more than 1 million Union users, whichever is smaller.
  • Any compromise of the integrity, confidentiality, or authenticity of data resulting from a suspectedly malicious action triggers significance regardless of the number of users affected.
  • A data compromise not linked to a suspectedly malicious action still triggers significance if it impacts more than 5% of Union users or more than 1 million Union users, whichever is smaller.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

En ce qui concerne les fournisseurs de plateformes de services de réseaux sociaux, un incident est considéré comme important au sens de l’article 3, paragraphe 1, point g), lorsqu’il remplit un ou plusieurs des critères suivants:

  1. une plateforme de services de réseaux sociaux est totalement indisponible pour plus de 5 % des utilisateurs de cette plateforme dans l’Union, ou pour plus de 1 million d’utilisateurs de cette plateforme dans l’Union, le plus petit nombre étant retenu;

  2. plus de 5 % des utilisateurs d’une plateforme de services de réseaux sociaux dans l’Union, ou plus de 1 million d’utilisateurs d’une plateforme de services de réseaux sociaux dans l’Union, le plus petit nombre étant retenu, sont touchés par la disponibilité limitée de cette plateforme;

  3. l’intégrité, la confidentialité ou l’authenticité des données stockées, transmises ou traitées liées à la fourniture d’une plateforme de services de réseaux sociaux est compromise par une action suspectée d’être malveillante,

  4. l’intégrité, la confidentialité ou l’authenticité des données stockées, transmises ou traitées liées à la fourniture d’une plateforme de services de réseaux sociaux est compromise, ce qui a un impact sur plus de 5 % des utilisateurs de cette plateforme dans l’Union, ou sur plus de 1 million d’utilisateurs de cette plateforme dans l’Union, le plus petit nombre étant retenu.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod