Source: OJ L, 2024/2690, 18.10.2024

Current language: FR

Article 5 Incidents importants concernant les fournisseurs de services DNS


Summary What does Article 5 of the Cybersecurity measures and significant incidents for relevant entities say?

This article sets out the specific criteria that determine when an incident affecting a DNS service provider must be classified as significant under Article 3(1)(g).

It focuses on three measurable thresholds covering service availability, performance degradation, and data integrity, giving DNS service providers clear benchmarks against which to assess their incidents.

Important points:

  • DNS service providers must report an incident as significant if a recursive or authoritative domain name resolution service is completely unavailable for more than 30 minutes.
  • DNS service providers must report an incident as significant if average DNS response times exceed 10 seconds for more than one hour.
  • A data integrity, confidentiality, or authenticity compromise triggers significance, unless fewer than 1,000 domain names are affected and this represents no more than 1% of managed domain names due to misconfiguration.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

En ce qui concerne les fournisseurs de services DNS, un incident est considéré comme important au sens de l’article 3, paragraphe 1, point g), lorsqu’il remplit un ou plusieurs des critères suivants:

  1. un service de résolution de noms de domaine récursif ou faisant autorité est totalement indisponible pendant plus de 30 minutes;

  2. pendant une période de plus d’une heure, un service de résolution de noms de domaine récursif ou faisant autorité a un temps de réponse moyen aux demandes DNS supérieur à 10 secondes;

  3. l’intégrité, la confidentialité ou l’authenticité des données stockées, transmises ou traitées liées à la fourniture du service de résolution de nom de domaine faisant autorité est compromise, sauf dans les cas où les données de moins de 1 000 noms de domaine gérées par le fournisseur de services DNS, ne représentant pas plus de 1 % des noms de domaine gérés par ce fournisseur, ne sont pas correctes en raison d’une mauvaise configuration.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod