Source: OJ L 333, 27.12.2022, pp. 164–198

Current language: SV

Artikel 7 Betydande störande effekt


Summary What does Article 7 of the CER directive say?

This article directly supports the critical entity identification process established in Article 6, providing the criteria Member States must use to judge whether a disruption caused by an incident would be "significant" enough to qualify an entity as critical.

It covers factors such as user dependency, cross-sector reliance, geographic reach, market share, and the availability of alternatives.

Beyond setting these criteria, the article also creates a reporting obligation for Member States toward the Commission and tasks the Commission with issuing non-binding guidelines to promote consistent application across the Union.

Important points:

  • Member States are required to report to the Commission after each identification exercise, including any additional essential services identified, the number of critical entities per sector, and any thresholds applied to the criteria — and to repeat this at least every four years.
  • Apply the six criteria listed in this article to assess whether a potential disruption qualifies as significant when identifying critical entities under Article 6.
  • The Commission is required to adopt non-binding guidelines on the application of these criteria, informed by the information submitted by Member States and following consultation with the Critical Entities Resilience Group.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. När medlemsstaterna fastställer om en störande effekt som avses i artikel 6.2 c är betydande, ska de beakta följande kriterier:

      1. Antalet användare som är beroende av den samhällsviktiga tjänst som den berörda entiteten tillhandahåller.

      2. Den grad till vilken andra sektorer och undersektorer som anges i bilagan är beroende av den samhällsviktiga tjänsten i fråga.

      3. Vilken effekt incidenter skulle kunna ha på ekonomisk och samhällelig verksamhet, miljön, den allmänna säkerheten och tryggheten eller befolkningens hälsa, uttryckt i grad och varaktighet.

      4. Entitetens marknadsandel på marknaden för den eller de berörda samhällsviktiga tjänsterna.

      5. Det geografiska område som skulle kunna påverkas av en incident, inbegripet eventuella gränsöverskridande konsekvenser, med beaktande av den sårbarhet som är förknippad med graden av isolering för vissa typer av geografiska områden, såsom öregioner, avlägsna områden eller bergsområden.

      6. Entitetens betydelse för upprätthållandet av en tillräcklig nivå på den samhällsviktiga tjänsten, med beaktande av tillgången till alternativa sätt för att tillhandahålla den samhällsviktiga tjänsten.

    1. Efter identifieringen av de kritiska entiteterna enligt artikel 6.1 ska varje medlemsstat utan onödigt dröjsmål lämna följande information till kommissionen:

      1. En förteckning över samhällsviktiga tjänster i den medlemsstaten, om det finns ytterligare samhällsviktiga tjänster jämfört med den förteckning över samhällsviktiga tjänster som avses i artikel 5.1.

      2. Det antal kritiska entiteter som har identifierats för varje sektor och undersektor som anges i bilagan och för varje samhällsviktig tjänst.

      3. Eventuella tröskelvärden som har tillämpats för att närmare fastställa ett eller flera av de kriterier som anges i punkt 1.

    2. De tröskelvärden som avses i första stycket c får presenteras som sådana eller i aggregerad form.

    3. Därefter ska medlemsstaterna lämna den information som avses i första stycket när så är nödvändigt och minst vart fjärde år.

    1. Kommissionen ska efter samråd med den grupp för kritiska entiteters motståndskraft som avses i artikel 19 anta icke-bindande riktlinjer för att underlätta tillämpningen av de kriterier som avses i punkt 1 i den här artikeln, med beaktande av den information som avses i punkt 2 i den här artikeln.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod