Source: OJ L, 2024/1772, 25.6.2024

Current language: SV

Artikel 2 Påverkan på anseendet


Summary What does Article 2 of the RTS on incident classification say?

This article defines how financial entities should determine whether an ICT incident has caused a reputational impact, which is one of the criteria used under Article 18(1) of DORA to classify and assess incidents.

It sets out a list of qualifying conditions — any one of which is sufficient to confirm that reputational harm has occurred — and adds a layer of nuance by requiring entities to factor in the level of visibility the incident has gained or is likely to gain.

Important points:

  • Assess whether at least one reputational impact criterion has been met — media coverage, repetitive client complaints, inability to meet regulatory requirements, or likely loss of clients or financial counterparts with material business impact.
  • Consider the visibility of the incident, both actual and potential, when making your reputational impact assessment.
  • This article feeds directly into the broader incident classification framework under Article 9, where reputational impact is one of the materiality thresholds that can trigger major incident status.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. Vid fastställandet av incidentens påverkan på anseendet enligt artikel 18.1 a i förordning (EU) 2022/2554 ska finansiella entiteter anse att en påverkan på anseendet har uppstått om minst ett av följande kriterier är uppfyllt:

      1. Incidenten har återspeglats i medierna.

      2. Incidenten har lett till upprepade klagomål från olika kunder eller finansiella motparter om tjänster riktade mot kunder eller kritiska affärsförbindelser.

      3. Den finansiella entiteten kommer inte att kunna eller kommer sannolikt inte att kunna uppfylla lagstadgade krav till följd av incidenten.

      4. Den finansiella entiteten kommer att eller kommer sannolikt att förlora kunder eller finansiella motparter med en väsentlig inverkan på dess verksamhet till följd av incidenten.

    1. Vid bedömningen av incidentens påverkan på anseendet ska finansiella entiteter ta hänsyn till den grad av synlighet som incidenten har fått eller sannolikt kommer att få i förhållande till varje kriterium som förtecknas i punkt 1.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod