Source: OJ L, 2024/1772, 25.6.2024

Current language: SV

Artikel 5 Dataförluster


Summary What does Article 5 of the RTS on incident classification say?

This article directly supports the broader incident classification framework established in Article 18(1) of DORA by defining how financial entities should assess the data loss dimension of an incident.

Rather than treating data loss as a single concept, the article breaks it down into four distinct properties of data that must each be considered when evaluating whether an incident has caused harm to data.

Important points:

  • Assess data loss across four properties: availability, authenticity, integrity, and confidentiality.
  • This assessment feeds into the incident classification criteria under Article 18(1) of DORA, making it a key input for determining whether reporting obligations are triggered.
  • The scope covers data belonging to or demanded by the financial entity, its clients, and its counterparts.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

I syfte att fastställa de dataförluster som incidenten medför enligt artikel 18.1 d i förordning (EU) 2022/2554 ska finansiella entiteter ta hänsyn till följande:

  1. När det gäller tillgången till uppgifter, huruvida incidenten har gjort de uppgifter som efterfrågas av den finansiella entiteten, dess kunder eller dess motparter tillfälligt eller permanent otillgängliga eller oanvändbara.

  2. När det gäller uppgifternas äkthet, huruvida incidenten har äventyrat uppgifternas tillförlitlighet.

  3. När det gäller uppgifternas integritet, huruvida incidenten har lett till en icke-auktoriserad ändring av uppgifter som har gjort dem felaktiga eller ofullständiga.

  4. När det gäller uppgifternas konfidentialitet, huruvida incidenten har lett till att uppgifter har kommits åt av eller lämnats ut till en obehörig part eller ett obehörigt system.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod