Source: OJ L, 2024/1774, 25.6.2024

Current language: SV

Artikel 12 Loggning


Summary What does Article 12 of the RTS on ICT risk management framework say?

This article establishes the logging requirements that financial entities must put in place as part of their broader safeguards against intrusions and data misuse.

It sets out what a compliant logging framework must look like in practice: what to log, how detailed those logs should be, how to protect them, and how to ensure the logging infrastructure itself remains functional.

The article connects directly to Article 24 on anomalous activity detection, making logging a foundational enabler of that broader detection capability.

It also ties to Article 21, since access control events are explicitly among the categories that must be logged.

Important points:

  • Develop, document, and implement logging procedures covering access control, capacity management, change management, ICT operations, and network traffic activities.
  • Protect log data against tampering, deletion, and unauthorised access, and put in place measures to detect failures of the logging systems themselves.
  • Synchronise the clocks of all ICT systems to a documented reliable reference time source to ensure log integrity across the estate.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. Finansiella entiteter ska, som en del av skyddsåtgärderna mot intrång och missbruk av uppgifter, utarbeta, dokumentera och införa förfaranden, protokoll och verktyg för loggning.

    1. De förfaranden, protokoll och verktyg för loggning som avses i punkt 1 ska innehålla allt av följande:

      1. Identifiering av de händelser som ska loggas, loggarnas lagringstid och åtgärder för att säkra och hantera logguppgifterna, med beaktande av det syfte för vilket loggarna skapas.

      2. Anpassning av loggarnas detaljnivå till deras syfte och användning, för att möjliggöra effektiv upptäckt av onormal verksamhet enligt artikel 24.

      3. Kravet att logga händelser som är relaterade till

        1. logisk och fysisk åtkomstkontroll, enligt artikel 21, och identitetshantering,

        2. kapacitetshantering,

        3. hantering av förändringar,

        4. IKT-verksamhet, inbegripet IKT-systemverksamhet,

        5. nätverkstrafik, inbegripet IKT-nätverkens prestanda.

      4. Åtgärder för att skydda loggningssystem och logginformation mot manipulering, radering och obehörig åtkomst i vila, under överföring och, i relevanta fall, i bruk.

      5. Åtgärder för att upptäcka fel i loggningssystem.

      6. Utan att det påverkar tillämpningen av eventuella tillämpliga lagstadgade krav enligt unionsrätten eller nationell rätt, synkronisering av klockorna i den finansiella entitetens samtliga IKT-system med en dokumenterad tillförlitlig referenstidskälla.

    2. Vid tillämpning av led a ska finansiella entiteter fastställa lagringstiden med beaktande av verksamhets- och informationssäkerhetsmålen, skälet till att händelsen registreras i loggarna och resultaten av IKT-riskbedömningen.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod