Source: OJ L, 2024/2690, 18.10.2024

Current language: SV

Artikel 13 Betydande incidenter när det gäller leverantörer av plattformar för sociala nätverkstjänster


Summary What does Article 13 of the Cybersecurity measures and significant incidents for relevant entities say?

This article forms part of a series of sector-specific articles (building directly on the general significance criteria established in Article 3) that define what constitutes a significant incident, in this case specifically for providers of social networking services platforms.

It sets out concrete thresholds across two broad categories of harm: availability disruptions and data integrity or confidentiality compromises, either of which can trigger the significance classification.

Important points:

  • Providers of social networking services platforms must report an incident as significant where complete or limited unavailability affects more than 5% of Union users or more than 1 million Union users, whichever is smaller.
  • Any compromise of the integrity, confidentiality, or authenticity of data resulting from a suspectedly malicious action triggers significance regardless of the number of users affected.
  • A data compromise not linked to a suspectedly malicious action still triggers significance if it impacts more than 5% of Union users or more than 1 million Union users, whichever is smaller.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

När det gäller leverantörer av plattformar för sociala nätverkstjänster ska en incident anses som betydande enligt artikel 3.1 g om den uppfyller ett eller flera av följande kriterier:

  1. En plattform för sociala nätverkstjänster är helt otillgänglig för mer än 5 % av användarna av plattformen i unionen, eller för mer än en miljon användare av plattformen i unionen, beroende på vilket antal som är lägst.

  2. Mer än 5 % av användarna av en plattform för sociala nätverkstjänster i unionen, eller mer än en miljon användare av plattformen i unionen, beroende på vilket antal som är lägst, påverkas av den begränsade tillgången till plattformen.

  3. Integriteten, konfidentialiteten eller autenticiteten hos lagrade, överförda eller behandlade uppgifter i samband med tillhandahållandet av en plattform för sociala nätverkstjänster har komprometterats till följd av en misstänkt skadlig handling.

  4. Integriteten, konfidentialiteten eller autenticiteten hos lagrade, överförda eller behandlade uppgifter i samband med tillhandahållandet av en plattform för sociala nätverkstjänster har komprometterats och det påverkar mer än 5 % av användarna av plattformen i unionen, eller mer än en miljon av plattformens användare i unionen, beroende på vilket antal som är lägst.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod