Source: OJ L, 2024/2690, 18.10.2024

Current language: SV

Artikel 5 Betydande incidenter när det gäller leverantörer av molntjänster


Summary What does Article 5 of the Cybersecurity measures and significant incidents for relevant entities say?

This article sets out the specific criteria that determine when an incident affecting a DNS service provider must be classified as significant under Article 3(1)(g).

It focuses on three measurable thresholds covering service availability, performance degradation, and data integrity, giving DNS service providers clear benchmarks against which to assess their incidents.

Important points:

  • DNS service providers must report an incident as significant if a recursive or authoritative domain name resolution service is completely unavailable for more than 30 minutes.
  • DNS service providers must report an incident as significant if average DNS response times exceed 10 seconds for more than one hour.
  • A data integrity, confidentiality, or authenticity compromise triggers significance, unless fewer than 1,000 domain names are affected and this represents no more than 1% of managed domain names due to misconfiguration.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

När det gäller leverantörer av DNS-tjänster ska en incident anses som betydande enligt artikel 3.1 g om den uppfyller ett eller flera av följande kriterier:

  1. En rekursiv eller auktoritativ tjänst för att lösa domännamnsfrågor är helt otillgänglig i över 30 minuter.

  2. Under en tidsperiod som överstiger en timme är den genomsnittliga svarstiden hos en rekursiv eller auktoritativ tjänst för att lösa domännamnsfrågor över tio sekunder när det gäller en DNS-begäran.

  3. Integriteten, konfidentialiteten eller autenticiteten hos lagrade, överförda eller behandlade uppgifter i samband med tillhandahållandet av den auktoritativa tjänsten för att lösa domännamnsfrågor har komprometterats, förutom om uppgifter som rör färre än 1 000 domännamn som förvaltas av leverantören av DNS-tjänster, motsvarande högst 1 % av de domännamn som den leverantören av DNS-tjänster förvaltar, är felaktiga till följd av felkonfigurering.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod