Source: OJ L, 2024/2690, 18.10.2024

Current language: SV

Artikel 9 Betydande incidenter när det gäller leverantörer av nätverk för leverans av innehåll


Summary What does Article 9 of the Cybersecurity measures and significant incidents for relevant entities say?

This article applies specifically to content delivery network (CDN) providers and sets out the sector-specific criteria that determine when an incident must be classified as significant.

It sits within a broader framework established by Article 3, which defines the general conditions for significance, and Article 9 feeds directly into that structure as one of several entity-type-specific articles.

The criteria cover both availability failures and data integrity or confidentiality breaches, giving CDN providers concrete thresholds against which to assess their incidents.

Important points:

  • CDN providers must treat an incident as significant if their network is completely unavailable for more than 30 minutes, or if availability is limited for more than one hour affecting more than 5% of Union users or more than 1 million Union users, whichever is smaller.
  • Treat a data integrity, confidentiality, or authenticity breach resulting from a suspected malicious action as a significant incident, regardless of the number of users affected.
  • A data compromise affecting more than 5% of Union users or more than 1 million Union users, whichever is smaller, also triggers the significant incident classification.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

När det gäller leverantörer av nätverk för leverans av innehåll, ska en incident anses som betydande enligt artikel 3.1 g om den uppfyller ett eller flera av följande kriterier:

  1. Ett nätverk för leverans av innehåll är helt otillgängligt i över 30 minuter.

  2. Tillgången till ett nätverk för leverans av innehåll är begränsad för mer än 5 % av användarna av nätverket för leverans av innehåll i unionen, eller för mer än en miljon användare av nätverket för leverans av innehåll i unionen, beroende på vilket antal som är lägst, under en period av mer än en timme.

  3. Integriteten, konfidentialiteten eller autenticiteten hos lagrade, överförda eller behandlade uppgifter i samband med tillhandahållandet av ett nätverk för leverans av innehåll har komprometterats till följd av en misstänkt skadlig handling.

  4. Integriteten, konfidentialiteten eller autenticiteten hos lagrade, överförda eller behandlade uppgifter i samband med tillhandahållandet av ett nätverk för leverans av innehåll har komprometterats och det påverkar mer än 5 % av användarna av nätverket för leverans av innehåll i unionen, eller mer än 1 miljon av användarna av nätverket för leverans av innehåll i unionen, beroende på vilket antal som är lägst.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod