Source: OJ L 333, 27.12.2022, p. 80–152

Current language: SV

Artikel 28 Databas över domännamnsregistreringsuppgifter


Summary What does Article 28 of the NIS 2 directive say?

This article focuses specifically on domain name registration data, placing obligations on TLD name registries and entities providing domain name registration services to collect, maintain, and provide access to accurate registration data.

The article is quite detailed in its prescriptions, setting out not only what data must be held but also how it must be managed, disclosed, and shared.

It sits within the broader framework of the directive's goal to strengthen DNS security, stability, and resilience, complementing the supervisory and registration obligations placed on these entities elsewhere in the directive.

Important points:

  • TLD name registries and domain name registration service providers must maintain a dedicated database of accurate and complete registration data, including the domain name, date of registration, and contact details of both the registrant and the administering point of contact.
  • These entities must respond to lawful and duly substantiated requests for access to registration data within 72 hours, and their disclosure policies and procedures must be made publicly available.
  • To avoid duplication of data collection, TLD name registries and domain name registration service providers are required to cooperate with each other.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. För att bidra till domännamnssystemets säkerhet, stabilitet och motståndskraft ska medlemsstaterna ålägga registreringsenheter för toppdomäner och de enheter som tillhandahåller domännamnsregistreringstjänster att samla in och upprätthålla korrekta och fullständiga registreringsuppgifter för domännamn i en särskild databas med tillbörlig aktsamhet i enlighet med unionens dataskyddslagstiftning när det gäller personuppgifter.

    1. För tillämpningen av punkt 1 ska medlemsstaterna föreskriva att databasen med registreringsuppgifter för domännamn innehåller nödvändig information för att identifiera och kontakta innehavarna av domännamnen och de kontaktpunkter som administrerar domännamnen under toppdomänerna. Denna information ska omfatta följande:

      1. Domännamn.

      2. Registreringsdatum.

      3. Registrantens namn, e-postadress och telefonnummer.

      4. E-postadress och telefonnummer till den kontaktpunkt som administrerar domännamnet om dessa inte är desamma som för registranten.

    1. Medlemsstaterna ska ålägga registreringsenheter för toppdomäner och de entiteter som tillhandahåller domännamnsregistreringstjänster att ha strategier och förfaranden, inbegripet kontrollförfaranden, för att säkerställa att de databaser som avses i punkt 1 innehåller korrekt och fullständig information. Medlemsstaterna ska föreskriva att sådana strategier och förfaranden offentliggörs.

    1. Medlemsstaterna ska ålägga registreringsenheter för toppdomäner och de entiteter som tillhandahåller domännamnsregistreringstjänster att utan onödigt dröjsmål efter registreringen av ett domännamn offentliggöra registreringsuppgifter för domännamn som inte är personuppgifter.

    1. Medlemsstaterna ska ålägga registreringsenheter för toppdomäner och de entiteter som tillhandahåller domännamnsregistreringstjänster att ge åtkomst till specifika registreringsuppgifter för domännamn på lagliga och vederbörligen motiverade begäranden från legitima åtkomstsökande, i enlighet med unionens dataskyddslagstiftning. Medlemsstaterna ska ålägga registreringsenheter för toppdomäner och de entiteter som tillhandahåller domännamnsregistreringstjänster att utan onödigt dröjsmål och under alla omständigheter inom 72 timmar från mottagandet besvarar en begäran om åtkomst. Medlemsstaterna ska föreskriva att strategier och förfaranden för utlämning av sådana uppgifter offentliggörs.

    1. Fullgörandet av de skyldigheter som fastställs i punkterna 1–5 får inte leda till dubblerad insamling av registreringsuppgifter för domännamn. I detta syfte ska medlemsstaterna ålägga registreringsenheter för toppdomäner och de entiteter som tillhandahåller domännamnsregistreringstjänster att samarbeta med varandra.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod