Art. 5
Sécurité
En vigueur depuis le 19 août 2021
Article 5
Sécurité
1. Le portail en ligne est conçu et mis en œuvre de manière à garantir la confidentialité, l’intégrité et la disponibilité des services, ainsi que la non-répudiation des opérations, en appliquant au moins les principes de sécurité des applications suivants:
a)
défense en profondeur (mécanismes de sécurité à plusieurs niveaux);
b)
modèle de sécurité positive (définit ce qui est autorisé et rejette tout le reste);
c)
échouer en toute sécurité (traite les erreurs de manière sûre);
d)
fonctionner avec le moins de privilèges;
e)
faire simple en matière de sécurité (éviter les architectures complexes lorsqu’une approche plus simple est plus rapide et facile à suivre);
f)
détecter et prévenir les intrusions (enregistrer et gérer toutes les informations pertinentes en matière de sécurité) en réalisant des contrôles proactifs de la protection des informations du portail en ligne et des coordonnées des coordonnées des États membres contre les cyberattaques et les fuites d’information;
g)
ne pas faire confiance aux infrastructures (l’application doit authentifier et autoriser toute action émanant d’autres systèmes d’information);
h)
ne pas faire confiance aux services (ne faire confiance à aucun système externe);
i)
configuration stricte des paramètres par défaut (les environnements «logiciels» et «systèmes d’exploitation» sont renforcés conformément aux meilleures pratiques et aux normes du secteur).
2. Le portail en ligne est conçu et mis en œuvre de manière à garantir la disponibilité et l’intégrité des registres.
3. Aux fins de la sécurité et de la protection des données, le portail en ligne comprend un avis informant les utilisateurs des règles régissant son utilisation et des conséquences de la fourniture d’informations inexactes. L’avis comprend un formulaire d’acceptation des règles régissant l’utilisation du portail en ligne, que l’utilisateur est tenu de soumettre avant d’être autorisé à utiliser ce portail.
La mise en œuvre technique et organisationnelle du portail en ligne respecte le plan de sécurité, le plan de continuité des activités et le plan de rétablissement après sinistre visés à l’article 42, paragraphe 3, du règlement (UE) 2019/817.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg_del:2021:2104:oj#art-5