Art. 28
Sécurité des services communs et des composantes nationales
En vigueur depuis le 5 août 2022
Article 28
Sécurité des services communs et des composantes nationales
1. La Commission assure la sécurité des services communs visés à l’article 4, paragraphe 1, ainsi que des éléments d’intégration et des interfaces visés à l’article 2, point h), dont elle est responsable.
2. Les États membres assurent la sécurité des composantes nationales de l’OOTS ainsi que des éléments d’intégration et des interfaces visés à l’article 2, point h), dont ils sont responsables.
3. Aux fins visées aux paragraphes 1 et 2, les États membres et la Commission prennent, au moins, chacun pour la composante dont il est responsable, les mesures nécessaires pour:
a)
empêcher toute personne qui n’y est pas autorisée d’avoir accès aux composantes dont ils sont responsables;
b)
empêcher l’encodage de données et toute consultation, modification ou suppression de données par des personnes qui n’y sont pas autorisées;
c)
détecter toute activité visée aux points a) et b); et
d)
veiller à ce que les événements liés à la sécurité soient enregistrés conformément aux normes de sécurité internationales reconnues en matière de technologies de l’information.
4. Les États membres veillent, en particulier, à ce que:
a)
les connexions qu’ils opèrent vers et depuis les points d’accès eDelivery et toutes les communications internes entre les différentes autorités nationales satisfassent au moins au même niveau d’exigences de sécurité que le service d’envoi électronique eDelivery afin de protéger la sécurité et la confidentialité de l’échange et l’intégrité des justificatifs échangés au moyen de l’OOTS;
b)
l’origine de la demande de justificatifs transmise par le point d’accès du demandeur de justificatifs et de la réponse relative aux justificatifs échangée ou du message d’erreur transmis par le point d’accès du fournisseur de justificatifs ne soit pas répudiée.
5. Conformément au paragraphe 4, lors de tout échange de justificatifs donné, l’État membre du fournisseur de justificatifs est responsable de la qualité, de la confidentialité, de l’intégrité et de la disponibilité des justificatifs demandés jusqu’à ce qu’ils parviennent au point d’accès eDelivery du demandeur de justificatifs ou à une plateforme intermédiaire, le cas échéant. Lors d’un échange de justificatifs donné, l’État membre du demandeur de justificatifs est responsable de la confidentialité et de l’intégrité des justificatifs demandés dès qu’ils parviennent à son point d’accès eDelivery.
6. Les États membres et la Commission assurent la confidentialité, l’intégrité et la disponibilité des enregistrements visés à l’article 17, paragraphes 1, 2) et 3), au moyen de mesures de sécurité appropriées et proportionnées, chacun pour les enregistrements qu’il a effectués.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg_impl:2022:1463:oj#art-28