Art. 2
Champ d’application
En vigueur depuis le 11 mars 2024
Article 2
Champ d’application
1. Le présent règlement s’applique aux aspects liés à la cybersécurité des flux transfrontaliers d’électricité dans le cadre des activités des entités suivantes, si elles sont identifiées comme des entités à fort impact ou à impact critique conformément à l’article 24:
a)
les entreprises d’électricité au sens de l’article 2, point 57), de la directive (UE) 2019/944;
b)
les opérateurs désignés du marché de l’électricité (NEMO) au sens de l’article 2, point 8), du règlement (UE) 2019/943;
c)
les places de marché organisées ou les «marchés organisés», tels que définis à l’article 2, point 4), du règlement d’exécution (UE) no 1348/2014 de la Commission (14), qui organisent des transactions sur des produits pertinents pour les flux transfrontaliers d’électricité;
d)
les prestataires critiques de services TIC définis à l’article 3, point 9), du présent règlement;
e)
le REGRT pour l’électricité établi conformément à l’article 28 du règlement (UE) 2019/943;
f)
l’entité des GRD de l’Union établie conformément à l’article 52 du règlement (UE) 2019/943;
g)
les responsables d’équilibre au sens de l’article 2, point 14), du règlement (UE) 2019/943;
h)
les exploitants de points de recharge au sens de l’annexe I de la directive (UE) 2022/2555;
i)
les centres de coordination régionaux établis en application de l’article 35 du règlement (UE) 2019/943;
j)
les fournisseurs de services de sécurité gérés au sens de l’article 6, point 40), de la directive (UE) 2022/2555;
k)
toute autre entité ou tout tiers auquel des responsabilités ont été déléguées ou attribuées en application du présent règlement.
2. Dans le cadre de leurs mandats actuels, les autorités suivantes sont chargées d’exécuter les tâches assignées par le présent règlement:
a)
l’Agence de coopération des régulateurs de l’énergie («ACER»), instituée par le règlement (UE) no 2019/942 du Parlement européen et du Conseil (15);
b)
les autorités nationales compétentes qui sont chargées d’exécuter les tâches que leur assigne le présent règlement et qui sont désignées par les États membres en application de l’article 4, ou «autorités compétentes»;
c)
les autorités réglementaires nationales («ARN») désignées par chaque État membre conformément à l’article 57, paragraphe 1, de la directive (UE) 2019/944;
d)
les autorités compétentes pour la préparation aux risques («ANC-PR») établies conformément à l’article 3 du règlement (UE) 2019/941;
e)
les centres de réponse aux incidents de sécurité informatique (CSIRT) désignés ou créés conformément à l’article 10 de la directive (UE) 2022/2555;
f)
les autorités compétentes en matière de cybersécurité («ANC-CS») désignées ou établies par application de l’article 8 de la directive (UE) 2022/2555;
g)
l’Agence de l’Union européenne pour la cybersécurité instituée par le règlement (UE) 2019/881;
h)
toute autre entité ou tout tiers auquel des responsabilités ont été déléguées ou attribuées en application de l’article 4, paragraphe 3.
3. Le présent règlement s’applique également à toutes les entités qui ne sont pas établies dans l’Union mais qui fournissent des services à des entités dans l’Union, pour autant qu’elles aient été identifiées comme des entités à fort impact ou à impact critique par les autorités compétentes conformément à l’article 24, paragraphe 2.
4. Le présent règlement est sans préjudice de la responsabilité des États membres en matière de sauvegarde de la sécurité nationale et de leur pouvoir de sauvegarder d’autres fonctions essentielles de l’État, notamment celles qui ont pour objet d’assurer l’intégrité territoriale de l’État et de maintenir l’ordre public.
5. Le présent règlement est sans préjudice de la responsabilité des États membres de préserver la sécurité nationale en ce qui concerne les activités de production d’électricité à partir de centrales nucléaires, y compris les activités au sein de la chaîne de valeur nucléaire, conformément aux traités.
6. Les entités, les autorités compétentes, les points de contact uniques au niveau des entités et les CSIRT traitent les données à caractère personnel dans la mesure nécessaire aux fins du présent règlement et conformément au règlement (UE) 2016/679; ce traitement est fondé en particulier sur l’article 6 dudit règlement.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg_del:2024:1366:oj#art-2