Art. 8
Sécurité
En vigueur depuis le 30 juin 2025
Article 8
Sécurité
1. L’accès à la plateforme est garanti au moyen du service d’authentification de la Commission européenne («EU Login») ou de son équivalent. Une authentification à deux facteurs utilisant une adresse électronique individuelle et un autre facteur d’authentification est requise pour accéder à la plateforme.
2. L’accès à la plateforme n’est accordé qu’aux utilisateurs individuels de la plateforme de collaboration des ECE qui se sont authentifiés à l’aide d’une adresse électronique utilisant un nom de domaine enregistré dans la liste des noms de domaine autorisés de la plateforme de collaboration des ECE. Cette liste est créée et tenue à jour par l’eu-LISA sur la base des informations fournies par écrit par tout État membre, tout pays tiers, tout organe, bureau ou agence de l’Union ou toute autorité judiciaire internationale souhaitant utiliser la plateforme.
3. L’eu-LISA n’a pas accès aux adresses électroniques des utilisateurs de la plateforme de collaboration des ECE, à l’exception des utilisateurs de la plateforme de collaboration des ECE auxquels a été attribué le profil de l’«administrateur d’un État membre» ou l’«administrateur du Parquet européen».
4. Lorsque le comportement d’un utilisateur de la plateforme de collaboration des ECE est suspect, par exemple en raison de modalités d’accès anormales ou de toute autre activité susceptible de faire craindre qu’une attaque ou une violation de données ait eu lieu, l’administrateur technique de l’eu-LISA bloque immédiatement l’accès de cet utilisateur à la plateforme et informe tous les administrateurs des États membres des espaces de collaboration ECE touchés par l’activité suspecte.
5. Tout événement ayant ou pouvant avoir une incidence sur la sécurité de la plateforme et susceptible d’entraîner des dommages ou des pertes au niveau des données stockées sur la plateforme est considéré comme un incident de sécurité, en particulier lorsque des données peuvent avoir été consultées sans autorisation ou que la disponibilité, l’intégrité ou la confidentialité de données ont été ou peuvent avoir été compromises.
6. L’eu-LISA répond rapidement et efficacement à tout incident de sécurité susceptible d’affecter les éléments de la plateforme sous son contrôle. À cette fin, l’eu-LISA met en œuvre un mécanisme de suivi de la sécurité pour détecter les activités visées au paragraphe 4.
7. Lorsqu’un incident de sécurité constitue une violation de données à caractère personnel au sens du règlement (UE) 2018/1725 du Parlement européen et du Conseil (4), l’eu-LISA en informe l’utilisateur individuel de la plateforme de collaboration des ECE concerné dans les meilleurs délais et, en tout état de cause, au plus tard 48 heures après en avoir pris connaissance.
8. Tous les incidents de sécurité, ainsi que les réponses à ces incidents, sont communiqués par l’eu-LISA au groupe consultatif sur la plateforme de collaboration des ECE.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:dec_impl:2025:1274:oj#art-8