Art. 41 · Mise en œuvre et exécution

Art. 41

Mise en œuvre et exécution

En vigueur depuis le 11 déc. 2018
Article 41 Mise en œuvre et exécution 1.   Les États membres veillent à ce que, pour mettre en œuvre l’article 40, les autorités compétentes aient le pouvoir de donner des instructions contraignantes, y compris concernant les mesures requises pour remédier à un incident de sécurité ou empêcher qu’un tel incident ne se produise lorsqu’une menace importante a été identifiée et les dates limites de mise en œuvre, aux fournisseurs de réseaux de communications électroniques publics ou de services de communications électroniques accessibles au public. 2.   Les États membres veillent à ce que les autorités compétentes aient le pouvoir d’imposer aux fournisseurs de réseaux de communications électroniques publics ou de services de communications électroniques accessibles au public de: a) fournir les informations nécessaires pour évaluer la sécurité de leurs réseaux et services, y compris les documents relatifs à leurs politiques de sécurité; et b) se soumettre à un audit de sécurité effectué par un organisme qualifié indépendant ou une autorité compétente et d’en communiquer les résultats à l’autorité compétente; le coût de l’audit est à la charge du fournisseur. 3.   Les États membres veillent à ce que les autorités compétentes disposent de tous les pouvoirs nécessaires pour enquêter sur les cas de non-conformité ainsi que sur leurs effets sur la sécurité des réseaux et services. 4.   Les États membres veillent à ce que, pour mettre en œuvre l’article 40, les autorités compétentes aient le pouvoir d’obtenir l’assistance d’un centre de réponse aux incidents de sécurité informatique (CSIRT) désigné en vertu de l’article 9 de la directive (UE) 2016/1148 en ce qui concerne les questions relevant des tâches des CSIRT en vertu de l’annexe I, point 2, de ladite directive. 5.   En fonction des besoins et conformément au droit national, les autorités compétentes consultent les services répressifs nationaux compétents, les autorités compétentes au sens de l’article 8, paragraphe 1, de la directive (UE) 2016/1148 et les autorités nationales chargées de la protection des données et coopèrent avec eux.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:dir:2018:1972:oj#art-41