lagen.nu
32023R2841R(01)

Rättelse till Europaparlamentets och rådets förordning (EU, Euratom) 2023/2841 av den 13 december 2023 om åtgärder för en hög gemensam cybersäkerhetsnivå vid unionens institutioner, organ och byråer ( Europeiska unionens officiella tidning L, 2023/2841, 18 december 2023)

CELEX
32023R2841R(01)
Datum
2025-09-30
Källa
eur-lex.europa.eu

1. Sidan 2, skäl 6, första meningen

I stället för:

”För att uppnå en hög gemensam cybersäkerhetsnivå är det nödvändigt att varje unionsentitet inrättar en intern ram för hantering, styrning och kontroll av cybersäkerhetsrisker (ramen) som säkerställer en effektiv och ansvarsfull hantering av alla cybersäkerhetsrisker och tar hänsyn till driftskontinuitet och krishantering.”

ska det stå:

”För att uppnå en hög gemensam cybersäkerhetsnivå är det nödvändigt att varje unionsentitet inrättar en intern ram för riskhantering, styrning och kontroll avseende cybersäkerhet (ramen) som säkerställer en effektiv och ansvarsfull hantering av alla cybersäkerhetsrisker och tar hänsyn till driftskontinuitet och krishantering.”

2. Sidan 9, artikel 1 a

I stället för:

”a) varje unionsentitets inrättande av en intern ram för hantering, styrning och kontroll av cybersäkerhetsrisker enligt artikel 6,”

ska det stå:

”a) varje unionsentitets inrättande av en intern ram för riskhantering, styrning och kontroll avseende cybersäkerhet enligt artikel 6,”.

3. Sidan 11, artikel 5.1

I stället för:

”1. Senast den 8 september 2024 ska den interinstitutionella cybersäkerhetsstyrelse som inrättas enligt artikel 10, efter samråd med Europeiska unionens cybersäkerhetsbyrå (Enisa) och efter att ha fått vägledning av CERT-EU, utfärda riktlinjer för unionens entiteter i syfte att genomföra en första översyn av cybersäkerheten och inrätta en intern ram för hantering, styrning och kontroll av cybersäkerhetsrisker enligt artikel 6, utföra mognadsbedömningar av cybersäkerheten enligt artikel 7, vidta riskhanteringsåtgärder för cybersäkerhet enligt artikel 8 och anta cybersäkerhetsplanen enligt artikel 9.”

ska det stå:

”1. Senast den 8 september 2024 ska den interinstitutionella cybersäkerhetsstyrelse som inrättas enligt artikel 10, efter samråd med Europeiska unionens cybersäkerhetsbyrå (Enisa) och efter att ha fått vägledning av CERT-EU, utfärda riktlinjer för unionens entiteter i syfte att genomföra en första översyn av cybersäkerheten och inrätta en intern ram för riskhantering, styrning och kontroll avseende cybersäkerhet enligt artikel 6, utföra mognadsbedömningar av cybersäkerheten enligt artikel 7, vidta riskhanteringsåtgärder för cybersäkerhet enligt artikel 8 och anta cybersäkerhetsplanen enligt artikel 9.”

4. Sidan 11, artikel 6, rubriken

I stället för:

”Ram för hantering, styrning och kontroll av cybersäkerhetsrisker”

ska det stå:

”Ram för riskhantering, styrning och kontroll avseende cybersäkerhet”.

5. Sidan 11, artikel 6.1

I stället för:

”1. Senast den 8 april 2025 ska varje unionsentitet, efter att ha genomfört en första översyn av cybersäkerheten, såsom en revision, inrätta en intern ram för hantering, styrning och kontroll av cybersäkerhetsrisker (ramen). Inrättandet av ramen ska övervakas av och ske under ansvar av unionsentitetens högsta ledningsnivå.”

ska det stå:

”1. Senast den 8 april 2025 ska varje unionsentitet, efter att ha genomfört en första översyn av cybersäkerheten, såsom en revision, inrätta en intern ram för riskhantering, styrning och kontroll avseende cybersäkerhet (ramen). Inrättandet av ramen ska övervakas av och ske under ansvar av unionsentitetens högsta ledningsnivå.”