Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Document 32025R0022

Komisijas Deleģētā regula (ES) 2025/22 (2024. gada 19. decembris) par Deleģētās regulas (ES) 2022/1645 grozījumiem attiecībā uz informācijas drošības prasībām organizācijām, kas sniedz apkalpošanas uz zemes pakalpojumus

C/2024/8928

OV L, 2025/22, 7.3.2025., ELI: http://data.europa.eu/eli/reg_del/2025/22/oj (BG, ES, CS, DA, DE, ET, EL, EN, FR, GA, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)

Legal status of the document In force

ELI: http://data.europa.eu/eli/reg_del/2025/22/oj

European flag

Eiropas Savienības
Oficiālais Vēstnesis

LV

L sērija


2025/22

7.3.2025

KOMISIJAS DELEĢĒTĀ REGULA (ES) 2025/22

(2024. gada 19. decembris)

par Deleģētās regulas (ES) 2022/1645 grozījumiem attiecībā uz informācijas drošības prasībām organizācijām, kas sniedz apkalpošanas uz zemes pakalpojumus

(Dokuments attiecas uz EEZ)

EIROPAS KOMISIJA,

ņemot vērā Līgumu par Eiropas Savienības darbību,

ņemot vērā Eiropas Parlamenta un Padomes Regulu (ES) 2018/1139 (2018. gada 4. jūlijs) par kopīgiem noteikumiem civilās aviācijas jomā un ar ko izveido Eiropas Savienības Aviācijas drošības aģentūru, un ar ko groza Eiropas Parlamenta un Padomes Regulas (EK) Nr. 2111/2005, (EK) Nr. 1008/2008, (ES) Nr. 996/2010, (ES) Nr. 376/2014 un Direktīvas 2014/30/ES un 2014/53/ES, un atceļ Eiropas Parlamenta un Padomes Regulas (EK) Nr. 552/2004 un (EK) Nr. 216/2008 un Padomes Regulu (EEK) Nr. 3922/91 (1), un jo īpaši tās 39. panta 1. punkta e) apakšpunktu,

tā kā:

(1)

Regulā (ES) 2018/1139 ir noteiktas pamatprasības drošai apkalpošanas uz zemes pakalpojumu sniegšanai un organizācijām, kas sniedz šos pakalpojumus, kā arī prasības par to, kā kompetentajām iestādēm jāuzrauga minētās organizācijas un apkalpošanas uz zemes pakalpojumi, ko sniedz Savienības lidlaukos, kuri ir minētās regulas tvērumā.

(2)

Organizācijām, kas atbild par apkalpošanas uz zemes pakalpojumu drošu sniegšanu, saskaņā ar Regulas (ES) 2018/1139 VII pielikuma 4.2.1. punkta un Komisijas Deleģētās regulas (ES) 2025/20 (2) pamatprasībām ir jāievieš un jāuztur pārvaldības sistēma drošības risku pārvaldībai. Tāds drošības risks var izcelties arī no informācijas drošības apdraudējuma. Organizācijām, kas sniedz AZ pakalpojumus, tādi riski būtu pienācīgi jānovērš. Lai tas kļūtu iespējams, Komisijas Deleģētās regulas (ES) 2022/1645 (3) tvērums būtu jāgroza, iekļaujot organizācijas, kas sniedz apkalpošanas uz zemes pakalpojumus.

(3)

Organizācijas, uz kurām attiecas Deleģētā regula (ES) 2022/1645, kā apkalpošanas uz zemes organizācijas un organizācijas, kas sniedz perona pārvaldības pakalpojumus, darbojas saskaņā ar deklarēšanas režīmu. Tas nozīmē, ka to pārvaldības sistēma un tās komponenti nav jāapstiprina to kompetentajām iestādēm. Tam pašam režīmam būtu jāļauj šīm organizācijām piemērot informācijas drošības noteikumus, neprasot to informācijas drošības pārvaldības rokasgrāmatu vai izmaiņu pārvaldības procesu apstiprināt kompetentajā iestādē. Ar šiem elementiem saistītās prasības būtu jāgroza, lai tās atspoguļo šo atbrīvojumu deklarētājām organizācijām.

(4)

Organizācijām, kuras aptver šī regula un uz kurām jau attiecas drošības prasības, kas izriet no Komisijas Īstenošanas regulas (ES) 2015/1998 (4), būtu jāizpilda arī Deleģētās regulas (ES) 2022/1645 I pielikuma (IS.D.OR.230. punkta “Sistēma ārējai ziņošanai par informācijas drošību”) prasības, jo Īstenošanas regulā (ES) 2015/1998 nav noteikumu, kas attiecas uz ārēju ziņošanu par informācijas drošības incidentiem.

(5)

Šajā regulā noteiktās prasības balstītas uz Atzinumu Nr. 01/2024 (5), ko Aģentūra izdevusi atbilstoši Regulas (ES) 2018/1139 75. panta 2. punkta b) un c) apakšpunktam un 76. panta 1. punktam.

(6)

Saskaņā ar Regulas (ES) 2018/1139 128. panta 4. punktu Komisija apspriedās ar ekspertiem, kurus katra dalībvalsts iecēlusi saskaņā ar principiem, kas noteikti 2016. gada 13. aprīļa Iestāžu nolīgumā par labāku likumdošanas procesu (6).

(7)

Lai organizācijām dotu pietiekami daudz laika nodrošināt atbilstību jaunajiem noteikumiem un jaunajām procedūrām, kas ieviestas ar šo regulu, šo regulu būtu jāsāk piemērot 6 gadus pēc tās spēkā stāšanās dienas,

IR PIEŅĒMUSI ŠO REGULU.

1. pants

Komisijas Deleģēto regulu (ES) 2022/1645 groza šādi:

1)

2. panta 1. punktam pievieno šādu c) apakšpunktu:

“c)

apkalpošanas uz zemes organizācijām, uz kurām attiecas Komisijas Deleģētā regula (ES) 2025/20 (*1), kurām:

i)

lai sniegtu attiecīgos pakalpojumus, ir jāvāc, jāglabā, jāanalizē vai citādi jāapstrādā trešu personu iesniegti dati; vai kuras

ii)

gaisa kuģu ekspluatantiem tieši iesniedz datus izmantošanai ekspluatācijas vajadzībām.

(*1)  Komisijas Deleģētā regula (ES) 2025/20 (2024. gada 19. decembris), ar ko papildina Eiropas Parlamenta un Padomes Regulu (ES) 2018/1139, nosakot prasības drošai apkalpošanas uz zemes pakalpojumu sniegšanai un organizācijām, kas sniedz šos pakalpojumus (OV L, 2025/20, 7.3.2025., ELI: http://data.europa.eu/eli/reg_del/2025/20/oj).”;"

2)

5. panta 1. punktam pievieno šādu c) apakšpunktu:

“c)

attiecībā uz 2. panta c) punktā minētajām organizācijām – kompetentā iestāde, kas izraudzīta saskaņā ar Komisijas Īstenošanas regulas (ES) 2025/23 (*2) pielikumu (“ARGH daļa”).

(*2)  Komisijas Īstenošanas regula (ES) 2025/23 (2024. gada 19. decembris), ar ko paredz noteikumus par to, kā Eiropas Parlamenta un Padomes Regulu (ES) 2018/1139 piemērot attiecībā uz virszemes pakalpojumu un tos sniedzošo organizāciju uzraudzības prasībām (OV L, 2025/23, 7.3.2025., ELI: http://data.europa.eu/eli/reg_impl/2025/23/oj).” "

2. pants

Deleģētās regulas (ES) 2022/1645 pielikumu groza saskaņā ar šīs regulas pielikumu.

3. pants

1.   Šī regula stājas spēkā divdesmitajā dienā pēc tās publicēšanas Eiropas Savienības Oficiālajā Vēstnesī.

2.   Šīs regulas 1. pantu piemēro no 2031. gada 27. martā.

3.   Šīs regulas 2. pantu piemēro no 2025. gada 16. oktobra.

Šī regula uzliek saistības kopumā un ir tieši piemērojama visās dalībvalstīs.

Briselē, 2024. gada 19. decembrī

Komisijas vārdā –

priekšsēdētāja

Ursula VON DER LEYEN


(1)   OV L 212, 22.8.2018., 1. lpp., ELI: http://data.europa.eu/eli/reg/2018/1139/oj.

(2)  Komisijas Deleģētā regula (ES) 2025/20 (2024. gada 19. decembris), ar ko papildina Eiropas Parlamenta un Padomes Regulu (ES) 2018/1139, nosakot prasības drošai apkalpošanas uz zemes pakalpojumu sniegšanai un organizācijām, kas sniedz šos pakalpojumus (OV L, 2025/20, 7.3.2025., ELI: http://data.europa.eu/eli/reg_del/2025/20/oj).

(3)  Komisijas Deleģētā regula (ES) 2022/1645 (2022. gada 14. jūlijs), ar ko paredz noteikumus par Eiropas Parlamenta un Padomes Regulas (ES) 2018/1139 piemērošanu attiecībā uz prasībām par tādu informācijas drošības risku pārvaldību, kuri spēj ietekmēt aviācijas drošumu, kas noteiktas organizācijām, uz kurām attiecas Komisijas Regulas (ES) Nr. 748/2012 un (ES) Nr. 139/2014, un ar ko groza Komisijas Regulas (ES) Nr. 748/2012 un (ES) Nr. 139/2014 (OV L 248, 26.9.2022., 18. lpp., ELI: http://data.europa.eu/eli/reg_del/2022/1645/oj).

(4)  Komisijas Īstenošanas regula (ES) 2015/1998 (2015. gada 5. novembris), ar ko nosaka sīki izstrādātus pasākumus kopīgu pamatstandartu īstenošanai aviācijas drošības jomā (OV L 299, 14.11.2015., 1. lpp., ELI: http://data.europa.eu/eli/reg_impl/2015/1998/oj).

(5)   https://www.easa.europa.eu/en/document-library/opinions/opinion-no-012024.

(6)   OV L 123, 12.5.2016., 1. lpp., ELI: http://data.europa.eu/eli/agree_interinstit/2016/512/oj.


PIELIKUMS

Deleģētās regulas (ES) 2022/1645 pielikumu groza šādi:

1)

IS.D.OR.200. punkta a) apakšpunkta 5. punktu groza šādi:

“5)

saskaņā ar IS.D.OR.220. punktu nosaka un īsteno pasākumus, kas vajadzīgi, lai atklātu informācijas drošības notikumus, identificē notikumus, kuri uzskatāmi par incidentiem, kas spēj ietekmēt aviācijas drošumu, un reaģē uz minētajiem informācijas drošības incidentiem, un novērš to sekas;”;

2)

IS.D.OR.250. punkta b) un c) apakšpunktu groza šādi:

“b)

Kompetentā iestāde apstiprina IDPR sākotnējo izdevumu un saglabā tā eksemplāru. Deklarētājām organizācijām apstiprinājums netiek prasīts. Vajadzības gadījumā IDPR groza, lai organizācijas IDPS apraksts vienmēr būtu atjaunināts. Visu IDPR grozījumu eksemplāru iesniedz kompetentajai iestādei.

c)

IDPR grozījumus pārvalda saskaņā ar organizācijas izveidotu procedūru. Grozījumus, kas neietilpst šīs procedūras darbības jomā, un grozījumus, kas saistīti ar IS.D.OR.255. punkta b) apakšpunktā minētajām izmaiņām, apstiprina kompetentā iestāde. Deklarētājām organizācijām apstiprinājums netiek prasīts.”;

3)

IS.D.OR.255. punktu aizstāj ar šādu:

“IS.D.OR.255   Informācijas drošības pārvaldības sistēmas izmaiņas

a)

IDPS izmaiņas var pārvaldīt un darīt zināmas kompetentajai iestādei saskaņā ar organizācijas izstrādātu procedūru. Šo procedūru apstiprina kompetentā iestāde, izņemot attiecībā uz deklarētājām organizācijām.

b)

Attiecībā uz IDPS izmaiņām, uz kurām neattiecas a) apakšpunktā minētā procedūra, organizācija iesniedz pieteikumu un saņem kompetentās iestādes apstiprinājumu, izņemot deklarētājas organizācijas, kam apstiprinājums netiek prasīts.

Attiecībā uz šīm izmaiņām:

1)

pirms izmaiņas izdarīšanas iesniedz pieteikumu, lai kompetentajai iestādei dotu iespēju pārliecināties par pastāvīgu atbilstību šai regulai un vajadzības gadījumā grozīt organizācijas sertifikātu un tam pievienotos attiecīgos apstiprinājuma noteikumus;

2)

organizācija kompetentajai iestādei dara pieejamu visu informāciju, ko tā pieprasa izmaiņas izvērtēšanai;

3)

izmaiņu īsteno tikai pēc oficiāla kompetentās iestādes apstiprinājuma saņemšanas, izņemot deklarētājas organizācijas, kas izmaiņu var izdarīt uzreiz;

4)

kamēr tādas izmaiņas tiek ieviestas, organizācija darbojas saskaņā ar nosacījumiem, ko noteikusi kompetentā iestāde.”


ELI: http://data.europa.eu/eli/reg_del/2025/22/oj

ISSN 1977-0715 (electronic edition)


Top