02022L2555 — MT — 27.12.2022 — 000.005
Dan it-test hu maħsub purament bħala għodda ta’ dokumentazzjoni u m’għandu l-ebda effett legali. L-istituzzjonijiet tal-Unjoni m'għandhom l-ebda responsabbiltà għall-kontenut tiegħu. Il-verżjonijiet awtentiċi tal-atti rilevanti, inklużi l-preamboli tagħhom, huma dawk ippubblikati fil-Ġurnal Uffiċjali tal-Unjoni Ewropea u disponibbli f’EUR-Lex. Dawk it-testi uffiċjali huma aċċessibbli direttament permezz tal-links inkorporati f’dan id-dokument
|
DIRETTIVA (UE) 2022/2555 TAL-PARLAMENT EWROPEW U TAL-KUNSILL tal-14 ta’ Diċembru 2022 dwar miżuri għal livell għoli komuni ta’ ċibersigurtà madwar l-Unjoni kollha, li temenda r-Regolament (UE) Nru 910/2014 u d-Direttiva (UE) 2018/1972, u li tħassar id-Direttiva (UE) 2016/1148 (Direttiva NIS 2) (ĠU L 333 27.12.2022, p. 80) |
Ikkoreġuta bi:
DIRETTIVA (UE) 2022/2555 TAL-PARLAMENT EWROPEW U TAL-KUNSILL
tal-14 ta’ Diċembru 2022
dwar miżuri għal livell għoli komuni ta’ ċibersigurtà madwar l-Unjoni kollha, li temenda r-Regolament (UE) Nru 910/2014 u d-Direttiva (UE) 2018/1972, u li tħassar id-Direttiva (UE) 2016/1148 (Direttiva NIS 2)
(Test b'rilevanza għaż-ŻEE)
KAPITOLU I
DISPOŻIZZJONIJIET ĠENERALI
Artikolu 1
Suġġett
Għal dak il-għan, din id-Direttiva tistabbilixxi:
obbligi li jirrikjedu lill-Istati Membri jadottaw strateġiji nazzjonali taċ-ċibersigurtà u jaħtru jew jistabbilixxu awtoritajiet nazzjonali kompetenti, awtoritajiet għall-ġestjoni tal-kriżijiet ċibernetiċi, punti uniċi ta' kuntatt dwar iċ-ċibersigurtà (punti uniċi ta' kuntatt) u Skwadri ta' Rispons għal Inċidenti relatati mas-Sigurtà tal-Kompjuters (CSIRTs);
miżuri ta' ġestjoni tar-riskji taċ-ċibersigurtà u obbligi ta' rapportar għall-entitajiet ta' tip imsemmi fl-Anness I jew II kif ukoll għall-entitajiet identifikati bħala entitajiet kritiċi skont id-Direttiva (UE) 2022/2557;
regoli u obbligi dwar il-kondiviżjoni tal-informazzjoni dwar iċ-ċibersigurtà;
obbligi ta' superviżjoni u infurzar fuq l-Istati Membri.
Artikolu 2
Kamp ta' applikazzjoni
L-Artikolu 3(4) tal-Anness ta' dik ir-Rakkomandazzjoni ma għandux japplika għall-finijiet ta' din id-Direttiva.
Irrispettivament mid-daqs tagħhom, din id-Direttiva tapplika wkoll għal entitajiet , ta' tip imsemmi fl-Anness I jew II, meta:
is-servizzi jkunu pprovduti minn:
fornituri ta' networks pubbliċi tal-komunikazzjoni elettronika jew tas-servizzi tal-komunikazzjoni elettronika disponibbli għall-pubbliku;
fornituri ta' servizzi fiduċjarji;
reġistri ta' ismijiet ta' dominji tal-ogħla livell u fornituri ta' servizzi tas-sistema tal-ismijiet ta' dominji;
l-entità tkun l-uniku fornitur fi Stat Membru ta' servizz li jkun essenzjali għall-manutenzjoni ta' attivitajiet soċjetali jew ekonomiċi kritiċi;
it-tfixkil tas-servizz ipprovdut mill-entità jista' jkollu impatt sinifikanti fuq is-sikurezza pubblika, is-sigurtà pubblika jew is-saħħa pubblika;
it-tfixkil tas-servizz ipprovdut mill-entità jista' jwassal għal riskji sistemiċi sinifikanti, b'mod partikolari għas-setturi meta dan it-tfixkil jista' jkollu impatt transfruntier;
l-entità tkun kritika minħabba l-importanza speċifika tagħha fil-livell nazzjonali jew reġjonali għas-settur partikolari jew it-tip ta' servizz, jew għal setturi interdipendenti oħra fl-Istat Membru;
l-entità tkun entità tal-amministrazzjoni pubblika:
tal-gvern ċentrali kif definit minn Stat Membru f'konformità mal-liġi nazzjonali; jew
fil-livell reġjonali kif definit minn Stat Membru f'konformità mal-liġi nazzjonali li, b'segwitu għal valutazzjoni bbażata fuq ir-riskju, tipprovdi servizzi li t-tfixkil tagħhom jista' jkollu impatt sinifikanti fuq attivitajiet soċjetali jew ekonomiċi kritiċi.
L-Istati Membri jistgħu jipprevedu li din id-Direttiva tapplika għal:
entitajiet tal-amministrazzjoni pubblika fil-livell lokali;
istituzzjonijiet edukattivi, b'mod partikolari meta jwettqu attivitajiet ta' riċerka kritiċi.
L-ipproċessar ta' data personali skont din id-Direttiva minn fornituri ta' networks pubbliċi tal-komunikazzjoni elettronika jew fornituri tas-servizzi tal-komunikazzjoni elettronika disponibbli għall-pubbliku għandu jitwettaq f'konformità mal-liġi tal-Unjoni dwar il-protezzjoni tad-data u l-liġi tal-Unjoni dwar il-privatezza, b'mod partikolari d-Direttiva 2002/58/KE.
Artikolu 3
Entitajiet essenzjali u importanti
Għall-finijiet ta' din id-Direttiva, l-entitajiet segwenti għandhom jitqiesu li huma entitajiet essenzjali:
entitajiet ta' tip imsemmi fl-Anness I li jaqbżu l-limiti massimi għall-intrapriżi ta' daqs medju previsti fl-Artikolu 2(1) tal-Anness tar-Rakkomandazzjoni 2003/361/KE;
fornituri kwalifikati ta' servizzi fiduċjarji u reġistri ta' ismijiet ta' dominji tal-ogħla livell kif ukoll fornituri ta' servizzi tad-DNS, irrispettivament mid-daqs tagħhom;
fornituri ta' networks pubbliċi tal-komunikazzjoni elettronika jew tas-servizzi tal-komunikazzjoni elettronika disponibbli għall-pubbliku li jikkwalifikaw bħala intrapriżi ta' daqs medju skont l-Artikolu 2 tal-Anness tar-Rakkomandazzjoni 2003/361/KE;
l-entitajiet tal-amministrazzjoni pubblika msemmija fl-Artikolu 2(2), il-punt (f)(i);
kwalunkwe entità oħra ta' tip imsemmi fl-Anness I jew II li tkun identifikata minn Stat Membru bħala entità essenzjali skont l-Artikolu 2(2), il-punti (b) sa (e);
entitajiet identifikati bħala entitajiet kritiċi skont id-Direttiva (UE) 2022/2557, imsemmija fl-Artikolu 2(3) ta' din id-Direttiva;
jekk l-Istat Membru jipprevedi hekk, entitajiet li dak l-Istat Membru jkun identifika qabel is-16 ta’ Jannar 2023 bħala operaturi ta' servizzi essenzjali f'konformità mad-Direttiva (UE) 2016/1148 jew mal-liġi nazzjonali.
Għall-fini li tiġi stabbilita l-lista msemmija f'dak il-paragrafu, l-Istati Membri għandhom jobbligaw lill-entitajiet imsemmija fil-paragrafu 3 jippreżentaw mill-inqas l-informazzjoni li ġejja lill-awtoritajiet kompetenti:
l-isem tal-entità;
l-indirizz u dettalji ta' kuntatt aġġornati, inklużi l-indirizzi tal-email, il-firxiet tal-IP u n-numri tat-telefon;
meta jkun applikabbli, is-settur u s-sottosettur rilevanti msemmija fl-Anness I jew II; u
meta jkun applikabbli, lista tal-Istati Membri fejn jipprovdu servizzi li jaqgħu fil-kamp ta' applikazzjoni ta' din id-Direttiva.
L-entitajiet imsemmija fil-paragrafu 3 għandhom jinnotifikaw mingħajr dewmien kwalunkwe bidla fid-dettalji ppreżentati skont l-ewwel subparagrafu ta' dan il-paragrafu mingħajr dewmien, u, fi kwalunkwe każ, fi żmien ġimagħtejn mid-data tal-bidla.
Il-Kummissjoni, bl-għajnuna tal-Aġenzija tal-Unjoni Ewropea għaċ-Ċibersigurtà (ENISA), għandha mingħajr dewmien żejjed tipprovdi linji gwida u mudelli rigward l-obbligi stipulati f'dan il-paragrafu.
L-Istati Membri jistgħu jistabbilixxu mekkaniżmi nazzjonali biex l-entitajiet jirreġistraw lilhom infushom.
Sas-17 ta’ April 2025 u kull sentejn wara dan, l-awtoritajiet kompetenti għandhom jinnotifikaw:
lill-Kummissjoni u lill-Grupp ta' Kooperazzjoni, l-għadd ta' entitajiet essenzjali u importanti elenkati skont il-paragrafu 3 għal kull settur u sottosettur imsemmija fl-Anness I jew II; u
lill-Kummissjoni, l-informazzjoni rilevanti dwar l-għadd ta' entitajiet essenzjali u importanti identifikati skont l-Artikolu 2(2), il-punti (b) sa (e), is-settur u s-sottosettur imsemmija fl-Anness I jew II li jappartjenu għalihom, it-tip ta' servizz li jipprovdu, u d-dispożizzjoni, minn fost dawk stipulati fl-Artikolu 2(2), il-punti (b) sa (e), li skonthom ikunu ġew identifikati.
Artikolu 4
Atti legali tal-Unjoni speċifiċi għas-settur
Ir-rekwiżiti msemmija fil-paragrafu 1 ta' dan l-Artikolu għandhom jitqiesu li jkunu ekwivalenti fl-effett għall-obbligi stabbiliti f'din id-Direttiva meta:
il-miżuri ta' ġestjoni tar-riskji taċ-ċibersigurtà jkunu tal-inqas ekwivalenti fl-effett għal dawk stipulati fl-Artikolu 21(1) u (2); jew
l-att legali tal-Unjoni speċifiku għas-settur jipprevedi aċċess immedjat, fejn xieraq awtomatiku u dirett, għan-notifiki tal-inċidenti mis-CSIRTs, mill-awtoritajiet kompetenti jew mill-punti uniċi ta' kuntatt skont din id-Direttiva u fejn ir-rekwiżiti għan-notifika ta' inċidenti sinifikanti jkunu tal-inqas ekwivalenti fl-effett għal dawk stabbiliti fl-Artikolu 23(1) sa (6) ta' din id-Direttiva.
Artikolu 5
Armonizzazzjoni minima
Din id-Direttiva ma għandhiex tipprekludi lill-Istati Membri milli jadottaw jew iżommu dispożizzjonijiet li jiżguraw livell ogħla ta' ċibersigurtà, dment li tali dispożizzjonijiet ikunu konsistenti mal-obbligi tal-Istati Membri stipulati fil-liġi tal-Unjoni.
Artikolu 6
Definizzjonijiet
Għall-iskopijiet ta' din id-Direttiva, japplikaw id-definizzjonijiet li ġejjin:
"network u sistema tal-informazzjoni" tfisser:
network tal-komunikazzjoni elettronika kif definit fl-Artikolu 2, il-punt (1) tad-Direttiva (UE) 2018/1972;
kwalunkwe apparat jew grupp ta' apparati interkonnessi jew relatati, li wieħed minnhom jew aktar, skont programm, iwettqu pproċessar awtomatiku ta' data diġitali; jew
data diġitali maħżuna, ipproċessata, miġbura jew trażmessa minn elementi koperti fil-punti (a) u (b) għall-finijiet tal-operazzjoni, l-użu, il-protezzjoni u ż-żamma tagħhom;
''sigurtà tan-networks u tas-sistemi tal-informazzjoni'' tfisser l-abbiltà tan-networks u s-sistemi tal-informazzjoni li jirreżistu, f'livell partikolari ta' kunfidenza, kwalunkwe avveniment li jista' jikkomprometti d-disponibbiltà, l-awtentiċità, l-integrità jew il-kunfidenzjalità tad-data maħżuna, trażmessa jew ipproċessata, jew tas-servizzi offruti minn, jew aċċessibbli permezz ta' dawk in-network u s-sistemi tal-informazzjoni;
"ċibersigurtà" tfisser ċibersigurtà kif definita fl-Artikolu 2, il-punt (1), tar-Regolament (UE) 2019/881;
"strateġija nazzjonali taċ-ċibersigurtà" tfisser qafas koerenti ta' Stat Membru li jipprovdi objettivi u prijoritajiet strateġiċi fil-qasam taċ-ċibersigurtà u l-governanza biex jintlaħqu f'dak l-Istat Membru;
"kważi inċident" tfisser avveniment li seta' jikkomprometti d-disponibbiltà, l-awtentiċità, l-integrità jew il-kunfidenzjalità tad-data maħżuna, trażmessa jew ipproċessata jew tas-servizzi offruti minn network u sistemi tal-informazzjoni, jew aċċessibbli permezz tagħhom, iżda li jkun twaqqaf b'suċċess milli jseħħ jew li ma seħħx;
''inċident'' tfisser avveniment li jikkomprometti d-disponibbiltà, l-awtentiċità, l-integrità jew il-kunfidenzjalità tad-data maħżuna, trażmessa jew ipproċessata jew tas-servizzi offruti minn networks u sistemi tal-informazzjoni, jew aċċessibbli permezz tagħhom;
"inċident taċ-ċibersigurtà fuq skala kbira" tfisser inċident li jikkawża livell ta' tfixkil li jaqbeż il-kapaċità ta' Stat Membru li jirrispondi għalih jew li jkollu impatt sinifikanti fuq mill-inqas żewġ Stati Membri;
"trattament tal-inċident" tfisser kwalunkwe azzjoni u proċedura mmirati għall-prevenzjoni, id-detezzjoni, l-analiżi u t-trażżin ta' inċident jew għar-rispons għalih u l-irkupru minnu;
"riskju" tfisser il-potenzjal ta' telf jew tfixkil ikkawżat minn inċident u għandu jiġi espress bħala kombinament tad-daqs ta' tali telf jew tfixkil, u l-probabbiltà li dak l-inċident iseħħ;
"theddida ċibernetika" tfisser theddida ċibernetika kif definita fl-Artikolu 2, il-punt (8), tar-Regolament (UE) 2019/881;
''theddida ċibernetika sinifikanti'' tfisser theddida ċibernetika li, abbażi tal-karatteristiċi tekniċi tagħha, tista' titqies li għandha l-potenzjal li jkollha impatt gravi fuq in-network u s-sistemi tal-informazzjoni ta' entità jew fuq l-utenti tas-servizzi tal-entità billi tikkawża dannu materjali jew mhux materjali konsiderevoli;
"prodott tal-ICT" tfisser prodott tal-ICT kif definit fl-Artikolu 2, il-punt (12) tar-Regolament (UE) 2019/881;
"servizz tal-ICT" tfisser servizz tal-ICT kif definit fl-Artikolu 2, il-punt (13), tar-Regolament (UE) 2019/881;
"proċess tal-ICT" tfisser proċess tal-ICT kif definit fl-Artikolu 2, il-punt (14), tar-Regolament (UE) 2019/881;
''vulnerabbiltà'' tfisser dgħufija, suxxettibbiltà jew difett fi prodotti tal-ICT jew servizzi tal-ICT li jistgħu jiġu sfruttati minn theddida ċibernetika;
"standard" tfisser standard kif definit fl-Artikolu 2, il-punt (1) tar-Regolament (UE) Nru 1025/2012 tal-Parlament Ewropew u tal-Kunsill ( 3 );
"speċifikazzjoni teknika" tfisser speċifikazzjoni teknika kif definita fl-Artikolu 2, il-punt (4), tar-Regolament (UE) Nru 1025/2012;
"punt ta' skambju fuq l-internet" tfisser faċilità ta' network li tippermetti l-interkonnessjoni ta' aktar minn żewġ networks indipendenti (sistemi awtonomi), primarjament biex jiġi ffaċilitat l-iskambju tat-traffiku tal-internet, li tipprovdi interkonnessjoni għal sistemi awtonomi biss u li la tirrikjedi li t-traffiku tal-internet, li jgħaddi bejn kwalunkwe par sistemi awtonomi parteċipanti, jgħaddi minn kwalunkwe tielet sistema awtonoma, u lanqas ma tbiddel tali traffiku jew tinterferixxi b'xi mod ieħor miegħu;
"sistema tal-ismijiet ta' dominji" jew "DNS" tfisser sistema ta' ismijiet distribwiti ġerarkikament li tagħmel possibbli l-identifikazzjoni ta' servizzi u riżorsi tal-internet, filwaqt li tippermetti lill-apparati tal-utenti finali jużaw servizzi ta' routing u konnettività tal-internet, biex jilħqu lil dawk is-servizzi u r-riżorsi;
"fornitur ta' servizzi tad-DNS" tfisser entità li tipprovdi:
servizzi ta' riżoluzzjoni tal-ismijiet ta' dominji rikursivi disponibbli pubblikament għall-utenti finali tal-internet; jew
servizzi ta' riżoluzzjoni tal-ismijiet ta' dominji awtoritattivi għall-użu minn partijiet terzi, bl-eċċezzjoni tar-root name servers;
"reġistru ta' ismijiet ta' dominji tal-ogħla livell" jew "reġistru ta' ismijiet tat-TLD" tfisser entità li tkun ġiet iddelegata TLD speċifiku u li tkun responsabbli għall-amministrazzjoni tat-TLD, inkluż ir-reġistrazzjoni ta' ismijiet ta' dominji taħt it-TLD u t-tħaddim tekniku tat-TLD, inkluż it-tħaddim tas-servers tal-isem tiegħu, il-manutenzjoni tal-bażijiet tad-data tiegħu u d-distribuzzjoni tal-fajls taż-żona tat-TLD fost is-servers tal-ismijiet, irrispettivament minn jekk kwalunkwe waħda minn dawk l-operazzjonijiet titwettaqx mill-entità nfisha jew tiġix esternalizzata, iżda bl-esklużjoni ta' sitwazzjonijiet fejn l-ismijiet tat-TLD jintużaw minn reġistru għall-użu proprju biss;
"entità li tipprovdi servizzi ta' reġistrazzjoni ta' ismijiet ta' dominji" tfisser reġistratur jew aġent li jaġixxi f'isem reġistraturi, bħal fornitur jew rivenditur ta' servizz ta' reġistrazzjoni ta' privatezza jew proxy;
''servizz diġitali'' tfisser servizz kif definit fl-Artikolu 1(1), il-punt (b), tad-Direttiva (UE) 2015/1535 tal-Parlament Ewropew u tal-Kunsill ( 4 );
"servizz fiduċjarju" tfisser servizz fiduċjarju kif definit fl-Artikolu 3, il-punt (16), tar-Regolament (UE) Nru 910/2014;
"fornitur ta' servizz fiduċjarju" tfisser fornitur ta' servizz fiduċjarju kif definit fl-Artikolu 3, il-punt (19), tar-Regolament (UE) Nru 910/2014;
"servizz fiduċjarju kwalifikat" tfisser servizz fiduċjarju kwalifikat kif definit fl-Artikolu 3, il-punt (17), tar-Regolament (UE) Nru 910/2014;
"fornitur kwalifikat ta' servizzi fiduċjarji" tfisser fornitur kwalifikat ta' servizzi fiduċjarji kif definit fl-Artikolu 3, il-punt (20), tar-Regolament (UE) Nru 910/2014;
"suq online" tfisser suq online kif definit fl-Artikolu 2, il-punt (n), tad-Direttiva 2005/29/KE tal-Parlament Ewropew u tal-Kunsill ( 5 );
"magna tat-tiftix online" tfisser magna tat-tiftix online kif definit fl-Artikolu 2, il-punt (5), tar-Regolament (UE) 2019/1150 tal-Parlament Ewropew u tal-Kunsill ( 6 );
''servizz tal-cloud computing'' tfisser servizz diġitali li jippermetti amministrazzjoni on-demand u aċċess remot wiesa' għal ġabra skalabbli u elastika ta' riżorsi tal-computing kondiviżibbli, inkluż meta tali riżorsi jkunu distribwiti madwar diversi postijiet;
"servizz ta' ċentru tad-data" tfisser servizz li jinkludi strutturi, jew gruppi ta' strutturi, iddedikati għall-akkomodazzjoni ċentralizzata, għall-interkonnessjoni u għat-tħaddim ta' tagħmir tal-IT u tan-network li jipprovdi servizzi ta' ħżin, ipproċessar u trasport tad-data flimkien mal-faċilitajiet u l-infrastrutturi kollha għad-distribuzzjoni tal-enerġija u l-kontroll ambjentali;
"network ta' twassil tal-kontenut" tfisser network ta' servers distribwiti ġeografikament bil-għan li jiġu żgurati disponibbiltà għolja, aċċessibbiltà jew twassil malajr ta' kontenut u servizzi diġitali lil utenti tal-internet f'isem il-fornituri ta' kontenut u ta' servizzi;
"pjattaforma ta' servizzi ta' networking soċjali" tfisser pjattaforma li tippermetti lill-utenti finali jikkonnettjaw, jikkondividu, jiskopru u jikkomunikaw bejniethom b'diversi apparati, b'mod partikolari permezz ta' chats, posts, videos u rakkomandazzjonijiet;
"rappreżentant" tfisser persuna fiżika jew ġuridika stabbilita fl-Unjoni maħtura b'mod espliċitu biex taġixxi f'isem fornitur ta' servizzi tad-DNS, reġistru ta' ismijiet tat-TLD, entità li tipprovdi servizzi ta' reġistrazzjoni ta' ismijiet ta' dominji, fornitur ta' servizz tal-cloud computing, fornitur ta' servizz ta' ċentru tad-data, fornitur ta' network tal-konsenja tal-kontenut, fornitur ta' servizzi ġestiti, fornitur ta' servizzi tas-sigurtà ġestiti, jew fornitur ta' suq online, ta' magna tat-tiftix online jew ta' pjattaforma ta' servizzi ta' networking soċjali li ma jkunux stabbiliti fl-Unjoni, li jistgħu jiġu indirizzati minn awtorità kompetenti jew minn CSIRT minflok dik l-entità nnifisha fir-rigward tal-obbligi ta' dik l-entità skont din id-Direttiva;
''entità tal-amministrazzjoni pubblika'' tfisser entità rikonoxxuta bħala tali fi Stat Membru f'konformità mal-liġi nazzjonali, li ma tinkludix il-ġudikatura, il-parlamenti jew il-banek ċentrali, li tikkonforma mal-kriterji li ġejjin:
tkun stabbilita għall-fini speċifiku li tissodisfa ħtiġijiet fl-interess ġenerali u ma jkollhiex karattru industrijali jew kummerċjali;
ikollha personalità ġuridika jew tkun intitolata bil-liġi li taġixxi f'isem entità oħra b'personalità ġuridika;
tkun iffinanzjata, fil-parti l-kbira, mill-Istat, mill-awtoritajiet reġjonali jew minn korpi oħrajn regolati bil-liġi pubblika, tkun soġġetta għal superviżjoni maniġerjali minn dawk l-awtoritajiet jew korpi, jew ikollha bord amministrattiv, maniġerjali jew superviżorju, li aktar minn nofs il-membri tiegħu jinħatru mill-Istat, mill-awtoritajiet reġjonali jew minn korpi oħra regolati bil-liġi pubblika;
ikollha s-setgħa li tindirizza deċiżjonijiet amministrattivi jew regolatorji lil persuni fiżiċi jew ġuridiċi li jaffettwaw id-drittijiet tagħhom fil-moviment transfruntier ta' persuni, oġġetti, servizzi jew kapital;
"network pubbliku tal-komunikazzjoni elettronika" tfisser network pubbliku tal-komunikazzjoni elettronika kif definit fl-Artikolu 2, il-punt (8), tad-Direttiva (UE) 2018/1972;
"servizz tal-komunikazzjoni elettronika" tfisser servizz tal-komunikazzjoni elettronika kif definit fl-Artikolu 2, il-punt (4), tad-Direttiva (UE) 2018/1972;
"entità " tfisser persuna fiżika jew ġuridika maħluqa u rikonoxxuta bħala tali skont il-liġi nazzjonali tal-post tal-istabbiliment tagħha, li filwaqt li taġixxi f'isimha stess tista' teżerċita drittijiet u tkun soġġetta għal obbligi;
"fornitur ta' servizzi ġestiti" tfisser entità li tipprovdi servizzi relatati mal-installazzjoni, il-ġestjoni, it-tħaddim jew il-manutenzjoni ta' prodotti, networks, infrastruttura u applikazzjonijiet tal-ICT jew kwalunkwe network u sistema ta' informazzjoni oħra, permezz ta' assistenza jew amministrazzjoni attiva mwettqa fil-bini tal-klijenti jew mill-bogħod;
"fornitur ta' servizzi tas-sigurtà ġestiti" tfisser fornitur ta' servizzi tas-sigurtà ġestiti li jwettaq jew jipprovdi assistenza għal attivitajiet relatati mal-ġestjoni tar-riskji taċ-ċibersigurtà;
"organizzazzjoni ta' riċerka" tfisser entità li jkollha bħala l-għan primarju tagħha t-twettiq ta' riċerka applikata jew żvilupp sperimentali bil-ħsieb li tisfrutta r-riżultati ta' dik ir-riċerka għal skopijiet kummerċjali, iżda li ma tinkludix istituzzjonijiet edukattivi.
KAPITOLU II
OQFSA TAC-CIBERSIGURTA KKOORDINATI
Artikolu 7
Strateġija nazzjonali taċ-ċibersigurtà
Kull Stat Membru għandu jadotta strateġija nazzjonali taċ-ċibersigurtà li tipprevedi l-objettivi strateġiċi, ir-riżorsi meħtieġa biex jintlaħqu dawk l-objettivi, u l-miżuri regolatorji u politiċi xierqa biex jinkiseb u jinżamm livell għoli ta' ċibersigurtà. L-istrateġija nazzjonali taċ-ċibersigurtà għandha tinkludi:
objettivi u prijoritajiet tal-istrateġija taċ-ċibersigurtà tal-Istat Membru li jkopru b'mod partikolari s-setturi msemmija fl-Annessi I u II;
qafas ta' governanza biex jintlaħqu l-objettivi u l-prijoritajiet imsemmija fil-punt (a) ta' dan il-paragrafu, inklużi l-politiki msemmija fil-paragrafu 2;
qafas ta' governanza li jiċċara r-rwoli u r-responsabbiltajiet tal-partijiet interessati rilevanti fil-livell nazzjonali, li jirfed il-kooperazzjoni u l-koordinazzjoni fil-livell nazzjonali bejn l-awtoritajiet kompetenti, il-punti uniċi ta' kuntatt, u s-CSIRTs skont din id-Direttiva, kif ukoll il-koordinazzjoni u l-kooperazzjoni bejn dawk il-korpi u l-awtoritajiet kompetenti skont atti legali tal-Unjoni speċifiċi għas-settur;
mekkaniżmu biex jiġu identifikati l-assi rilevanti u valutazzjoni tar-riskji f'dak l-Istat Membru;
identifikazzjoni tal-miżuri li jiżguraw it-tħejjija, ir-rispons u l-irkupru fir-rigward tal-inċidenti, inkluża l-kooperazzjoni bejn is-setturi pubbliċi u dawk privati;
lista tad-diversi awtoritajiet u partijiet interessati involuti fl-implimentazzjoni tal-istrateġija nazzjonali taċ-ċibersigurtà;
qafas ta' politika għal koordinazzjoni msaħħa bejn l-awtoritajiet kompetenti skont din id-Direttiva u l-awtoritajiet kompetenti skont id-Direttiva (UE) 2022/2557 għall-fini tal-kondiviżjoni tal-informazzjoni dwar ir-riskji, it-theddid, u l-inċidenti ċibernetiċi kif ukoll dwar ir-riskji, it-theddid u l-inċidenti mhux ċibernetiċi u l-eżerċizzju tal-kompiti superviżorji, kif xieraq;
pjan, inklużi l-miżuri meħtieġa, biex jissaħħaħ il-livell ġenerali ta' sensibilizzazzjoni dwar iċ-ċibersigurtà fost iċ-ċittadini.
Bħala parti mill-istrateġija nazzjonali taċ-ċibersigurtà, l-Istati Membri għandhom b'mod partikolari jadottaw politiki:
li jindirizzaw iċ-ċibersigurtà fil-katina tal-provvista għall-prodotti tal-ICT u s-servizzi tal-ICT użati mill-entitajiet għall-forniment tas-servizzi tagħhom;
dwar l-inklużjoni u l-ispeċifikazzjoni ta' rekwiżiti relatati maċ-ċibersigurtà għall-prodotti tal-ICT u s-servizzi tal-ICT fl-akkwist pubbliku, inkluż fir-rigward ta' ċertifikazzjoni taċ-ċibersigurtà, kriptaġġ u l-użu ta' prodotti taċ-ċibersigurtà b'sors miftuħ;
li jieħdu ħsieb il-ġestjoni tal-vulnerabbiltajiet, filwaqt li jkopru l-promozzjoni u l-faċilitazzjoni tad-divulgazzjoni koordinata tal-vulnerabbiltajiet skont l-Artikolu 12(1);
relatati mas-sostenn tad-disponibbiltà, l-integrità u l-kunfidenzjalità ġenerali tal-qalba pubblika tal-internet miftuħ, inkluża, meta rilevanti, iċ-ċibersigurtà tal-kejbils tal-komunikazzjoni taħt il-baħar;
li jippromwovu l-iżvilupp u l-integrazzjoni ta' teknoloġiji avvanzati rilevanti bil-għan li jiġu implimentati miżuri ta' ġestjoni tar-riskji taċ-ċibersigurtà tal-ogħla livell ta' żvilupp tekniku;
li jippromwovu u jiżviluppaw edukazzjoni u taħriġ dwar iċ-ċibersigurtà, ħiliet, sensibilizzazzjoni u riċerka dwar iċ-ċibersigurtà, u inizjattivi ta' riċerka dwar iċ-ċibersigurtà, kif ukoll gwida dwar prattiki u kontrolli tajbin tal-iġjene ċibernetika, immirati lejn iċ-ċittadini, il-partijiet interessati u l-entitajiet;
li jappoġġaw l-istituzzjonijiet akkademiċi u tar-riċerka fl-iżvilupp, it-titjib u l-promozzjoni tal-implimentazzjoni ta' għodod taċ-ċibersigurtà u infrastruttura tan-network sigura;
li jinkludu proċeduri rilevanti u għodod xierqa għall-kondiviżjoni tal-informazzjoni biex jappoġġaw il-kondiviżjoni volontarja tal-informazzjoni dwar iċ-ċibersigurtà bejn l-entitajiet f'konformità mal-liġi tal-Unjoni;
li jsaħħu r-reżiljenza ċibernetika u l-linja bażi tal-iġjene ċibernetika tal-intrapriżi żgħar u ta' daqs medju, b'mod partikolari dawk esklużi mill-kamp ta' applikazzjoni ta' din id-Direttiva, billi jipprovdu gwida u assistenza faċilment aċċessibbli għall-ħtiġijiet speċifiċi tagħhom;
li jippromwovu protezzjoni ċibernetika attiva.
Artikolu 8
Awtoritajiet kompetenti u punti uniċi ta' kuntatt
Artikolu 9
Oqfsa nazzjonali għall-ġestjoni tal-kriżijiet ċibernetiċi
Kull Stat Membru għandu jadotta pjan nazzjonali ta' rispons għall-inċidenti u l-kriżijiet taċ-ċibersigurtà fuq skala kbira fejn ikunu stabbiliti l-objettivi u l-arranġamenti ta' ġestjoni tal-inċidenti u l-kriżijiet taċ-ċibersigurtà fuq skala kbira. Dak il-pjan għandu jistabbilixxi, b'mod partikolari:
l-objettivi tal-miżuri u l-attivitajiet nazzjonali ta' tħejjija;
il-kompiti u r-responsabbiltajiet tal-awtoritajiet għall-ġestjoni tal-kriżijiet ċibernetiċi;
il-proċeduri għall-ġestjoni tal-kriżijiet ċibernetiċi, inkluża l-integrazzjoni tagħhom fil-qafas ta' ġestjoni ġenerali tal-kriżijiet nazzjonali u l-kanali ta' skambju tal-informazzjoni;
il-miżuri nazzjonali ta' tħejjija, inklużi l-eżerċizzji u l-attivitajiet ta' taħriġ;
il-partijiet interessati pubbliċi u privati u l-infrastruttura involuta;
il-proċeduri u l-arranġamenti nazzjonali bejn l-awtoritajiet u l-korpi nazzjonali rilevanti biex jiġu żgurati l-parteċipazzjoni u l-appoġġ effettivi tal-Istat Membru fil-ġestjoni kkoordinata tal-inċidenti u l-kriżijiet taċ-ċibersigurtà fuq skala kbira fil-livell tal-Unjoni.
Artikolu 10
Skwadri ta' rispons għal inċidenti relatati mas-sigurtà tal-kompjuters (CSIRTs)
Artikolu 11
Rekwiżiti, kapaċitajiet tekniċi u kompiti tas-CSIRTs
Is-CSIRTs għandhom jikkonformaw mar-rekwiżiti li ġejjin:
is-CSIRTs għandhom jiżguraw livell għoli ta' disponibbiltà tal-kanali ta' komunikazzjoni tagħhom billi jevitaw punti uniċi ta' falliment, u għandu jkollhom diversi mezzi biex jiġu kkuntattjati u biex jikkuntattjaw lil oħrajn f'kull ħin; huma għandhom jispeċifikaw b'mod ċar il-kanali ta' komunikazzjoni u jgħarrfuhom lill-kostitwenza u lis-sħab kooperattivi;
l-uffiċċji tas-CSIRTs u s-sistemi tal-informazzjoni ta' appoġġ għandhom ikunu f'siti siguri;
is-CSIRTs għandhom ikunu mgħammrin b'sistema adegwata għall-ġestjoni u t-trażmissjoni tat-talbiet, b'mod partikolari li tiffaċilita trasferimenti effettivi u effiċjenti;
is-CSIRTs għandhom jiżguraw il-kunfidenzjalità u l-affidabbiltà tal-operazzjonijiet tagħhom;
is-CSIRTs għandu jkollhom persunal adegwat biex jiżguraw id-disponibbiltà tas-servizzi tagħhom f'kull ħin u għandhom jiżguraw li l-persunal tagħhom ikun imħarreġ kif xieraq;
Is-CSIRTs għandhom ikunu mgħammra b'sistemi addizzjonali u bi spazju ta' ħidma ta' riżerva biex tiġi żgurata l-kontinwità tas-servizzi tagħhom;
Is-CSIRTs jistgħu jipparteċipaw f'networks ta' kooperazzjoni internazzjonali.
Is-CSIRTs għandu jkollhom il-kompiti li ġejjin:
il-monitoraġġ u l-analiżi tat-theddid, tal-vulnerabbiltajiet u tal-inċidenti ċibernetiċi u, fuq talba, l-għoti ta' assistenza lill-entitajiet essenzjali u importanti kkonċernati fir-rigward tal-monitoraġġ tan-network u s-sistemi ta' informazzjoni tagħhom f'ħin reali jew qrib il-ħin reali;
l-għoti ta' twissijiet bikrija, allerti u avviżi, u d-disseminazzjoni ta' informazzjoni lill-entitajiet essenzjali u importanti kkonċernati kif ukoll lill-awtoritajiet kompetenti u partijiet interessati rilevanti oħra dwar theddid, vulnerabbiltajiet u inċidenti ċibernetiċi, possibbilment qrib il-ħin reali;
ir-rispons għall-inċidenti u l-għoti ta' assistenza lill-entitajiet essenzjali u importanti kkonċernati, meta applikabbli;
il-ġbir u l-analiżi ta' data forensika u l-forniment ta' analiżi dinamika tar-riskji u tal-inċidenti u għarfien tas-sitwazzjoni fir-rigward taċ-ċibersigurtà;
il-forniment, fuq it-talba ta' entità essenzjali jew importanti, ta' skennjar proattiv tan-network u s-sistemi ta' informazzjoni tal-entità kkonċernata biex jiġu identifikati vulnerabbiltajiet b'impatt sinifikanti potenzjali;
il-parteċipazzjoni fin-network tas-CSIRTs u l-għoti ta' assistenza reċiproka skont il-kapaċitajiet u l-kompetenzi tagħhom lil membri oħra tan-network tas-CSIRTs fuq talba tagħhom;
fejn applikabbli, il-kompitu li jaġixxu bħala koordinatur għall-finijiet tal-proċess ta' divulgazzjoni kkoordinata tal-vulnerabbiltajiet skont l-Artikolu 12(1);
il-kontribut għall-implimentazzjoni ta' għodod ta' kondiviżjoni tal-informazzjoni siguri skont l-Artikolu 10(3).
Is-CSIRTs jistgħu jwettqu skennjar proattiv mhux intrużiv tan-network u s-sistemi ta' informazzjoni aċċessibbli għall-pubbliku ta' entitajiet essenzjali u importanti. Tali skennjar għandu jitwettaq biex jiġu identifikati networks u sistemi ta' informazzjoni vulnerabbli jew b'konfigurazzjoni mhux sigura u jiġu infurmati l-entitajiet ikkonċernati. Tali skennjar ma għandu jkollu l-ebda impatt negattiv fuq il-funzjonament tas-servizzi tal-entitajiet.
Meta jwettqu l-kompiti msemmija fl-ewwel subparagrafu, is-CSIRTs jistgħu jagħtu prijorità lil kompiti partikolari abbażi ta' approċċ ibbażat fuq ir-riskju.
Sabiex jiffaċilitaw il-kooperazzjoni msemmija fil-paragrafu 4, is-CSIRTs għandhom jippromwovu l-adozzjoni u l-użu ta' prattiki komuni jew standardizzati, skemi ta' klassifikazzjoni u tassonomiji fir-rigward ta':
il-proċeduri tat-trattament tal-inċidenti;
il-ġestjoni tal-kriżijiet; u
id-divulgazzjoni kkoordinata tal-vulnerabbiltajiet skont l-Artikolu 12(1).
Artikolu 12
Divulgazzjoni kkoordinata tal-vulnerabbiltajiet u bażi tad-data Ewropea tal-vulnerabbiltajiet
Kull Stat Membru għandu jaħtar waħda mis-CSIRTs tiegħu bħala koordinatur għall-finijiet ta' divulgazzjoni kkoordinata tal-vulnerabbiltajiet. Is-CSIRT maħtura bħala koordinatur għandha taġixxi bħala intermedjarju fdat u tiffaċilita, meta meħtieġ, l-interazzjoni bejn il-persuna fiżika jew ġuridika li tirrapporta vulnerabbiltà u l-manifattur jew il-fornitur tal-prodotti tal-ICT jew tas-servizzi tal-ICT li jkunu potenzjalment vulnerabbli, fuq talba ta' waħda mill-partijiet. Il-kompiti tas-CSIRT maħtura bħala koordinatur għandhom jinkludu:
l-identifikazzjoni tal-entitajiet ikkonċernati u l-kuntatt magħhom;
l-għoti ta' assistenza lill-persuni fiżiċi jew ġurdiċi li jirrapportaw vulnerabbiltà; u
in-negozjar tal-iskedi ta' żmien tad-divulgazzjoni, u l-ġestjoni tal-vulnerabbiltajiet li jaffettwaw entitajiet multipli.
L-Istati Membri għandhom jiżguraw li l-persuni fiżiċi jew ġuridiċi jkunu jistgħu jirrapportaw vulnerabbiltà b'mod anonimu, meta jitolbu dan, lis-CSIRT maħtura bħala koordinatur. Is-CSIRT maħtura bħala koordinatur għandha tiżgura li titwettaq azzjoni ta' segwitu diliġenti fir-rigward tal-vulnerabbiltà rrappurtata u għandha tiżgura l-anonimità tal-persuna fiżika jew ġuridika li tirrapporta l-vulnerabbiltà. Meta l-vulnerabbiltà rapportata jista' jkollha impatt sinifikanti fuq entitajiet f'aktar minn Stat Membru wieħed, is-CSIRT maħtura ta' kull Stat Membru kkonċernat għandha, meta jkun xieraq, tikkoopera ma' CSIRTs maħturin oħra fin-network tas-CSIRTs.
L-ENISA għandha tiżviluppa u żżomm, wara li tikkonsulta l-Grupp ta' Kooperazzjoni, bażi tad-data Ewropea tal-vulnerabbiltajiet. Għal dak il-għan, l-ENISA għandha tistabbilixxi u żżomm sistemi tal-informazzjoni, politiki u proċeduri xierqa, u għandha tadotta l-miżuri tekniċi u organizzattivi meħtieġa biex tiżgura s-sigurtà u l-integrità tal-bażi tad-data Ewropea tal-vulnerabbiltajiet, biex, b'mod partikolari, tippermetti li l-entitajiet, irrispettivament minn jekk jaqgħux fil-kamp ta' applikazzjoni ta' din id-Direttiva, u l-fornituri tagħhom tan-network u s-sistemi tal-informazzjoni, jiżvelaw u jirreġistraw, fuq bażi volontarja, il-vulnerabbiltajiet magħrufa pubblikament preżenti fil-prodotti tal-ICT jew fis-servizzi tal-ICT. Il-partijiet interessati kollha għandhom jingħataw aċċess għall-informazzjoni dwar il-vulnerabbiltajiet li jinsabu fil-bażi tad-data Ewropea tal-vulnerabbiltajiet. Dik il-bażi tad-data għandha tinkludi:
informazzjoni li tiddeskrivi l-vulnerabbiltà;
il-prodotti tal-ICT jew is-servizzi tal-ICT affettwati u s-severità tal-vulnerabbiltà mil-lat taċ-ċirkostanzi li fihom tista' tiġi sfruttata;
id-disponibbiltà ta' patches relatati u, fin-nuqqas ta' tali patches, gwida pprovduta mill-awtoritajiet kompetenti jew mis-CSIRTs indirizzata lill-utenti ta' prodotti tal-ICT u servizzi tal-ICT vulnerabbli dwar kif ir-riskji li jirriżultaw mill-vulnerabbiltajiet divulgati jistgħu jiġu mmitigati.
Artikolu 13
Kooperazzjoni fil-livell nazzjonali
KAPITOLU III
KOOPERAZZJONI FIL-LIVELL TAL-UNJONI U INTERNAZZJONALI
Artikolu 14
Grupp ta' Kooperazzjoni
Meta jkun xieraq, il-Grupp ta' Kooperazzjoni jista' jistieden lill-Parlament Ewropew u lil rappreżentanti ta' partijiet interessati rilevanti biex jieħdu sehem fil-ħidma tiegħu.
Il-Kummissjoni għandha tipprovdi s-segretarjat.
Il-Grupp ta' Kooperazzjoni għandu jkollu l-kompiti li ġejjin:
li jipprovdi gwida lill-awtoritajiet kompetenti fir-rigward tat-traspożizzjoni u l-implimentazzjoni ta' din id-Direttiva;
li jipprovdi gwida lill-awtoritajiet kompetenti b'rabta mal-iżvilupp u l-implimentazzjoni ta' politiki dwar id-divulgazzjoni kkoordinata tal-vulnerabbiltajiet, kif imsemmija fl-Artikolu 7(2), il-punt (c);
li jiskambja l-aqwa prattiki u informazzjoni fir-rigward tal-implimentazzjoni ta' din id-Direttiva, inkluż fir-rigward ta' theddid ċibernetiku, inċidenti, vulnerabbiltajiet, kważi inċidenti, inizjattivi ta' sensibilizzazzjoni, taħriġ, eżerċizzji u ħiliet, bini tal-kapaċità, standards u speċifikazzjonijiet tekniċi kif ukoll l-identifikazzjoni ta' entitajiet essenzjali u importanti skont l-Artikolu 2(2), il-punti (b) sa (e);
li jiskambja pariri u jikkoopera mal-Kummissjoni dwar inizjattivi emerġenti ta' politika taċ-ċibersigurtà u l-konsistenza ġenerali tar-rekwiżiti ta' ċibersigurtà speċifiċi għas-settur;
li jiskambja pariri u jikkoopera mal-Kummissjoni dwar abbozzi ta' atti delegati jew ta' implimentazzjoni adottati skont din id-Direttiva;
li jiskambja l-aħjar prattiki u informazzjoni ma' istituzzjonijiet, korpi, uffiċċji u aġenziji rilevanti tal-Unjoni;
li jiskambja fehmiet dwar l-implimentazzjoni ta' atti legali tal-Unjoni speċifiċi għas-settur li fihom dispożizzjonijiet dwar iċ-ċibersigurtà;
meta jkun rilevanti, li jiddiskuti r-rapporti tal-evalwazzjonijiet bejn il-pari msemmija fl-Artikolu 19(9) u jfassal konklużjonijiet u rakkomandazzjonijiet;
li jwettaq valutazzjonijiet ikkoordinati tar-riskji għas-sigurtà tal-ktajjen tal-provvista kritiċi f'konformità mal-Artikolu 22(1);
li jiddiskuti każijiet ta' assistenza reċiproka, inklużi esperjenzi u riżultati minn azzjonijiet superviżorji konġunti transfruntiera kif imsemmi fl-Artikolu 37;
fuq talba ta' Stat Membru kkonċernat wieħed jew aktar, li jiddiskuti talbiet speċifiċi għal assistenza reċiproka kif imsemmi fl-Artikolu 37;
li jagħti gwida strateġika lin-network tas-CSIRTs u lil EU-CyCLONe dwar kwistjonijiet emerġenti speċifiċi;
li jiskambja fehmiet dwar il-politika dwar azzjonijiet ta' segwitu wara inċidenti u kriżijiet taċ-ċibersigurtà fuq skala kbira abbażi tat-tagħlimiet meħuda min-network tas-CSIRTs u l-EU-CyCLONe;
li jikkontribwixxi għall-kapaċitajiet ta' ċibersigurtà madwar l-Unjoni billi jiffaċilita l-iskambju ta' uffiċjali nazzjonali permezz ta' programm ta' bini tal-kapaċitajiet li jinvolvi persunal mill-awtoritajiet kompetenti jew mis-CSIRTs;
li jorganizza laqgħat konġunti regolari ma' partijiet interessati privati rilevanti minn madwar l-Unjoni biex jiddiskuti l-attivitajiet imwettqa mill-Grupp ta' Kooperazzjoni u jiġbor kontribut dwar l-isfidi ta' politiki emerġenti;
li jiddiskuti l-ħidma mwettqa b'rabta mal-eżerċizzji taċ-ċibersigurtà, inkluża l-ħidma mwettqa mill-ENISA;
li jistabbilixxi l-metodoloġija u l-aspetti organizzattivi tal-evalwazzjonijiet bejn il-pari msemmija fl-Artikolu 19(1), kif ukoll li jistabbilixxi l-metodoloġija ta' awtovalutazzjoni għall-Istati Membri f'konformità mal-Artikolu 19(5), bl-għajnuna tal-Kummissjoni u l-ENISA, u, f'kooperazzjoni mal-Kummissjoni u l-ENISA, li jiżviluppa kodiċijiet ta' kondotta li jirfdu l-metodi ta' ħidma tal-esperti taċ-ċibersigurtà maħturin f'konformità mal-Artikolu 19(6);
li jħejji rapporti lill-Kummissjoni għall-fini tar-rieżami msemmi fl-Artikolu 40 dwar l-esperjenza miksuba f'livell strateġiku u mill-evalwazzjonijiet bejn il-pari;
li jiddiskuti u jwettaq fuq bażi regolari valutazzjoni tas-sitwazzjoni attwali ta' theddid jew inċidenti ċibernetiċi, bħal ransomware.
Il-Grupp ta' Kooperazzjoni għandu jippreżenta r-rapporti msemmija fl-ewwel subparagrafu, il-punt (r), lill-Kummissjoni, lill-Parlament Ewropew u lill-Kunsill.
Dawk l-atti ta' implimentazzjoni għandhom jiġu adottati f'konformità mal-proċedura ta' eżami msemmija fl-Artikolu 39(2).
Il-Kummissjoni għandha tiskambja pariri u tikkoopera mal-Grupp ta' Kooperazzjoni dwar l-abbozzi tal-atti ta' implimentazzjoni msemmija fl-ewwel subparagrafu ta' dan il-paragrafu f'konformità mal-paragrafu (4), il-punt (e).
Artikolu 15
Network tas-CSIRTs
In-network tas-CSIRTs għandu jkollu l-kompiti li ġejjin:
li jiskambja tal-informazzjoni dwar il-kapaċitajiet tas-CSIRTs;
li jiffaċilita l-kondiviżjoni, it-trasferiment u l-iskambju tat-teknoloġiji u l-miżuri, il-politiki, l-għodda, il-proċessi, l-aħjar prattiki u l-oqfsa rilevanti fost is-CSIRTs;
li jiskambja informazzjoni rilevanti dwar inċidenti, kważi inċidenti, theddid ċibernetiku, riskji u vulnerabbiltajiet;
li jiskambja informazzjoni fir-rigward ta' pubblikazzjonijiet u rakkomandazzjonijiet dwar iċ-ċibersigurtà;
li jiżgura l-interoperabbiltà fir-rigward tal-ispeċifikazzjonijiet u l-protokolli marbuta mal-kondiviżjoni tal-informazzjoni;
fuq talba ta' membru tan-network tas-CSIRTs potenzjalment affettwat minn inċident, li jiskambja u jiddiskuti informazzjoni fir-rigward ta' dak l-inċident u t-theddid ċibernetiku, ir-riskji u l-vulnerabbiltajiet assoċjati;
fuq talba ta' membru tan-network tas-CSIRTs, li jiddiskuti u, meta jkun possibbli, jimplimenta rispons ikkoordinat għal inċident li jkun ġie identifikat fil-ġuriżdizzjoni ta' dak l-Istat Membru;
li jipprovdi assistenza lill-Istati Membri fl-indirizzar ta' inċidenti transfruntieri skont din id-Direttiva;
li jikkoopera, jiskambja l-aħjar prattiki u jipprovdi assistenza lis-CSIRTs maħturin bħala koordinaturi skont l-Artikolu 12(1) fir-rigward tal-ġestjoni tal-iżvelar ikkoordinat tal-vulnerabbiltajiet li jista' jkollhom impatt sinifikanti fuq entitajiet f'aktar minn Stat Membru wieħed;
li jiddiskuti u jidentifika aktar forom ta' kooperazzjoni operazzjonali, inkluż fir-rigward ta':
kategoriji ta' theddid u inċidenti ċibernetiċi;
twissijiet bikrija;
assistenza reċiproka;
prinċipji u arranġamenti għall-koordinazzjoni, bħala rispons għal riskji u inċidenti transfruntieri;
kontribut għall-pjan nazzjonali ta' rispons għall-inċidenti u l-kriżijiet taċ-ċibersigurtà fuq skala kbira msemmi fl-Artikolu 9(4) fuq it-talba ta' Stat Membru;
li jinforma lill-Grupp ta' Kooperazzjoni dwar l-attivitajiet tiegħu u dwar forom ulterjuri ta' kooperazzjoni operazzjonali diskussi skont il-punt (j), u, meta jkun meħtieġ, jitlob gwida f'dak ir-rigward;
li jagħti rendikont tal-eżerċizzji taċ-ċibersigurtà, inklużi dawk organizzati mill-ENISA;
fuq talba minn CSIRT individwali, li jiddiskuti l-kapaċitajiet u t-tħejjija ta' dik is-CSIRT;
li jikkoopera u jiskambja informazzjoni maċ-Ċentri tal-Operazzjonijiet tas-Sigurtà (SOCs) fil-livell reġjonali u dak tal-Unjoni sabiex itejjeb l-għarfien komuni tas-sitwazzjoni dwar inċidenti u theddid ċibernetiku madwar l-Unjoni;
meta jkun rilevanti, li jiddiskuti r-rapporti tal-evalwazzjonijiet bejn il-pari msemmija fl-Artikolu 19(9);
li jipprovdi linji gwida sabiex jiffaċilita l-konverġenza ta' prattiki operazzjonali fir-rigward tal-applikazzjoni tad-dispożizzjonijiet ta' dan l-Artikolu li jikkonċernaw il-kooperazzjoni operazzjonali.
Artikolu 16
Network Ewropew ta' organizzazzjoni ta' kollegament f'każ ta' ċiberkriżijiet (EU-CyCLONe)
L-ENISA għandha tipprovdi s-segretarjat tal-EU-CyCLONe u tappoġġa l-iskambju sigur tal-informazzjoni, u għandha tipprovdi wkoll l-għodod meħtieġa biex tappoġġa l-kooperazzjoni bejn l-Istati Membri filwaqt li tiżgura skambju sigur ta' informazzjoni.
Meta jkun xieraq, l-EU-CyCLONe jista' jistieden lil rappreżentanti ta' partijiet interessati rilevanti biex jipparteċipaw fil-ħidma tiegħu bħala osservaturi.
L-EU-CyCLONe għandu jkollu l-kompiti li ġejjin:
li jżid il-livell ta' tħejjija tal-ġestjoni tal-inċidenti u l-kriżijiet taċ-ċibersigurtà fuq skala kbira;
li jiżviluppa ta' għarfien komuni tas-sitwazzjoni għal inċidenti u kriżijiet taċ-ċibersigurtà fuq skala kbira;
li jivvaluta l-konsegwenzi u l-impatt ta' inċidenti u kriżijiet taċ-ċibersigurtà fuq skala kbira rilevanti u jipproponi miżuri possibbli ta' mitigazzjoni;
li jikkoordina l-ġestjoni ta' inċidenti u kriżijiet taċ-ċibersigurtà fuq skala kbira u jappoġġa t-teħid ta' deċiżjonijiet fil-livell politiku fir-rigward ta' tali inċidenti u kriżijiet;
li jiddiskuti, fuq talba ta' Stat Membru kkonċernat, il-pjanijiet nazzjonali ta' rispons għall-inċidenti u l-kriżijiet taċ-ċibersigurtà fuq skala kbira msemmija fl-Artikolu 9(4).
Artikolu 17
Kooperazzjoni internazzjonali
L-Unjoni tista', meta jkun xieraq, tikkonkludi ftehimiet internazzjonali, f'konformità mal-Artikolu 218 tat-TFUE, ma' pajjiżi terzi jew organizzazzjonijiet internazzjonali, li jippermettu u jorganizzaw il-parteċipazzjoni tagħhom f'attivitajiet partikolari tal-Grupp ta' Kooperazzjoni, tan-network tas-CSIRTs u tal-EU-CyCLONe. Tali ftehimiet għandhom jikkonformaw mal-liġi tal-Unjoni dwar il-protezzjoni tad-data.
Artikolu 18
Rapport dwar l-istat taċ-ċibersigurtà fl-Unjoni
F'kooperazzjoni mal-Kummissjoni u mal-Grupp ta' Kooperazzjoni, l-ENISA għandha tadotta rapport biennali dwar l-istat taċ-ċibersigurtà fl-Unjoni u għandha tissottomettih u tippreżentah lill-Parlament Ewropew. Ir-rapport għandu, fost l-oħrajn, ikun disponibbli f'data li tinqara mill-magni u jinkludi dan li ġej:
valutazzjoni tar-riskju taċ-ċibersigurtà fil-livell tal-Unjoni, filwaqt li jitqies ix-xenarju ta' theddid ċibernetiku;
valutazzjoni tal-iżvilupp tal-kapaċitajiet taċ-ċibersigurtà fis-setturi pubbliċi u privati madwar l-Unjoni;
valutazzjoni tal-livell ġenerali ta' sensibilizzazzjoni dwar iċ-ċibersigurtà u l-iġjene ċibernetika fost iċ-ċittadini u l-entitajiet, inklużi l-intrapriżi żgħar u ta' daqs medju;
valutazzjoni aggregata tal-eżitu tal-evalwazzjonijiet bejn il-pari msemmija fl-Artikolu 19;
valutazzjoni aggregata tal-livell ta' maturità tal-kapaċitajiet u r-riżorsi taċ-ċibersigurtà madwar l-Unjoni, inklużi dawk fil-livell settorjali, kif ukoll tal-punt sa fejn l-istrateġiji nazzjonali taċ-ċibersigurtà tal-Istati Membri huma allinjati.
Artikolu 19
Evalwazzjonijiet bejn il-pari
L-evalwazzjonijiet bejn il-pari għandhom ikopru mill-inqas wieħed minn dawn li ġejjin:
il-livell tal-implimentazzjoni tar-rekwiżiti ta' ġestjoni tar-riskji taċ-ċibersigurtà u tal-obbligi ta' rapportar stabbiliti fl-Artikoli 21 u 23;
il-livell tal-kapaċitajiet, inklużi r-riżorsi finanzjarji, tekniċi u umani disponibbli, u l-effettività tat-twettiq tal-kompiti tal-awtoritajiet kompetenti;
il-kapaċitajiet operazzjonali tas-CSIRTs;
il-livell tal-implimentazzjoni tal-assistenza reċiproka msemmija fl-Artikolu 37;
il-livell tal-implimentazzjoni tal-arranġamenti ta' kondiviżjoni tal-informazzjoni dwar iċ-ċibersigurtà msemmija fl-Artikolu 29;
il-kwistjonijiet speċifiċi ta' natura transfruntiera jew transsettorjali.
KAPITOLU IV
MIZURI TA' GESTJONI TAR-RISKJI TAC-CIBERSIGURTA U OBBLIGI TA' RAPPORTAR
Artikolu 20
Governanza
L-applikazzjoni ta' dan il-paragrafu għandha tkun mingħajr preġudizzju għal-liġi nazzjonali fir-rigward tar-regoli tar-responsabbiltà applikabbli għall-istituzzjonijiet pubbliċi, kif ukoll ir-responsabbiltà tal-impjegati pubbliċi u l-uffiċjali eletti jew maħtura.
Artikolu 21
Miżuri ta' ġestjoni tar-riskji taċ-ċibersigurtà
Filwaqt li jitqiesu l-istandards Ewropej u internazzjonali l-aktar avvanzati u, fejn applikabbli, rilevanti, kif ukoll il-kost tal-implimentazzjoni, il-miżuri msemmija fl-ewwel subparagrafu għandhom jiżguraw livell ta' sigurtà tan-networks u tas-sistemi tal-informazzjoni xieraq għar-riskji maħluqa. Meta tkun qed tiġi vvalutata l-proporzjonalità ta' dawk il-miżuri, għandu jittieħed kont dovut tal-grad tal-esponiment tal-entità għar-riskji, id-daqs tal-entità u l-probabbiltà li jseħħu l-inċidenti u s-severità tagħhom, inkluż l-impatt soċjetali u ekonomiku tagħhom.
Il-miżuri msemmija fil-paragrafu 1 għandhom ikunu bbażati fuq approċċ għall-perikli kollha li jkollu l-għan li jipproteġi n-network u s-sistemi tal-informazzjoni u l-ambjent fiżiku ta' dawk is-sistemi mill-inċidenti, u għandhom jinkludu mill-inqas dan li ġej:
politiki dwar l-analiżi tar-riskji u s-sigurtà tas-sistema tal-informazzjoni;
ittrattar tal-inċidenti;
kontinwità tal-operat, bħall-ġestjoni ta' riżerva u l-irkupru minn diżastri, u ġestjoni tal-kriżijiet;
is-sigurtà tal-katina tal-provvista, inklużi aspetti relatati mas-sigurtà li jikkonċernaw ir-relazzjonijiet bejn kull entità u l-fornituri jew il-fornituri tas-servizzi diretti tagħha;
is-sigurtà fl-akkwiżizzjoni, l-iżvilupp u l-manutenzjoni tan-network u s-sistemi tal-informazzjoni, inklużi t-trattament u d-divulgazzjoni tal-vulnerabbiltajiet;
politiki u proċeduri biex tiġi vvalutata l-effettività tal-miżuri ta' ġestjoni tar-riskji taċ-ċibersigurtà;
prattiki bażiċi tal-iġjene ċibernetika u taħriġ dwar iċ-ċibersigurtà;
politiki u proċeduri dwar l-użu tal-kriptografija u, fejn xieraq, il-kriptaġġ;
is-sigurtà tar-riżorsi umani, il-politiki tal-kontroll tal-aċċess u l-ġestjoni tal-assi;
l-użu tal-awtentikazzjoni b'diversi fatturi jew ta' soluzzjonijiet ta' awtentikazzjoni kontinwa, komunikazzjonijiet bil-vuċi, bil-vidjo u testwali siguri u sistemi tal-komunikazzjoni ta' emerġenza siguri fi ħdan l-entità, fejn xieraq.
Il-Kummissjoni tista' tadotta atti ta' implimentazzjoni li jistabbilixxu r-rekwiżiti tekniċi u metodoloġiċi, kif ukoll ir-rekwiżiti settorjali, kif meħtieġ, tal-miżuri msemmija fil-paragrafu 2 fir-rigward ta' entitajiet essenzjali u importanti għajr dawk imsemmija fl-ewwel subparagrafu ta' dan il-paragrafu.
Meta tkun qed tħejji l-atti ta' implimentazzjoni msemmija fl-ewwel u t-tieni subparagrafi ta' dan il-paragrafu, il-Kummissjoni għandha , sa fejn ikun possibbli, issegwi standards Ewropej u internazzjonali, kif ukoll speċifikazzjonijiet tekniċi rilevanti. Il-Kummissjoni għandha tiskambja l-pariri u tikkoopera mal-Grupp ta' Kooperazzjoni u mal-ENISA dwar l-abbozzi tal-atti ta' implimentazzjoni f'konformità mal-Artikolu 14(4), il-punt (e).
Dawk l-atti ta' implimentazzjoni għandhom jiġu adottati f'konformità mal-proċedura ta' eżami msemmija fl-Artikolu 39(2).
Artikolu 22
Valutazzjonijiet tar-riskji tas-sigurtà kkoordinati fuq livell tal-Unjoni tal-ktajjen tal-provvista kritiċi
Artikolu 23
Obbligi ta' rapportar
Meta l-entitajiet ikkonċernati jinnotifikaw lill-awtorità kompetenti b'inċident sinifikanti skont l-ewwel subparagrafu, l-Istat Membru għandu jiżgura li dik l-awtorità kompetenti tgħaddi n-notifika lis-CSIRT malli tirċeviha.
Fil-każ ta' inċident sinifikanti transfruntier jew transsettorjali, l-Istati Membri għandhom jiżguraw li l-punti uniċi ta' kuntatt tagħhom jiġu pprovduti fi żmien debitu bl-informazzjoni rilevanti nnotifikata f'konformità mal-paragrafu 4.
Inċident għandu jitqies li hu sinifikanti jekk:
ikun ikkawża jew kapaċi jikkawża tfixkil operazzjonali serju tas-servizzi jew telf finanzjarju għall-entità kkonċernata;
ikun affettwa jew kapaċi jaffettwa lil persuni fiżiċi jew ġuridiċi oħra billi jikkawża dannu materjali jew mhux materjali konsiderevoli.
L-Istati Membri għandhom jiżguraw li, għall-fini tan-notifika skont il-paragrafu 1, l-entitajiet ikkonċernati jissottomettu lis-CSIRT jew, fejn applikabbli, lill-awtorità kompetenti:
mingħajr dewmien żejjed u fi kwalunkwe każ fi żmien 24 siegħa wara li jkunu saru jafu bl-inċident, twissija bikrija, li, fejn applikabbli, għandha tindika jekk l-inċident sinifikanti hux issuspettat li hu kkawżat minn atti illegali jew malizzjużi jew jistax ikollu impatt transfruntier;
mingħajr dewmien żejjed u fi kwalunkwe każ fi żmien 72 siegħa minn meta jsiru jafu bl-inċident sinifikanti,notifika ta' inċident, li, fejn applikabbli, għandha taġġorna l-informazzjoni msemmija fil-punt (a) u tindika valutazzjoni inizjali tal-inċident sinifikanti, inkluż is-severità u l-impatt tiegħu, kif ukoll, fejn disponibbli, l-indikaturi ta' kompromess;
meta jintalab minn CSIRT jew, meta applikabbli, l-awtorità kompetenti, rapport intermedju dwar aġġornamenti rilevanti tal-istatus;
rapport finali sa mhux aktar tard minn xahar wara s-sottomissjoni tan-notifika tal-inċident skont il-punt (b), li jinkludi dan li ġej:
deskrizzjoni dettaljata tal-inċident, inkluż is-severità u l-impatt tiegħu;
it-tip ta' theddida jew il-kawża ewlenija li aktarx skattat l-inċident;
il-miżuri ta' mitigazzjoni applikati u li għadhom fis-seħħ;
meta applikabbli, l-impatt transfruntier tal-inċident;
fil-każ ta' inċident li jkun għadu għaddej fiż-żmien tas-sottomissjoni tar-rapport finali msemmi fil-punt (d), l-Istati Membri għandhom jiżguraw li l-entitajiet ikkonċernati jipprovdu rapport ta' progress f'dak iż-żmien u rapport finali fi żmien xahar minn meta jkunu ttrattaw l-inċident.
B'deroga mill-ewwel subparagrafu, il-punt (b), il-fornitur ta' servizzi fiduċjarji għandu, fir-rigward ta' inċidenti sinifikanti li jkollhom impatt fuq il-forniment tas-servizzi fiduċjarji tiegħu, jinnotifika lis-CSIRT jew, fejn applikabbli, lill-awtorità kompetenti, mingħajr dewmien żejjed u fi kwalunkwe każ fi żmien 24 siegħa minn meta jsir jaf bl-inċident sinifikanti.
Sas-17 ta’ Ottubru 2024, il-Kummissjoni għandha, fir-rigward tal-fornituri ta' servizzi tad-DNS, ir-reġistri ta' ismijiet tat-TLD, il-fornituri ta' servizzi tal-cloud computing, il-fornituri ta' servizzi taċ-ċentri tad-data, il-fornituri ta' networks tal-konsenja tal-kontenut, il-fornituri ta' servizzi ġestiti, il-fornituri ta' servizzi tas-sigurtà ġestiti, kif ukoll il-fornituri tas-swieq online, ta' magni tat-tiftix online u ta' pjattaformi ta' servizzi tan-networking soċjali, tadotta atti ta' implimentazzjoni li jispeċifikaw aktar il-każijiet li fihom inċident għandu jitqies li hu sinifikanti kif imsemmi fil-paragrafu 3. Il-Kummissjoni tista' tadotta tali atti ta' implimentazzjoni fir-rigward ta' entitajiet essenzjali u importanti oħra.
Il-Kummissjoni għandha tiskambja pariri u tikkoopera mal-Grupp ta' Kooperazzjoni dwar l-abbozzi tal-atti ta' implimentazzjoni msemmija fl-ewwel u t-tieni subparagrafi ta' dan il-paragrafu f'konformità mal-Artikolu 14(4), il-punt (e).
Dawk l-atti ta' implimentazzjoni għandhom jiġu adottati f'konformità mal-proċedura ta' eżami msemmija fl-Artikolu 39(2).
Artikolu 24
Użu tal-iskemi Ewropej taċ-ċertifikazzjoni taċ-ċibersigurtà
Qabel ma tadotta tali atti delegati, il-Kummissjoni għandha twettaq valutazzjoni tal-impatt u għandha twettaq konsultazzjonijiet f'konformità mal-Artikolu 56 tar-Regolament (UE) 2019/881.
Artikolu 25
Standardizzazzjoni
KAPITOLU V
ĠURISDIZZJONI U REGISTRAZZJONI
Artikolu 26
Ġurisdizzjoni u territorjalità
L-entitajiet li jaqgħu fil-kamp ta' applikazzjoni ta' din id-Direttiva għandhom jitqiesu li jaqgħu taħt il-ġurisdizzjoni tal-Istat Membru li fih ikunu stabbiliti, ħlief fil-każ ta':
fornituri ta' networks pubbliċi tal-komunikazzjoni elettronika jew fornituri ta' servizzi tal-komunikazzjoni elettronika disponibbli pubblikament, li għandhom jitqiesu li jaqgħu taħt il-ġurisdizzjoni tal-Istat Membru li fih jipprovdu s-servizzi tagħhom;
il-fornituri ta' servizzi tad-DNS, ir-reġistri ta' ismijiet tat-TLD, l-entitajiet li jipprovdu servizzi ta' reġistrazzjoni tal-ismijiet ta' dominji, il-fornituri ta' servizzi tal-cloud computing, il-fornituri ta' servizzi ta' ċentri tad-data, il-fornituri ta' networks tal-konsenja tal-kontenut, il-fornituri ta' servizzi ġestiti, il-fornituri ta' servizzi tas-sigurtà ġestiti, kif ukoll il-fornituri ta' swieq online, ta' magni tat-tiftix online, jew ta' pjattaformi ta' servizzi ta' networking soċjali, li għandhom jitqiesu li jaqgħu fil-ġuriżdizzjoni tal-Istat Membru fejn għandhom l-istabbiliment prinċipali tagħhom fl-Unjoni skont il-paragrafu 2;
entitajiet tal-amministrazzjoni pubblika, li għandhom jitqiesu li jaqgħu taħt il-ġurisdizzjoni tal-Istat Membru li stabbilihom.
Artikolu 27
Reġistru tal-entitajiet
L-Istati Membri għandhom jirrikjedu li l-entitajiet imsemmija fil-paragrafu 1 jissottomettu l-informazzjoni li ġejja lill-awtoritajiet kompetenti sas-17 ta’ Jannar 2025:
isem l-entità;
is-settur, is-sottosettur u t-tip tal-entità rilevanti imsemmija fl-Anness I jew II, fejn applikabbli;
l-indirizz tal-istabbiliment ewlieni tal-entità u tal-istabbilimenti legali l-oħra tagħha fl-Unjoni jew, jekk mhux stabbiliti fl-Unjoni, tar-rappreżentant tagħha maħtur skont l-Artikolu 26(3);
dettalji ta' kuntatt aġġornati, inklużi l-indirizzi tal-posta elettronika u n-numri tat-telefon tal-entità u, meta applikabbli, tar-rappreżentant tagħha maħtur skont l-Artikolu 26(3);
l-Istati Membri fejn l-entità tipprovdi s-servizzi; u
il-firxiet tal-IP tal-entità.
Artikolu 28
Bażi tad-data tad-data tar-reġistrazzjoni tal-ismijiet tad-dominji
Għall-finijiet tal-paragrafu 1, l-Istati Membri għandhom jirrikjedu li l-bażijiet tad-data tad-data tar-reġistrazzjoni ta' ismijiet ta' dominji ikun fihom l-informazzjoni meħtieġa biex jiġu identifikati u kkuntattjati d-detenturi tal-ismijiet ta' dominji u l-punti ta' kuntatt li jamministraw l-ismijiet ta' dominji fl-ambitu tat-TLDs. Tali informazzjoni għandha tinkludi:
l-isem tad-dominju;
id-data tar-reġistrazzjoni;
l-isem, l-indirizz tal-email ta' kuntatt u n-numru tat-telefon tar-reġistrant;
l-indirizz tal-email ta' kuntatt u n-numru tat-telefon tal-punt ta' kuntatt li jamministra l-isem tad-dominju fil-każ li jkunu differenti minn dawk tar-reġistrant.
KAPITOLU VI
KONDIVIZJONI TA' INFORMAZZJONI
Artikolu 29
Arranġamenti għall-kondiviżjoni tal-informazzjoni dwar iċ-ċibersigurtà
L-Istati Membri għandhom jiżguraw li l-entitajiet li jaqgħu fil-kamp ta' applikazzjoni ta' din id-Direttiva u, meta rilevanti, entitajiet oħra li ma jaqgħux fil-kamp ta' applikazzjoni ta' din id-Direttiva jkunu jistgħu jiskambjaw bejniethom fuq bażi volontarjal-informazzjoni rilevanti dwar iċ-ċibersigurtà, inkluża l-informazzjoni relatata ma' theddid ċibernetiku, kważi inċidenti, vulnerabbiltajiet, tekniki u proċeduri, indikaturi ta' kompromess, tattiċi avversarjali, informazzjoni speċifika dwar l-awtur ta' theddida, twissijiet taċ-ċibersigurtà u rakkomandazzjonijiet rigward il-konfigurazzjoni tal-għodod taċ-ċibersigurtà biex jiġu detetti ċ-ċiberattakki, meta din il-kondiviżjoni tal-informazzjoni:
ikollha l-għan li tipprevjeni, tiddetetta, tirrispondi għal jew tirkupra mill-inċidenti jew timmitiga l-impatt tagħhom;
ittejjeb il-livell taċ-ċibersigurtà, b'mod partikolari billi tgħarraf dwar it-theddid ċibernetiku, tillimita jew timpedixxi l-propensità li dan it-theddid jinfirex, tappoġġa firxa ta' kapaċitajiet difensivi, rimedju u divulgazzjoni tal-vulnerabbiltajiet, tekniki ta' detezzjoni, konteniment u prevenzjoni tat-theddid, strateġiji ta' mitigazzjoni, jew stadji ta' rispons u rkupru jew tippromwovi r-riċerka kollaborattiva dwar it-theddid ċibernetiku bejn l-entitajiet pubbliċi u privati.
Artikolu 30
Notifika volontarja ta' informazzjoni rilevanti
L-Istati Membri għandhom jiżguraw li , minbarra l-obbligu ta' notifika previst fl-Artikolu 23, in-notifiki jkunu jistgħu jiġu ppreżentati lis-CSIRTs jew, fejn applikabbli, lill-awtoritajiet kompetenti, fuq bażi volontarja, minn:
entitajiet essenzjali u importanti fir-rigward ta' inċidenti, theddid ċibernetiku u kważi inċidenti;
entitajiet oħra li mhumiex imsemmija fil-punt (a), irrispettivament minn jekk jaqgħux fil-kamp ta' applikazzjoni ta' din id-Direttiva, fir-rigward ta' inċidenti sinifikanti, theddid ċibernetiku u kważi inċidenti.
Fejn meħtieġ, is-CSIRTs u, fejn applikabbli, l-awtoritajiet kompetenti għandhom jipprovdu lill-punti uniċi ta' kuntatt bl-informazzjoni dwar in-notifiki riċevuti skont dan l-Artikolu, filwaqt li jiżguraw il-kunfidenzjalità u l-protezzjonijiet xierqa tal-informazzjoni pprovduta mill-entità notifikanti. Mingħajr preġudizzju għall-prevenzjoni, l-investigazzjoni, id-detezzjoni u l-prosekuzzjoni tar-reati kriminali, ir-rapportar volontarju ma għandux jirriżulta fl-impożizzjoni ta' xi obbligu fuq l-entità notifikanti li ma kinitx tkun soġġetta għalih kieku ma saritx dik in-notifika.
KAPITOLU VII
SUPERVIZJONI U INFURZAR
Artikolu 31
Aspetti ġenerali dwar is-superviżjoni u l-infurzar
Artikolu 32
Miżuri superviżorji u ta' infurzar fir-rigward ta' entitajiet essenzjali
L-Istati Membri għandhom jiżguraw li l-awtoritajiet kompetenti, meta jkunu qed iwettqu l-kompiti superviżorji tagħhom fir-rigward tal-entitajiet essenzjali, ikollhom is-setgħa li jissoġġettaw lil dawk l-entitajiet tal-inqas għal:
spezzjonijiet fuq il-post u superviżjoni mhux fuq il-post, inklużi kontrolli aleatorji mwettqa minn professjonisti mħarrġa;
awditi tas-sigurtà regolari u mmirati mwettqa minn korp indipendenti jew minn awtorità kompetenti;
awditi ad hoc, inkluż meta jkunu ġġustifikati abbażi ta' inċident sinifikanti jew ksur ta' din id-Direttiva mill-entità essenzjali;
scans tas-sigurtà bbażati fuq kriterji ta' valutazzjoni tar-riskju oġġettivi, mhux diskriminatorji, ġusti u trasparenti, meta meħtieġ bil-kooperazzjoni tal-entità kkonċernata;
talbiet għall-informazzjoni meħtieġa biex jiġu vvalutati l-miżuri taċ-ċibersigurtà adottati mill-entità kkonċernata, inklużi politiki taċ-ċibersigurtà dokumentati, kif ukoll konformità mal-obbligu li l-informazzjoni tiġi ppreżentata lill-awtoritajiet kompetenti skont l-Artikolu 27;
talbiet għall-aċċess għal data, dokumenti u informazzjoni neċessarja għat-twettiq tal-kompiti superviżorji tagħhom;
talbiet għal evidenza tal-implimentazzjoni tal-politiki taċ-ċibersigurtà, bħar-riżultati tal-verifiki tas-sigurtà mwettqa minn awditur kwalifikat u l-evidenza sottostanti rispettiva.
L-awditi tas-sigurtà mmirati msemmija fl-ewwel subparagrafu, il-punt (b), għandhom ikunu bbażati fuq valutazzjonijiet tar-riskju mwettqa mill-awtorità kompetenti jew l-entità awditjata, jew fuq informazzjoni disponibbli oħra relatata mar-riskju.
Ir-riżultati ta' kwalunkwe awditu tas-sigurtà mmirat għandhom ikunu disponibbli għall-awtorità kompetenti. Il-kostijiet ta' tali awditjar tas-sigurtà mmirat imwettaq minn korp indipendenti għandhom jitħallsu mill-entità awditjata, ħlief f'każijiet debitament sostanzjati meta l-awtorità kompetenti tiddeċiedi mod ieħor.
L-Istati Membri għandhom jiżguraw li l-awtoritajiet kompetenti tagħhom, meta jkunu qed jeżerċitaw is-setgħat tal-infurzar tagħhom fir-rigward tal-entitajiet essenzjali, ikollhom is-setgħa tal-inqas li:
joħorġu twissijiet dwar ksur ta' din id-Direttiva mill-entitajiet ikkonċernati;
jadottaw struzzjonijiet vinkolanti, inkluż fir-rigward tal-miżuri neċessarji biex jiġi pprevenut jew rimedjat inċident, kif ukoll skadenzi għall-implimentazzjoni ta' tali miżuri u għar-rapportar dwar l-implimentazzjoni tagħhom, jew ordni li teżiġi li l-entitajiet ikkonċernati jirrimedjaw in-nuqqasijiet identifikati jew il-ksur tal-obbligi stabbiliti f'din id-Direttiva;
jordnaw lill-entitajiet ikkonċernati jwaqqfu mġiba li tikser din id-Direttiva u ma jirrepetuhiex;
jordnaw lill-entitajiet ikkonċernati jiżguraw li l-miżuri ta' ġestjoni tar-riskji taċ-ċibersigurtà tagħhom jikkonformaw mal-Artikoli 21 jew jissodisfaw l-obbligi ta' rapportar stabbiliti fl-Artikolu 23, b'mod speċifikat u fi żmien perjodu speċifikat;
jordnaw lill-entitajiet ikkonċernati jinfurmaw lill-persuni fiżiċi jew ġuridiċi li fir-rigward tagħhom jipprovdu servizzi jew iwettqu attivitajiet li huma potenzjalment affettwati minn theddida ċibernetika sinifikanti dwar in-natura tat-theddida, kif ukoll dwar kull miżura protettiva jew ta' rimedju possibbli li tista' tittieħed minn dawk il-persuni fiżiċi jew ġuridiċi bħala rispons għal dik it-theddida;
jordnaw lill-entitajiet ikkonċernati jimplimentaw ir-rakkomandazzjonijiet ipprovduti bħala riżultat ta' awditu tas-sigurtà fi żmien skadenza raġonevoli;
jaħtru uffiċjal tal-monitoraġġ b'kompiti definiti sew għal perjodu ta' żmien determinat biex jissorvelja l-konformità tal-entitajiet ikkonċernati mal-Artikoli 21 u 23;
jordnaw lill-entitajiet ikkonċernati jippubblikaw aspetti ta' ksur ta' din id-Direttiva b'mod speċifikat;
jimponu jew jitolbu l-impożizzjoni mill-korpi, mill-qrati jew mit-tribunali rilevanti, f'konformità mal-liġi nazzjonali, ta' multa amministrattiva skont l-Artikolu 34 flimkien ma' kwalunkwe waħda mill-miżuri msemmija fil-punti (a) sa (h) ta' dan il-paragrafu.
Meta l-miżuri ta' infurzar adottati skont il-paragrafu 4, il-punti (a) sa (d) u (f), ma jkunux effettivi, l-Istati Membri għandhom jiżguraw li l-awtoritajiet kompetenti tagħhom ikollhom is-setgħa li jistabbilixxu skadenza biex sa dik id-data, l-entità essenzjali tintalab tieħu l-azzjoni meħtieġa biex tirrimedja n-nuqqasijiet jew biex tikkonforma mar-rekwiżiti ta' dawk l-awtoritajiet. Jekk l-azzjoni mitluba ma titteħidx sal-iskadenza stabbilita, l-Istati Membri għandhom jiżguraw li l-awtoritajiet kompetenti tagħhom ikollhom is-setgħa li:
jissospendu temporanjament, jew jitolbu korp ta' ċertifikazzjoni jew awtorizzazzjoni jew qorti jew tribunal, f'konformità mal-liġi nazzjonali, jissospendu temporanjament ċertifikazzjoni jew awtorizzazzjoni li tikkonċerna parti mis-servizzi rilevanti pprovduti jew mill-attivitajiet rilevanti imwettqa mill-entità essenzjali, jew kollha kemm huma;
jitolbu li l-korpi, il-qrati jew it-tribunali rilevanti, f'konformità mal-liġi nazzjonali, jipprojbixxu temporanjament kwalunkwe persuna naturali li tkun responsabbli mit-twettiq ta' responsabbiltajiet maniġerjali fil-livell ta' kap eżekuttiv jew ta' rappreżentant legali fl-entità essenzjali milli teżerċita funzjonijiet maniġerjali f'dik l-entità.
Is-sospensjonijiet jew il-projbizzjonijiet temporanji imposti skont dan il-paragrafu għandhom jiġu applikati biss sakemm l-entità kkonċernata tieħu l-azzjoni meħtieġa biex tirrimedja n-nuqqasijiet jew tikkonforma mar-rekwiżiti tal-awtorità kompetenti li għaliha jkunu ġew applikati tali miżuri ta' infurzar. L-impożizzjoni ta' tali sospensjonijiet jew projbizzjonijiet temporanji għandhom ikunu soġġetti għal salvagwardji proċedurali xierqa f'konformità mal-prinċipji ġenerali tal-liġi tal-Unjoni u l-Karta, inklużi d-dritt għal rimedju effettiv u għal proċess imparzjali, il-preżunzjoni ta' innoċenza u d-dritt għad-difiża.
Il-miżuri ta' infurzar previsti f'dan il-paragrafu ma għandhomx ikunu applikabbli għall-entitajiet tal-amministrazzjoni pubblika li jkunu soġġetti għal din id-Direttiva.
Fir-rigward tal-entitajiet tal-amministrazzjoni pubblika, dan il-paragrafu għandu jkun mingħajr preġudizzju għal-liġi nazzjonali fir-rigward tar-responsabbiltà tal-impjegati pubbliċi u tal-uffiċjali eletti jew maħtura.
Meta jkunu qed jieħdu xi waħda mill-miżuri ta' infurzar imsemmija fil-paragrafu 4 jew 5, l-awtoritajiet kompetenti għandhom jikkonformaw mad-dritt għad-difiża u jqisu ċ-ċirkostanzi ta' kull każ individwali u, bħala minimu, iqisu kif xieraq:
il-gravità tal-ksur u l-importanza tad-dispożizzjonijiet miksura, is-segwenti, inter alia, jikkostitwixxu ksur serju fi kwalunkwe każ:
ksur ripetut;
nuqqas ta' notifika jew rimedju ta' inċidenti sinifikanti;
nuqqas ta' rimedju għan-nuqqasijiet wara struzzjonijiet vinkolanti mill-awtoritajiet kompetenti;
l-ostakolar tal-awditi jew l-attivitajiet ta' monitoraġġ ordnati mill-awtorità kompetenti wara s-sejbien ta' ksur;
l-għoti ta' informazzjoni falza jew verament impreċiża fir-rigward tal-miżuri ta' ġestjoni tar-riskji taċ-ċibersigurtà jew l-obbligi ta' rapportar stipulati fl-Artikoli 21 u 23;
id-durata tal-ksur ;
kwalunkwe ksur preċedenti rilevanti mill-entità kkonċernata;
kwalunkwe dannu materjali jew mhux materjali kkawżat, inklużi t-telf finanzjarju jew ekonomiku, l-effetti fuq servizzi oħra u l-għadd ta' utenti affettwati ;
kwalunkwe intenzjoni jew negliġenza min-naħa tal-awtur tal-ksur;
kwalunkwe miżura meħuda mill-entità biex tipprevjeni jew ittaffi d-dannu materjali jew mhux materjali;
kwalunkwe aderenza ma' kodiċijiet ta' kondotta approvati jew mekkaniżmi ta' ċertifikazzjoni approvati;
il-livell ta' kooperazzjoni tal-persuni fiżiċi jew ġuridiċi miżmuma responsabbli mal-awtoritajiet kompetenti.
Artikolu 33
Miżuri superviżorji u ta' infurzar fir-rigward ta' entitajiet importanti
L-Istati Membri għandhom jiżguraw li l-awtoritajiet kompetenti, meta jkunu qed jeżerċitaw il-kompiti superviżorji tagħhom fir-rigward tal-entitajiet importanti, ikollhom is-setgħa li jissoġġettaw lil dawk l-entitajiet tal-inqas għal:
spezzjonijiet fuq il-post u superviżjoni ex post mhux fuq il-post imwettqa minn professjonisti mħarrġa;
awditi tas-sigurtà mmirati mwettqa minn korp indipendenti jew minn awtorità kompetenti;
scans tas-sigurtà bbażati fuq kriterji ta' valutazzjoni tar-riskju oġġettivi, mhux diskriminatorji, ġusti u trasparenti, meta meħtieġ bil-kooperazzjoni tal-entità kkonċernata;
talbiet għall-informazzjoni meħtieġa biex jiġu vvalutati, ex post, il-miżuri ta' ġestjoni tar-riskji taċ-ċibersigurtà adottati mill-entità kkonċernata, inklużi politiki taċ-ċibersigurtà dokumentati, kif ukoll il-konformità mal-obbligu li tiġi ppreżentata informazzjoni lill-awtoritajiet kompetenti skont l-Artikolu 27;
talbiet għal aċċess għal data, dokumenti u informazzjoni meħtieġa għat-twettiq tal-kompiti superviżorji tagħhom;
talbiet għal evidenza tal-implimentazzjoni tal-politiki taċ-ċibersigurtà, bħar-riżultati tal-verifiki tas-sigurtà mwettqa minn awditur kwalifikat u l-evidenza sottostanti rispettiva.
L-awditi tas-sigurtà mmirati msemmija fl-ewwel subparagrafu, il-punt (b), għandhom ikunu bbażati fuq valutazzjonijiet tar-riskju mwettqa mill-awtorità kompetenti jew l-entità awditjata, jew fuq informazzjoni disponibbli oħra relatata mar-riskju.
Ir-riżultati ta' kwalunkwe awditu tas-sigurtà mmirat għandhom ikunu disponibbli għall-awtorità kompetenti. Il-kostijiet ta' tali awditjar tas-sigurtà mmirat imwettaq minn korp indipendenti għandhom jitħallsu mill-entità awditjata, ħlief f'każijiet debitamen sostanzjati meta l-awtorità kompetenti tiddeċiedi mod ieħor.
L-Istati Membri għandhom jiżguraw li l-awtoritajiet kompetenti, meta jkunu qed jeżerċitaw is-setgħat tal-infurzar tagħhom fir-rigward tal-entitajiet importanti, ikollhom is-setgħa tal-inqas li:
joħorġu twissijiet dwar il-ksur ta' din id-Direttiva mill-entitajiet ikkonċernati;
jaddottaw istruzzjonijiet vinkolanti jew ordni li tirrikjedi li l-entitajiet ikkonċernati jirrimedjaw in-nuqqasijiet identifikati jew il-ksur ta' din id-Direttiva;
jordnaw lill-entitajiet ikkonċernati jwaqqfu mġiba li tikser din id-Direttiva u ma jirrepetuhiex;
jordnaw lill-entitajiet ikkonċernati jiżguraw li l-miżuri ta' ġestjoni tar-riskji taċ-ċibersigurtà tagħhom jikkonformaw mal-Artikoli 21 jew jissodisfaw l-obbligi ta' rapportar stabbiliti fl-Artikolu 23, b'mod speċifikat u fi żmien perjodu speċifikat;
jordnaw lill-entitajiet ikkonċernati jinfurmaw lill-persuni fiżiċi jew ġuridiċi li fir-rigward tagħhom jipprovdu servizzi jew iwettqu attivitajiet li huma potenzjalment affettwati minn theddida ċibernetika sinifikanti dwar in-natura tat-theddida, kif ukoll dwar kull miżura protettiva jew ta' rimedju possibbli li tista' tittieħed minn dawk il-persuni fiżiċi jew ġuridiċi bħala rispons għal dik it-theddida;
jordnaw lill-entitajiet ikkonċernati jimplimentaw ir-rakkomandazzjonijiet ipprovduti bħala riżultat ta' awditu tas-sigurtà fi żmien skadenza raġonevoli;
jordnaw lill-entitajiet ikkonċernati jippubblikaw aspetti ta' ksur ta' din id-Direttiva b'mod speċifikat;
jimponu jew jitolbu l-impożizzjoni mill-korpi, mill-qrati jew mit-tribunali rilevanti, f'konformità mal-liġi nazzjonali, ta' multa amministrattiva skont l-Artikolu 34 flimkien ma' kwalunkwe waħda mill-miżuri msemmija fil-punti (a) sa (g) ta' dan il-paragrafu.
Artikolu 34
Kundizzjonijiet ġenerali għall-impożizzjoni tal-multi amministrattivi fuq l-entitajiet essenzjali u importanti
Artikolu 35
Ksur li jinvolvi ksur ta' data personali
Artikolu 36
Pieni
L-Istati Membri għandhom jistabbilixxu regoli dwar il-pieni applikabbli għall-ksur ta' miżuri nazzjonali adottati skont din id-Direttiva, u għandhom jieħdu l-miżuri kollha meħtieġa biex jiżguraw li dawn jiġu implimentati. Il-pieni previsti għandhom ikunu effettivi, proporzjonati u dissważivi. L-Istati Membri, sas-17 ta’ Jannar 2025, għandhom jinnotifikaw lill-Kummissjoni b'dawk ir-regoli u dawk il-miżuri u għandhom jinnotifikawha mingħajr dewmien dwar kwalunkwe emenda sussegwenti li taffettwahom.
Artikolu 37
Assistenza reċiproka
Meta entità tkun qed tipprovdi servizzi f'aktar minn Stat Membru wieħed, jew tkun qed tipprovdi servizzi fi Stat Membru wieħed jew aktar u n-network u s-sistemi tal-informazzjoni tagħha jkunu jinsabu fi Stat Membru ieħor jew fi Stati Membri oħra, l-awtoritajiet kompetenti tal-Istati Membri kkonċernati għandhom jikkooperaw bejniethom u jassistu lil xulxin kif ikun meħtieġ. Dik il-kooperazzjoni għandha tinvolvi, tal-anqas, li:
l-awtoritajiet kompetenti li japplikaw miżuri superviżorji jew ta' infurzar fi Stat Membru għandhom, permezz tal-punt uniku ta' kuntatt, jinformaw u jikkonsultaw lill-awtoritajiet kompetenti fl-Istati Membri l-oħra kkonċernati dwar il-miżuri superviżorji u ta' infurzar meħuda ;
awtorità kompetenti tista' titlob lil awtorità kompetenti oħra tieħu miżuri superviżorji jew ta' infurzar;
malli tirċievi talba sostanzjata mingħand awtorità kompetenti oħra, awtorità kompetenti għandha tipprovdi lill-awtorità kompetenti l-oħra assistenza reċiproka proporzjonata għar-riżorsi proprji tagħha sabiex il-miżuri superviżorji jew ta' infurzar ikunu jistgħu jiġu implimentati b'mod effettiv, effiċjenti u konsistenti.
Din l-assistenza reċiproka msemmija fl-ewwel subparagrafu, il-punt (c), tista' tkopri talbiet għal informazzjoni u miżuri superviżorji, inklużi talbiet biex isiru spezzjonijiet fuq il-post jew superviżjoni mhux fuq il-post jew verifiki tas-sigurtà mmirati. Awtorità kompetenti li tirċievi talba għal assistenza ma tistax tirrifjuta dik it-talba sakemm ma jkunx stabbilit li mhix kompetenti biex tipprovdi l-assistenza mitluba, li l-assistenza mitluba mhix proporzjonata mal-kompiti superviżorji tal-awtorità kompetenti, jew li t-talba tikkonċerna informazzjoni jew tinvolvi attivitajiet li, jekk jiġu żvelati jew imwettqa, ikunu kuntrarju għall-interessi essenzjali tas-sigurtà nazzjonali, is-sigurtà pubblika jew id-difiża tal-Istat Membru. Qabel ma tirrifjuta tali talba, l-awtorità kompetenti għandha tikkonsulta lill-awtoritajiet kompetenti l-oħra kkonċernati kif ukoll, fuq talba ta' wieħed mill-Istati Membri kkonċernati, lill-Kummissjoni u lill-ENISA,
KAPITOLU VIII
ATTI DELEGATI U TA' IMPLIMENTAZZJONI
Artikolu 38
Eżerċizzju tad-delega
Artikolu 39
Proċedura ta' Kumitat
KAPITOLU IX
DISPOZIZZJONIJIET FINALI
Artikolu 40
Rieżami
Sas-17 ta’ Ottubru 2027 u kull 36 xahar minn dakinhar 'il quddiem, il-Kummissjoni għandha tirrevedi l-funzjonament ta' din id-Direttiva u tirrapporta lill-Parlament Ewropew u lill-Kunsill. Ir-rapport għandu b'mod partikolari jivvaluta r-rilevanza tad-daqs tal-entitajiet ikkonċernati, u s-setturi, is-sottosetturi u t-tipi tal-entità msemmija fl-Annessi I u II għall-funzjonament tal-ekonomija u tas-soċjetà fir-rigward taċ-ċibersigurtà. Għal dak il-għan u bil-ħsieb li tkompli tiġi avvanzata l-kooperazzjoni strateġika u operazzjonali, il-Kummissjoni għandha tikkunsidra r-rapporti tal-Grupp ta' Kooperazzjoni u tan-network tas-CSIRTs dwar l-esperjenza miksuba f'livell strateġiku u operazzjonali. Ir-rapport għandu jiġi akkumpanjat, meta jkun hemm bżonn, bi proposta leġiżlattiva.
Artikolu 41
Traspożizzjoni
Għandhom japplikaw dawk il-miżuri mit-18 ta’ Ottubru 2024.
Artikolu 42
Emenda tar-Regolament (UE) Nru 910/2014
Fir-Regolament (UE) Nru 910/2014, l-Artikolu 19 jitħassar b'effett mit-18 ta’ Ottubru 2024.
Artikolu 43
Emenda tad-Direttiva (UE) 2018/1972
Fid-Direttiva (UE) 2018/1972, l-Artikoli 40 u 41 jitħassru b'effett mit-18 ta’ Ottubru 2024.
Artikolu 44
Tħassir
Id-Direttiva (UE) 2016/1148 titħassar b'effett mit-18 ta’ Ottubru 2024.
Ir-referenzi għad-Direttiva mħassra għandhom jinftiehmu bħala referenzi għal din id-Direttiva u għandhom jinqraw f'konformità mat-tabella tal-korrelazzjoni mogħtija fl-Anness III.
Artikolu 45
Dħul fis-seħħ
Din id-Direttiva għandha tidħol fis-seħħ fl-għoxrin jum wara dak tal-pubblikazzjoni tagħha f'Il-Ġurnal Uffiċjali tal-Unjoni Ewropea.
Artikolu 46
Destinatarji
Din id-Direttiva hija indirizzata lill-Istati Membri.
ANNESS I
SETTURI TA' KRITIKALITÀ GĦOLJA
|
Settur |
Sottosettur |
Tip ta' entità |
|
1. Enerġija |
(a) Elettriku |
— Impriżi tal-elettriku kif definiti fl-Artikolu 2, il-punt (57), tad-Direttiva (UE) 2019/944 tal-Parlament Ewropew u tal-Kunsill (1), li jwettqu l-funzjoni ta' "provvista" kif definita fil-punt (12), tal-Artikolu 2 ta' dik id-Direttiva |
|
— Operaturi tas-sistema tad-distribuzzjoni kif definiti fl-Artikolu 2, il-punt (29), tad-Direttiva (UE) 2019/944 |
||
|
— Operaturi tas-sistema tat-trażmissjoni kif definiti fl-Artikolu 2, il-punt (35), tad-Direttiva (UE) 2019/944 |
||
|
— Produtturi kif definiti f-Artikolu 2, il-punt (38), tad-Direttiva (UE) 2019/944 |
||
|
— Operaturi nominati tas-suq tal-elettriku kif definiti fl-Artikolu 2, il-punt (8), tar-Regolament (UE) 2019/943 tal-Parlament Ewropew u tal-Kunsill (2) — Parteċipanti fis-suq kif definiti fl-Artikolu 2, il-punt (25), tar-Regolament (UE) 2019/943 li jipprovdu servizzi ta' aggregazzjoni, ta' rispons għad-domanda jew ta' ħżin tal-enerġija kif definiti fl-Artikolu 2, il-punti (18), (20) u (59), tad-Direttiva (UE) 2019/944 — Operaturi ta' punt tal-irriċarġjar li huma responsabbli għall-ġestjoni u l-operazzjoni ta' punt tal-irriċarġjar, li jipprovdi servizz tal-irriċarġjar lill-utenti finali, inkluż f'isem fornitur ta' servizz ta' mobbiltà u minfloku; |
||
|
(b) Tisħin u tkessiħ distrettwali |
— Operaturi ta' tisħin distrettwali jew tkessiħ distrettwali kif definiti fl-Artikolu 2, il-punt (19), tad-Direttiva (UE) 2018/2001 tal-Parlament Ewropew u tal-Kunsill (3) |
|
|
(c) Żejt |
— Operaturi ta' pipelines għat-trażmissjoni taż-żejt |
|
|
— Operaturi ta' faċilitajiet tal-produzzjoni, tar-raffinar u tat-trattament, tal-ħżin u tat-trażmissjoni taż-żejt |
||
|
— Entitajiet ċentrali ta' ħżin kif definiti fl-Artikolu 2, il-punt (f), tad-Direttiva tal-Kunsill 2009/119/KE (4) |
||
|
(d) Gass |
— Impriżi tal-fornitura kif definiti fl-Artikolu 2, il-punt (8), tad-Direttiva 2009/73/KE tal-Parlament Ewropew u tal-Kunsill (5) |
|
|
— Operaturi tas-sistema tad-distribuzzjoni kif definiti fl-Artikolu 2, il-punt (6), tad-Direttiva 2009/73/KE |
||
|
— Operaturi tas-sistema tat-trażmissjoni kif definiti fl-Artikolu 2, il-punt (4), tad-Direttiva 2009/73/KE |
||
|
— Operaturi tas-sistema tal-ħżin kif definiti fl-Artikolu 2, il-punt (10), tad-Direttiva 2009/73/KE |
||
|
— Operaturi tas-sistema tal-LNG kif definiti fl-Artikolu 2, il-punt (12), tad-Direttiva 2009/73/KE |
||
|
— Impriżi tal-gass naturali kif definiti fl-Artikolu 2, il-punt (1), tad-Direttiva 2009/73/KE |
||
|
— Operaturi ta' faċilitajiet tar-raffinar u tat-trattament tal-gass naturali |
||
|
(e) Idroġenu |
— Operaturi tal-produzzjoni, tal-ħżin u tat-trażmissjoni tal-idroġenu |
|
|
2. Trasport |
(a) Ajru |
— Trasportaturi tal-ajru kif definiti fl-Artikolu 3, il-punt (4), tar-Regolament (KE) Nru 300/2008 użati għal skopijiet kummerċjali |
|
— Korpi ta' tmexxija tal-ajruport kif definiti f-Artikolu 2, il-punt (2), tad-Direttiva 2009/12/KE tal-Parlament Ewropew u tal-Kunsill (6), ajruporti kif definit fl-Artikolu 2, il-punt (1), ta' dik id-Direttiva, inklużi l-ajruporti ewlenin elenkati fit-Taqsima 2 tal-Anness II tar-Regolament (UE) Nru 1315/2013 tal-Parlament Ewropew u tal-Kunsill (7), u l-entitajiet li joperaw installazzjonijiet anċillari li jinsabu f'dawk l-ajruporti |
||
|
— Operaturi għall-kontroll tal-ġestjoni tat-traffiku li jipprovdu servizzi ta' kontroll tat-traffiku tal-ajru (KTA) kif definiti fl-Artikolu 2, il-punt (1), tar-Regolament (KE) Nru 549/2004 tal-Parlament Ewropew u tal-Kunsill (8) |
||
|
(b) Ferrovija |
— Maniġers tal-infrastruttura kif definiti fl-Artikolu 3, il-punt (2), tad-Direttiva 2012/34/UE tal-Parlament Ewropew u tal-Kunsill (9) |
|
|
— Impriżi ferrovjarji kif definiti fl-Artikolu 3, il-punt (1), tad-Direttiva 2012/34/UE, inklużi operaturi ta' faċilitajiet ta' servizz kif definiti fl-Artikolu 3, il-punt (12), ta' dik id-Direttiva |
||
|
(c) Ilma |
— Kumpaniji għat-trasport ta' passiġġieri u merkanzija fuq l-ilma fl-ilmijiet interni, marittimu u kostali, kif definit għat-trasport marittimu fl-Anness I tar-Regolament (KE) Nru 725/2004 tal-Parlament Ewropew u tal-Kunsill (10), li ma jinkludux il-bastimenti individwali mħaddma minn dawk il-kumpaniji |
|
|
— Korpi ta' tmexxija ta' portijiet kif definiti fl-Artikolu 3, il-punt (1), tad-Direttiva 2005/65/KE tal-Parlament Ewropew u tal-Kunsill (11), inklużi l-faċilitajiet tal-port tagħhom kif definiti fl-Artikolu 2, il-punt (11), tar-Regolament (KE) Nru 725/2004, u entitajiet li jwettqu xogħlijiet u jħaddmu tagħmir f'dawk il-portijiet |
||
|
— Operaturi ta' servizzi tat-traffiku tal-bastimenti (VTS) kif definiti fl-Artikolu 3, il-punt (o), tad-Direttiva 2002/59/KE tal-Parlament Ewropew u tal-Kunsill (12) |
||
|
(d) Triq |
— Awtoritajiet tat-toroq kif definiti fl-Artikolu 2, il-punt (12), tar-Regolament Delegat tal-Kummissjoni (UE) 2015/962 (13) responsabbli għall-kontroll tal-ġestjoni tat-traffiku, għajr l-entitajiet pubbliċi li għalihom il-ġestjoni tat-traffiku jew it-tħaddim ta' sistemi intelliġenti tat-trasport huma biss parti mhux essenzjali mill-attività ġenerali tagħhom |
|
|
— Operaturi ta' Sistemi ta' Trasport Intelliġenti kif definiti fl-Artikolu 4, il-punt (1), tad-Direttiva 2010/40/UE tal-Parlament Ewropew u tal-Kunsill (14) |
||
|
3. Settur bankarju |
|
Istituzzjonijiet ta' kreditu kif definiti fl-Artikolu 4, il-punt (1), tar-Regolament (UE) Nru 575/2013 tal-Parlament Ewropew u tal-Kunsill (15) |
|
4. Infrastrutturi tas-swieq finanzjarji |
|
— Operaturi ta' ċentri ta' negozjar kif definiti fl-Artikolu 4, il-punt (24), tad-Direttiva 2014/65/UE tal-Parlament Ewropew u tal-Kunsill (16) |
|
— Kontropartijiet ċentrali (CCPs) kif definiti fl-Artikolu 2, il-punt (1), tar-Regolament (UE) Nru 648/2012 tal-Parlament Ewropew u tal-Kunsill (17) |
||
|
5. Saħħa |
|
— Fornituri tal-kura tas-saħħa kif definiti fl-Artikolu 3, il-punt (g), tad-Direttiva 2011/24/UE tal-Parlament Ewropew u tal-Kunsill (18) |
|
— Laboratorji ta' referenza tal-UE msemmija fl-Artikolu 15 tar-Regolament (UE) 2022/2371 tal-Parlament Ewropew u tal-Kunsill (19) |
||
|
— Entitajiet li jwettqu attivitajiet ta' riċerka u żvilupp ta' prodotti mediċinali kif definiti fl-Artikolu 1, il-punt (2), tad-Direttiva 2001/83/KE tal-Parlament Ewropew u tal-Kunsill (20) — Entitajiet li jimmanifatturaw prodotti farmaċewtiċi bażiċi u preparazzjonijiet farmaċewtiċi msemmija fit-Taqsima C, id-Diviżjoni 21 tan-NACE Rev. 2 — Entitajiet li jimmanifatturaw apparati mediċi meqjusa kritiċi waqt emerġenza tas-saħħa pubblika (lista ta' apparati kritiċi ta' emerġenza tas-saħħa pubblika) skont it-tifsira tal-Artikolu 22 tar-Regolament (UE) 2022/123 tal-Parlament Ewropew u tal-Kunsill (21) |
||
|
6. Ilma tax-xorb |
|
Fornituri u distributuri ta' ilma maħsub għall-konsum mill-bniedem kif definiti fl-Artikolu 2, il-punt (1)(a), tad-Direttiva (UE) 2020/2184 tal-Parlament Ewropew u tal-Kunsill (22), għajr id-distributuri li d-distribuzzjoni tagħhom tal-ilma għall-konsum mill-bniedem hi parti mhux essenzjali mill-attività ġenerali tagħhom ta' distribuzzjoni ta' komoditajiet u oġġetti oħrajn |
|
7. Ilma mormi |
|
Impriżi li jiġbru, jarmu jew jittrattaw ilma mormi urban, ilma mormi domestiku jew ilma mormi industrijali kif definiti fl-Artikolu 2, il-punti (1), (2) u (3), tad-Direttiva tal-Kunsill 91/271/KEE (23) għajr l-impriżi li għalihom il-ġbir, ir-rimi jew it-trattament ta' ilma mormi urban, ilma mormi domestiku jew ilma mormi industrijali huwa parti mhux essenzjali mill-attività ġenerali tagħhom |
|
8. Infrastruttura diġitali |
|
— Fornituri ta' Punti ta' Skambju fuq l-Internet |
|
— Fornituri ta' servizzi tad-DNS, għajr l-operaturi tar-root name servers |
||
|
— Reġistraturi ta' isem TLD |
||
|
— Fornituri ta' servizzi tal-cloud computing |
||
|
— Fornituri ta' servizzi ta' ċentru tad-data |
||
|
— Fornituri ta' network tal-konsenja tal-kontenut |
||
|
— Fornituri ta' servizzi fiduċjarji |
||
|
— Fornituri ta' networks pubbliċi ta' komunikazzjonijiet elettroniċi |
||
|
— Fornituri ta' servizzi ta' komunikazzjonijiet elettroniċi disponibbli pubblikament, |
||
|
9. Ġestjoni tas-servizzi tal-ICT (minn negozju għal negozju) |
|
— Fornituri ta' servizzi ġestiti — Fornituri ta' servizzi ta' sigurtà ġestiti |
|
10. Amministrazzjoni pubblika |
|
— Entitajiet tal-amministrazzjoni pubblika ta' gvernijiet ċentrali kif definiti minn Stat Membru f'konformità mal-liġi nazzjonali |
|
— Entitajiet tal-amministrazzjoni pubblika fil-livell reġjonali kif definiti minn Stat Membru f'konformità mal-liġi nazzjonali |
||
|
11. Spazju |
|
Operaturi ta' infrastruttura terrestri, proprjetà tal-Istati Membri jew partijiet terzi, u ġestita u operata mill-istess Stati Membri jew partijiet privati, li jappoġġaw l-forniment ta' servizzi bbażati fl-ispazju, għajr fornituri ta' networks pubbliċi tal-komunikazzjoni elettronika |
|
(1)
Id-Direttiva (UE) 2019/944 tal-Parlament Ewropew u tal-Kunsill tal-5 ta' Ġunju 2019 dwar regoli komuni għas-suq intern għall-elettriku u li temenda d-Direttiva 2012/27/UE (ĠU L 158, 14.6.2019, p. 125).
(2)
Ir-Regolament (UE) 2019/943 tal-Parlament Ewropew u tal-Kunsill tal-5 ta' Ġunju 2019 dwar is-suq intern tal-elettriku (ĠU L 158, 14.6.2019, p. 54).
(3)
Id-Direttiva (UE) 2018/2001 tal-Parlament Ewropew u tal-Kunsill tal-11 ta' Diċembru 2018 dwar il-promozzjoni tal-użu tal-enerġija minn sorsi rinnovabbli (ĠU L 328, 21.12.2018, p. 82)
(4)
Id-Direttiva tal-Kunsill 2009/119/KE tal-14 ta' Settembru 2009 li timponi obbligu fuq l-Istati Membri biex iżommu livell minimu ta' ħażniet ta' żejt mhux maħdum u/jew ta' prodotti petroliferi (ĠU L 265, 9.10.2009, p. 9).
(5)
Id-Direttiva 2009/73/KE tal-Parlament Ewropew u tal-Kunsill tat-13 ta' Lulju 2009 dwar ir-regoli komuni għas-suq intern tal-gass naturali u li tħassar id-Direttiva 2003/55/KE (ĠU L 211, 14.8.2009, p. 94).
(6)
Id-Direttiva 2009/12/KE tal-Parlament Ewropew u tal-Kunsill tal-11 ta' Marzu 2009 dwar l-imposti tal-ajruporti (ĠU L 70, 14.3.2009, p. 11).
(7)
Ir-Regolament (UE) Nru 1315/2013 tal-Parlament Ewropew u tal-Kunsill tal-11 ta' Diċembru 2013 dwar linji gwida tal-Unjoni għall-iżvilupp tan-network trans-Ewropew tat-trasport u li jħassar id-Deċiżjoni Nru 661/2010/UE (ĠU L 348, 20.12.2013, p. 1).
(8)
Ir-Regolament (KE) Nru 549/2004 tal-Parlament Ewropew u tal-Kunsill tal-10 ta' Marzu 2004 li jippreskrivi l-qafas għall-ħolqien tal-Ajru Uniku Ewropew (ir-Regolament qafas) (ĠU L 96, 31.3.2004, p. 1).
(9)
Id-Direttiva 2012/34/UE tal-Parlament Ewropew u tal-Kunsill tal-21 ta' Novembru 2012 li tistabbilixxi żona ferrovjarja unika Ewropea (ĠU L 343, 14.12.2012, p. 32).
(10)
Ir-Regolament (KE) Nru 725/2004 tal-Parlament Ewropew u tal-Kunsill tal-31 ta' Marzu 2004 dwar it-titjib fis-sigurtà fuq il-bastimenti u fil-portijiet (ĠU L 129, 29.4.2004, p. 6).
(11)
Id-Direttiva 2005/65/KE tal-Parlament Ewropew u tal-Kunsill tas-26 ta' Ottubru 2005 dwar it-titjib tas-sigurtà fil-portijiet, (ĠU L 310, 25.11.2005, p. 28).
(12)
Id-Direttiva 2002/59/KE tal-Parlament Ewropew u tal-Kunsill tas-27 ta' Ġunju 2002 li tistabbilixxi sistema għall-monitoraġġ u l-informazzjoni dwar it-traffiku tal-bastimenti fil-Komunità u li tħassar id-Direttiva tal-Kunsill 93/75/KEE (ĠU L 208, 5.8.2002, p. 10).
(13)
Ir-Regolament Delegat tal-Kummissjoni (UE) 2015/962 tat-18 ta' Diċembru 2014 li jissupplimenta d-Direttiva 2010/40/UE tal-Parlament Ewropew u tal-Kunsill fir-rigward tal-forniment tas-servizzi ta' informazzjoni dwar it-traffiku f'ħin reali fl-UE kollha (ĠU L 157, 23.6.2015, p. 21).
(14)
Id-Direttiva 2010/40/UE tal-Parlament Ewropew u tal-Kunsill tas-7 ta' Lulju 2010 dwar il-qafas għall-varar ta' Sistemi ta' Trasport Intelliġenti fil-qasam tat-trasport bit-triq u għall-interkonnessjonijiet ma' modi oħrajn ta' trasport (ĠU L 207, 6.8.2010, p. 1).
(15)
Ir-Regolament (UE) Nru 575/2013 tal-Parlament Ewropew u tal-Kunsill tas-26 ta' Ġunju 2013 dwar ir-rekwiżiti prudenzjali għall-istituzzjonijiet ta' kreditu u li jemenda r-Regolament (UE) Nru 648/2012, (ĠU L 176, 27.6.2013, p. 1).
(16)
Id-Direttiva 2014/65/UE tal-Parlament Ewropew u tal-Kunsill tal-15 ta' Mejju 2014 dwar is-swieq fl-istrumenti finanzjarji u li temenda d-Direttiva 2002/92/KE u d-Direttiva 2011/61/UE (ĠU L 173, 12.6.2014, p. 349).
(17)
Ir-Regolament (UE) Nru 648/2012 tal-Parlament Ewropew u tal-Kunsill tal-4 ta' Lulju 2012 dwar derivati OTC, kontropartijiet ċentrali u repożitorji tad-data dwar it-tranżazzjonijiet (ĠU L 201, 27.7.2012, p. 1).
(18)
Id-Direttiva 2011/24/UE tal-Parlament Ewropew u tal-Kunsill tad-9 ta' Marzu 2011 dwar l-applikazzjoni tad-drittijiet tal-pazjenti fil-qasam tal-kura tas-saħħa transkonfinali (ĠU L 88, 4.4.2011, p. 45).
(19)
Ir-Regolament (UE) 2022/2371 tal-Parlament Ewropew u tal-Kunsill tat-23 ta' Novembru 2022 dwar theddid transkonfinali serju għas-saħħa u li tħassar id-Deċiżjoni Nru 1082/2013/UE (ĠU L 314, 6.12.2022, p. 26).
(20)
Id-Direttiva 2001/83/KE tal-Parlament Ewropew u tal-Kunsill tas-6 ta' Novembru 2001 dwar il-kodiċi tal-Komunità li għandu x'jaqsam ma' prodotti mediċinali għall-użu mill-bniedem (ĠU L 311, 28.11.2001, p. 67).
(21)
Ir-Regolament (UE) 2022/123 tal-Parlament Ewropew u tal-Kunsill tal-25 ta' Jannar 2022 dwar rwol imsaħħaħ għall-Aġenzija Ewropea għall-Mediċini fit-tħejjija għall-kriżijiet u fil-maniġġar tagħhom għall-prodotti mediċinali u għall-apparati mediċi (ĠU L 20, 31.1.2022, p. 1).
(22)
Id-Direttiva (UE) 2020/2184 tal-Parlament Ewropew u tal-Kunsill tas-16 ta’ Diċembru 2020 dwar il-kwalità tal-ilma maħsub għall-konsum mill-bniedem (ĠU L 435, 23.12.2020, p. 1).
(23)
Id-Direttiva tal-Kunsill 91/271/KEE tal-21 ta' Mejju 1991 dwar it-trattament tal-ilma urban mormi (ĠU L 135, 30.5.1991, p. 40). |
||
ANNESS II
SETTURI KRITIĊI OĦRA
|
Settur |
Sottosettur |
Tip ta' entità |
|
1. Servizzi postali u tal-kurrier |
|
Fornituri ta' servizzi postali kif definiti fl-Artikolu 2, il-punt (1a), tad-Direttiva 97/67/KE, inklużi fornituri ta' servizzi ta' kurrier |
|
2. Immaniġġjar tal-iskart |
|
Impriżi li jwettqu l-immaniġġjar tal-iskart kif definiti fl-Artikolu 3, il-punt (9), tad-Direttiva 2008/98/KE tal-Parlament Ewropew u tal-Kunsill (1), għajr impriżi li għalihom l-immaniġġjar tal-iskart mhux l-attività ekonomika prinċipali tagħhom |
|
3. Manifattura, produzzjoni u distribuzzjoni ta' sustanzi kimiċi |
|
Impriżi li jwettqu l-manifattura ta' sustanzi u d-distribuzzjoni ta' sustanzi jew taħlitiet, kif imsemmija fl-Artikolu 3, il-punti (9) u (14), tar-Regolament (KE) Nru 1907/2006 tal-Parlament Ewropew u tal-Kunsill (2) U impriżi li jwettqu l-produzzjoni ta' oġġetti, kif definiti fl-Artikolu 3, il-punt (3), ta' dak ir-Regolament, minn sustanzi jew taħlitiet |
|
4. Produzzjoni, ipproċessar u distribuzzjoni alimentari |
|
Negozji tal-ikel kif definiti fl-Artikolu 3, il-punt (2), tar-Regolament (KE) Nru 178/2002 tal-Parlament Ewropew u tal-Kunsill (3) li huma involuti fid-distribuzzjoni bl-ingrossa u fil-produzzjoni u l-ipproċessar industrijali |
|
5. Manifattura |
(a) Manifattura ta' apparat mediku u apparat mediku dijanjostiku in vitro |
Entitajiet li jimmanifatturaw apparati mediċi kif definiti fl-Artikolu 2, il-punt (1), tar-Regolament (UE) 2017/745 tal-Parlament Ewropew u tal-Kunsill (4), u entitajiet li jimmanifatturaw apparati mediċi dijanjostiċi in vitro kif definiti fl-Artikolu 2, il-punt (2), tar-Regolament (UE) 2017/746 tal-Parlament Ewropew u tal-Kunsill (5) għajr entitajiet li jimmanifatturaw apparati mediċi msemmija fl-Anness I, il-punt 5, il-ħames inċiż, ta' din id-Direttiva |
|
(b) Manifattura ta' prodotti għall-kompjuters, prodotti elettroniċi u prodotti ottiċi |
Impriżi li jwettqu kwalunkwe attività mill-attivitajiet ekonomiċi msemmija fit-Taqsima C, id-Diviżjoni 26 tan-NACE Rev. 2 |
|
|
(c) Manifattura ta' tagħmir elettriku |
Impriżi li jwettqu kwalunkwe attività mill-attivitajiet ekonomiċi msemmija fit-Taqsima C, id-Diviżjoni 27 tan-NACE Rev. 2 |
|
|
(d) Manifattura ta' makkinarju u tagħmir m.k.b. |
Impriżi li jwettqu kwalunkwe attività mill-attivitajiet ekonomiċi msemmija fit-Taqsima C, id-Diviżjoni 28 tan-NACE Rev. 2 |
|
|
(e) Manifattura ta' vetturi motorizzati, trejlers u semitrejler |
Impriżi li jwettqu kwalunkwe attività mill-attivitajiet ekonomiċi msemmija fit-Taqsima C, id-Diviżjoni 29 tan-NACE Rev. 2 |
|
|
(f) Manifattura ta' tagħmir ieħor għat-trasport |
Impriżi li jwettqu kwalunkwe attività mill-attivitajiet ekonomiċi msemmija fit-Taqsima C, id-Diviżjoni 30 tan-NACE Rev. 2 |
|
|
6. Fornituri diġitali |
|
— Fornituri ta' swieq online |
|
— Fornituri ta' magni tat-tiftix online |
||
|
— Fornituri ta' pjattaformi ta' servizzi tan-networking soċjali |
||
|
7. Riċerka |
|
Organizzazzjonijiet tar-riċerka |
|
(1)
Id-Direttiva 2008/98/KE tal-Parlament Ewropew u tal-Kunsill tad-19 ta' Novembru 2008 dwar l-iskart u li tħassar ċerti Direttivi (ĠU L 312, 22.11.2008, p. 3).
(2)
Ir-Regolament (KE) Nru 1907/2006 tal-Parlament Ewropew u tal-Kunsill tat-18 ta' Diċembru 2006 dwar ir-reġistrazzjoni, il-valutazzjoni, l-awtorizzazzjoni u r-restrizzjoni ta' sustanzi kimiċi (REACH), li jistabbilixxi Aġenzija Ewropea għas-Sustanzi Kimiċi, li jemenda d-Direttiva 1999/45/KE u li jħassar ir-Regolament (KEE) Nru 793/93 tal-Kunsill u r-Regolament (KE) Nru 1488/94 tal-Kummissjoni kif ukoll id-Direttiva 76/769/KEE tal-Kunsill u d-Direttivi 91/155/KEE, 93/67/KEE, 93/105/KE u 2000/21/KE tal-Kummissjoni (ĠU L 396, 30.12.2006, p. 1).
(3)
Ir-Regolament (KE) Nru 178/2002 tal-Parlament Ewropew u tal-Kunsill tat-28 ta' Jannar 2002 li jistabbilixxi l-prinċipji ġenerali u l-ħtiġijiet tal-liġi dwar l-ikel, li jistabbilixxi l-Awtorità Ewropea dwar is-Sigurtà fl-Ikel u jistabbilixxi l-proċeduri fi kwistjonijiet ta' sigurtà tal-ikel (ĠU L 31, 1.2.2002, p. 1).
(4)
Ir-Regolament (UE) 2017/745 tal-Parlament Ewropew u tal-Kunsill tal-5 ta' April 2017 dwar apparati mediċi, li jemenda d-Direttiva 2001/83/KE, ir-Regolament (KE) Nru 178/2002 u r-Regolament (KE) Nru 1223/2009 u li jħassar id-Direttivi tal-Kunsill 90/385/KEE u 93/42/KEE (ĠU L 117, 5.5.2017, p. 1).
(5)
Ir-Regolament (UE) 2017/746 tal-Parlament Ewropew u tal-Kunsill tal-5 ta' April 2017 dwar apparati mediċi dijanjostiċi in vitro u li jħassar id-Direttiva 98/79/KE u d-Deċiżjoni tal-Kummissjoni 2010/227/UE (ĠU L 117, 5.5.2017, p. 176). |
||
ANNESS III
TABELLA TA' KORRELAZZJONI
|
Id-Direttiva (UE) 2016/1148 |
Din id-Direttiva |
|
Artikolu 1(1) |
Artikolu 1(1) |
|
Artikolu 1(2) |
Artikolu 1(2) |
|
Artikolu 1(3) |
- |
|
Artikolu 1(4) |
Artikolu 2(12) |
|
Artikolu 1(5) |
Artikolu 2(13) |
|
Artikolu 1(6) |
Artikolu 2(6) u (11) |
|
Artikolu 1(7) |
Artikolu 4 |
|
Artikolu 2 |
Artikolu 2(14) |
|
Artikolu 3 |
Artikolu 5 |
|
Artikolu 4 |
Artikolu 6 |
|
Artikolu 5 |
- |
|
Artikolu 6 |
- |
|
Artikolu 7(1) |
Artikolu 7(1) u (2) |
|
Artikolu 7(2) |
Artikolu 7(4) |
|
Artikolu 7(3) |
Artikolu 7(3) |
|
Artikolu 8(1) sa (5) |
Artikolu 8(1) sa (5) |
|
Artikolu 8(6) |
Artikolu 13(4) |
|
Artikolu 8(7) |
Artikolu 8(6) |
|
Artikolu 9(1), (2) u (3) |
Artikolu 10(1), (2) u (3) |
|
Artikolu 9(4), |
Artikolu 10(9) |
|
Artikolu 9(5), |
Artikolu 10(10) |
|
Artikolu 10(1), (2) u (3), l-ewwel subparagrafu |
Artikolu 13(1), (2) u (3) |
|
Artikolu 10(3), it-tieni subparagrafu |
Artikolu 23(9) |
|
Artikolu 11(1), |
Artikolu 14(1) u (2) |
|
Artikolu 11(2) |
Artikolu 14(3) |
|
Artikolu 11(3) |
Artikolu 14(4), l-ewwel subparagrafu, il-punti (a) sa (q) u (s) u l-paragrafu (7) |
|
Artikolu 11(4) |
Artikolu 14(4), l-ewwel subparagrafu, il-punt (r), u t-tieni subparagrafu |
|
Artikolu 11(5) |
Artikolu 14(8) |
|
Artikolu 12(1) sa (5) |
Artikolu 15(1) sa (5) |
|
Artikolu 13 |
Artikolu 17 |
|
Artikolu 14(1) u (2) |
Artikolu 21(1) sa (4) |
|
Artikolu 14(3) |
Artikolu 23(1) |
|
Artikolu 14(4) |
Artikolu 23(3) |
|
Artikolu 14(5) |
Artikolu 23(5), (6) u (8) |
|
Artikolu 14(6) |
Artikolu 23(7) |
|
Artikolu 14(7) |
Artikolu 23(11) |
|
Artikolu 15(1) |
Artikolu 31(1) |
|
Artikolu 15(2), l-ewwel subparagrafu, il-punt (a) |
Artikolu 32(2), il-punt (e) |
|
Artikolu 15(2), l-ewwel subparagrafu, il-punt (b) |
Artikolu 32(2), il-punt (g) |
|
Artikolu 15(2), it-tieni subparagrafu |
Artikolu 32(3) |
|
Artikolu 15(3) |
Artikolu 32(4), il-punt(b) |
|
Artikolu 15(4) |
Artikolu 31(3) |
|
Artikolu 16(1) u (2) |
Artikolu 21(1) sa (4) |
|
Artikolu 16(3) |
Artikolu 23(1) |
|
Artikolu 16(4) |
Artikolu 23(3) |
|
Artikolu 16(5) |
- |
|
Artikolu 16(6) |
Artikolu 23(6) |
|
Artikolu 16(7) |
Artikolu 23(7) |
|
Artikolu 16(8) u (9) |
Artikolu 21 (5) u Artikolu 23(11) |
|
Artikolu 16(10) |
- |
|
Artikolu 16(11) |
Artikolu 2(1), (2) u (3) |
|
Artikolu 17(1) |
Artikolu 33(1) |
|
Artikolu 17(2), il-punt (a) |
Artikolu 32(2), il-punt (e) |
|
Artikolu 17(2), il-punt (b) |
Artikolu 32(4), il-punt (b) |
|
Artikolu 17(3) |
Artikolu 37(1), il-punti (a) u (b) |
|
Artikolu 18(1) |
Artikolu 26(1), il-punt (b), u l-paragrafu (2) |
|
Artikolu 18(2) |
Artikolu 26(3) |
|
Artikolu 18(3) |
Artikolu 26(4) |
|
Artikolu 19 |
Artikolu 25 |
|
Artikolu 20 |
Artikolu 30 |
|
Artikolu 21 |
Artikolu 36 |
|
Artikolu 22 |
Artikolu 39 |
|
Artikolu 23 |
Artikolu 40 |
|
Artikolu 24 |
- |
|
Artikolu 25 |
Artikolu 41 |
|
Artikolu 26 |
Artikolu 45 |
|
Artikolu 27 |
Artikolu 46 |
|
Anness I, il-punt (1) |
Artikolu 11(1) |
|
Anness I, il-punti (2)(a)(i) sa (iv) |
Artikolu 11(2), il-punti (a) sa (d) |
|
Anness I, il-punt (2)(a)(v) |
Artikolu 11(2), il-punt (f) |
|
Anness I, il-punt (2)(b) |
Artikolu 11(4) |
|
Anness I, il-punti (2)(c)(i) u (ii) |
Artikolu 11(5), il-punt (a) |
|
Anness II |
Anness I |
|
Anness III, il-punti (1) u (2) |
Anness II, il-punt (6) |
|
Anness III, il-punt (3) |
Anness I, il-punt (8) |
( 1 ) Id-Direttiva 2011/93/UE tal-Parlament Ewropew u tal-Kunsill tat-13 ta' Diċembru 2011 dwar il-ġlieda kontra l-abbuż sesswali u l-isfruttament sesswali tat-tfal u l-pedopornografija, u li tissostitwixxi d-Deċiżjoni Kwadru tal-Kunsill 2004/68/ĠAI (ĠU L 335, 17.12.2011, p. 1).
( 2 ) Id-Direttiva 2013/40/UE tal-Parlament Ewropew u tal-Kunsill tat-12 ta' Awwissu 2013 dwar attakki kontra s-sistemi tal-informazzjoni u li tissostitwixxi d-Deċiżjoni Qafas tal-Kunsill 2005/222/ĠAI (ĠU L 218, 14.8.2013, p. 8).
( 3 ) Ir-Regolament (UE) Nru 1025/2012 tal-Parlament Ewropew u tal-Kunsill tal-25 ta' Ottubru 2012 dwar l-Istandardizzazzjoni Ewropea, li jemenda d-Direttivi tal-Kunsill 89/686/KEE u 93/15/KEE u d-Direttivi 94/9/KE, 94/25/KE, 95/16/KE, 97/23/KE, 98/34/KE, 2004/22/KE, 2007/23/KE, 2009/23/KE u 2009/105/KE tal-Parlament Ewropew u tal-Kunsill u li jħassar id-Deċiżjoni tal-Kunsill 87/95/KEE u d-Deċiżjoni Nru 1673/2006/KE tal-Parlament Ewropew u tal-Kunsill (ĠU L 316, 14.11.2012, p. 12).
( 4 ) Id-Direttiva (UE) 2015/1535 tal-Parlament Ewropew u tal-Kunsill tad-9 ta' Settembru 2015 li tistabbilixxi proċedura għall-għoti ta' informazzjoni fil-qasam tar-regolamenti tekniċi u tar-regoli dwar is-servizzi tas-Soċjetà tal-Informatika (ĠU L 241, 17.9.2015, p. 1).
( 5 ) Id-Direttiva 2005/29/KE tal-Parlament Ewropew u tal-Kunsill tal-11 ta' Mejju 2005 dwar prattiċi kummerċjali żleali fin-negozju mal-konsumatur fis-suq intern li temenda d-Direttiva tal-Kunsill 84/450/KEE, id-Direttivi 97/7/KE, 98/27/KE u 2002/65/KE tal-Parlament Ewropew u tal-Kunsill, u r-Regolament (KE) Nru 2006/2004 tal-Parlament Ewropew u tal-Kunsill ("id-Direttiva dwar Prattiċi Kummerċjali Żleali") (ĠU L 149, 11.6.2005, p. 22).
( 6 ) Ir-Regolament (UE) 2019/1150 tal-Parlament Ewropew u tal-Kunsill tal-20 ta' Ġunju 2019 dwar il-promozzjoni tal-korrettezza u tat-trasparenza għall-utenti kummerċjali tas-servizzi tal-intermedjazzjoni online (ĠU L 186, 11.7.2019, p. 57).