European flag

Jurnalul Ofícial
al Uniunii Europene

RO

Seria L


2025/22

7.3.2025

REGULAMENTUL DELEGAT (UE) 2025/22 AL COMISIEI

din 19 decembrie 2024

de modificare a Regulamentului delegat (UE) 2022/1645 al Comisiei în ceea ce privește cerințele referitoare la securitatea informațiilor aplicabile organizațiilor care furnizează servicii de handling la sol

(Text cu relevanță pentru SEE)

COMISIA EUROPEANĂ,

având în vedere Tratatul privind funcționarea Uniunii Europene,

având în vedere Regulamentul (UE) 2018/1139 al Parlamentului European și al Consiliului din 4 iulie 2018 privind normele comune în domeniul aviației civile și de înființare a Agenției Uniunii Europene pentru Siguranța Aviației, de modificare a Regulamentelor (CE) nr. 2111/2005, (CE) nr. 1008/2008, (UE) nr. 996/2010, (UE) nr. 376/2014 și a Directivelor 2014/30/UE și 2014/53/UE ale Parlamentului European și ale Consiliului, precum și de abrogare a Regulamentelor (CE) nr. 552/2004 și (CE) nr. 216/2008 ale Parlamentului European și ale Consiliului și a Regulamentului (CEE) nr. 3922/91 al Consiliului (1), în special articolul 39 alineatul (1) litera (e),

întrucât:

(1)

Regulamentul (UE) 2018/1139 stabilește cerințele esențiale pentru furnizarea în condiții de siguranță a serviciilor de handling la sol și pentru organizațiile care le furnizează, precum și cerințele privind supravegherea de către autoritățile competente a organizațiilor respective și a serviciilor de handling la sol furnizate pe aerodromurile din Uniune care intră în domeniul de aplicare al regulamentului respectiv.

(2)

În conformitate cu cerințele esențiale prevăzute la punctul 4.2.1 din anexa VII la Regulamentul (UE) 2018/1139 și cu Regulamentul delegat (UE) 2025/20 al Comisiei (2), organizațiile responsabile cu furnizarea în condiții de siguranță a serviciilor de handling la sol trebuie să implementeze și să mențină un sistem de management pentru gestionarea riscurilor în materie de siguranță. Astfel de riscuri în materie de siguranță pot decurge și din amenințări la adresa securității informațiilor. Riscurile de această natură trebuie abordate în mod corespunzător de către organizațiile care furnizează servicii de handling la sol. Pentru a permite acest lucru, domeniul de aplicare al Regulamentului delegat (UE) 2022/1645 al Comisiei (3) trebuie modificat pentru a include organizațiile care furnizează servicii de handling la sol.

(3)

Organizațiile care intră sub incidența Regulamentului delegat (UE) 2022/1645, cum ar fi organizațiile de handling la sol și organizațiile care furnizează servicii de management pe platformă, funcționează în cadrul unui regim de declarare. Acest lucru implică faptul că nu este necesar ca sistemul lor de management sau oricare dintre componentele sale să fie aprobat de autoritățile lor competente. Același regim trebuie să permită acestor organizații să aplice dispozițiile privind securitatea informațiilor fără a fi obligate să obțină din partea autorității competente o aprobare a manualului lor de management al securității informațiilor sau a procesului de management al modificărilor. Cerințele referitoare la aceste elemente trebuie modificate pentru a reflecta această exceptare aplicabilă organizațiilor care funcționează în regim de declarare.

(4)

Organizațiile care intră sub incidența prezentului regulament și care sunt deja supuse cerințelor de securitate decurgând din Regulamentul de punere în aplicare (UE) 2015/1998 al Comisiei (4) trebuie să îndeplinească și cerințele din anexa I (partea IS.D.OR.230 – „Sistemul de raportare externă în materie de securitate a informațiilor”) la Regulamentul delegat (UE) 2022/1645, întrucât Regulamentul de punere în aplicare (UE) 2015/1998 nu conține nicio dispoziție referitoare la raportarea externă a incidentelor de securitate a informațiilor.

(5)

Cerințele stabilite în prezentul regulament se bazează pe Avizul nr. 01/2024 (5), emis de agenție în conformitate cu articolul 75 alineatul (2) literele (b) și (c) și cu articolul 76 alineatul (1) din Regulamentul (UE) 2018/1139.

(6)

În conformitate cu articolul 128 alineatul (4) din Regulamentul (UE) 2018/1139, Comisia a consultat experții desemnați de fiecare stat membru în conformitate cu principiile stabilite în Acordul interinstituțional din 13 aprilie 2016 privind o mai bună legiferare (6).

(7)

Pentru a se oferi organizațiilor suficient timp să asigure conformitatea cu noile norme și proceduri introduse prin prezentul regulament, este oportun ca prezentul regulament să se aplice după șase ani de la data intrării în vigoare,

ADOPTĂ PREZENTUL REGULAMENT:

Articolul 1

Regulamentul delegat (UE) 2022/1645 se modifică după cum urmează:

1.

La articolul 2 alineatul (1), se adaugă litera (c) cu următorul text:

„(c)

organizațiilor de handling la sol care fac obiectul Regulamentului delegat (UE) 2025/20 al Comisiei (*1) și care:

(i)

pentru a furniza serviciile respective, trebuie să colecteze, să stocheze, să analizeze sau să prelucreze în orice alt mod date furnizate de terți; sau

(ii)

furnizează direct operatorilor de aeronave date care vor fi utilizate în scopuri operaționale.

(*1)  Regulamentul delegat (UE) 2025/20 al Comisiei din 19 decembrie 2024 de completare a Regulamentului (UE) 2018/1139 al Parlamentului European și al Consiliului prin stabilirea unor cerințe pentru furnizarea în condiții de siguranță a serviciilor de handling la sol și pentru organizațiile care le furnizează (JO L, 2025/20, 7.3.2025, ELI: http://data.europa.eu/eli/reg_del/2025/20/oj).” "

2.

La articolul 5 alineatul (1), se adaugă litera (c) cu următorul text:

„(c)

în ceea ce privește organizațiile menționate la articolul 2 litera (c), autoritatea competentă desemnată în conformitate cu anexa (partea ARGH) la Regulamentul de punere în aplicare (UE) 2025/23 al Comisiei (*2).

(*2)  Regulamentul de punere în aplicare (UE) 2025/23 al Comisiei din 19 decembrie 2024 de stabilire a normelor de aplicare a Regulamentului (UE) 2018/1139 al Parlamentului European și al Consiliului în ceea ce privește cerințele de supraveghere a serviciilor de handling la sol și a organizațiilor care le furnizează (JO L, 2025/23, 7.3.2025, ELI: http://data.europa.eu/eli/reg_impl/2025/23/oj).” "

Articolul 2

Anexa la Regulamentul delegat (UE) 2022/1645 se modifică în conformitate cu anexa la prezentul regulament.

Articolul 3

(1)   Prezentul regulament intră în vigoare în a douăzecea zi de la data publicării în Jurnalul Oficial al Uniunii Europene.

(2)   Articolul 1 se aplică de la 27 martie 2031.

(3)   Articolul 2 se aplică de la 16 octombrie 2025.

Prezentul regulament este obligatoriu în toate elementele sale și se aplică direct în toate statele membre.

Adoptat la Bruxelles, 19 decembrie 2024.

Pentru Comisie

Președinta

Ursula VON DER LEYEN


(1)   JO L 212, 22.8.2018, p. 1, ELI: http://data.europa.eu/eli/reg/2018/1139/oj.

(2)  Regulamentul delegat (UE) 2025/20 al Comisiei din 19 decembrie 2024 de completare a Regulamentului (UE) 2018/1139 al Parlamentului European și al Consiliului prin stabilirea unor cerințe pentru furnizarea în condiții de siguranță a serviciilor de handling la sol și pentru organizațiile care le furnizează (JO L, 2025/20, 7.3.2025, ELI: http://data.europa.eu/eli/reg_del/2025/20/oj).

(3)  Regulamentul delegat (UE) 2022/1645 al Comisiei din 14 iulie 2022 de stabilire a normelor de aplicare a Regulamentului (UE) 2018/1139 al Parlamentului European și al Consiliului în ceea ce privește cerințele referitoare la managementul riscurilor în materie de securitate a informațiilor cu impact potențial asupra siguranței aviației impuse organizațiilor care intră sub incidența Regulamentelor (UE) nr. 748/2012 și (UE) nr. 139/2014 ale Comisiei și de modificare a Regulamentelor (UE) nr. 748/2012 și (UE) nr. 139/2014 ale Comisiei (JO L 248, 26.9.2022, p. 18, ELI: http://data.europa.eu/eli/reg_del/2022/1645/oj).

(4)  Regulamentul de punere în aplicare (UE) 2015/1998 al Comisiei din 5 noiembrie 2015 de stabilire a măsurilor detaliate de implementare a standardelor de bază comune în domeniul securității aviației (JO L 299, 14.11.2015, p. 1, ELI: http://data.europa.eu/eli/reg_impl/2015/1998/oj).

(5)   https://www.easa.europa.eu/en/document-library/opinions/opinion-no-012024.

(6)   JO L 123, 12.5.2016, p. 1, ELI: http://data.europa.eu/eli/agree_interinstit/2016/512/oj.


ANEXĂ

Anexa la Regulamentul delegat (UE) 2022/1645 se modifică după cum urmează:

1.

La punctul IS.D.OR.200 litera (a), subpunctul (5) se modifică după cum urmează:

„(5)

definește și implementează, în conformitate cu punctul IS.D.OR.220, măsurile necesare pentru detectarea evenimentelor de securitate a informațiilor, le identifică pe cele care sunt considerate incidente cu impact potențial asupra siguranței aviației, asigură un răspuns la respectivele incidente de securitate a informațiilor și se redresează în urma acestora;”.

2.

La punctul IS.D.OR.250, literele (b) și (c) se modifică după cum urmează:

„(b)

Ediția inițială a MMSI-ului trebuie să fie aprobată, iar o copie trebuie păstrată de autoritatea competentă. Nu este necesară o aprobare pentru organizațiile care funcționează în regim de declarare. MMSI-ul trebuie modificat în funcție de necesități, astfel încât să reprezinte o descriere actualizată a SMSI-ului organizației. O copie a oricăror modificări aduse MMSI-ului trebuie transmisă autorității competente.

(c)

Modificările aduse MMSI-ului se gestionează în cadrul unei proceduri instituite de organizație. Orice modificare care nu este acoperită de domeniul de aplicare al respectivei proceduri și orice modificare legată de modificările menționate la punctul IS.D. OR.255 litera (b) trebuie să fie aprobată de autoritatea competentă. Nu este necesară o aprobare pentru organizațiile care funcționează în regim de declarare.”

3.

Punctul IS.D.OR.255 se înlocuiește cu următorul text:

„IS.D.OR.255   Modificări ale sistemului de management al securității informațiilor

(a)

Modificările aduse SMSI-ului pot fi gestionate și notificate autorității competente în cadrul unei proceduri elaborate de organizație. Această procedură trebuie să fie aprobată de autoritatea competentă, cu excepția organizațiilor care funcționează în regim de declarare.

(b)

În ceea ce privește modificările SMSI-ului care nu fac obiectul procedurii menționate la litera (a), organizația trebuie să solicite și să obțină o aprobare din partea autorității competente, cu excepția organizațiilor care funcționează în regim de declarare, care nu necesită o aprobare.

În ceea ce privește aceste modificări:

(1)

cererea se depune înainte să intervină modificarea respectivă, pentru a i se permite autorității competente să stabilească continuitatea conformității cu prezentul regulament și să modifice, dacă este necesar, certificatul organizației și condițiile de aprobare anexate acestuia;

(2)

organizația trebuie să pună la dispoziția autorității competente toate informațiile solicitate pentru evaluarea modificării;

(3)

modificarea trebuie să fie implementată numai după primirea unei aprobări oficiale din partea autorității competente, cu excepția organizațiilor care funcționează în regim de declarare, care pot implementa imediat modificarea;

(4)

organizația trebuie să își desfășoare activitatea în condițiile stabilite de autoritatea competentă în timpul implementării modificărilor respective.”


ELI: http://data.europa.eu/eli/reg_del/2025/22/oj

ISSN 1977-0782 (electronic edition)