Стаття 6
nreg: 9a3_001-22 ГЛАВА I Стаття 6 Терміни та означення Для цілей цієї Директиви застосовують такі терміни та означення: (1) «мережева та інформаційна система» означає: (a) електронну комунікаційну мережу в розумінні пункту (1) статті 2 Директиви (ЄС) 2018/1972; (b) будь-який пристрій чи групу взаємно поєднаних чи пов’язаних пристроїв, один або більше з яких, відповідно до програми, здійснює автоматичне опрацювання цифрових даних; або (с) цифрові дані, що їх зберігають, опрацьовують, видобувають або передають за допомогою елементів, вказаних в пунктах (a) та (b), для цілей їхньої експлуатації, використання, захисту та технічного обслуговування; (2) «безпека мережевих та інформаційних систем» означає здатність мережевих та інформаційних систем витримувати - на певному рівні впевненості - будь-яку подію, що ставить під загрозу доступність, автентичність, цілісність або конфіденційність збережених, переданих чи опрацьованих даних або послуг, пропонованих цими мережевими та інформаційними системами або доступних за їх допомогою; (3) «кібербезпека» означає кібербезпеку в розумінні пункту (1) статті 2 Регламенту (ЄС) 2019/881; (4) «національна стратегія кібербезпеки» означає узгоджені рамки держави-члена, що передбачають стратегічні цілі та пріоритети в сфері кібербезпеки, та врядування, спрямоване на досягнення їх у цій державі-члені; (5) «близька хиба» означає подію, що могла б порушити доступність, автентичність, цілісність або конфіденційність збережених, переданих чи опрацьованих даних або послуг, пропонованих мережевими та інформаційними системами або доступних за їх допомогою, але її реалізації вдалося запобігти або вона не була реалізована; (6) «інцидент» означає подію, яка порушує доступність, автентичність, цілісність або конфіденційність збережених, переданих чи опрацьованих даних або послуг title: Директива Європейського Парламенту і Ради (ЄС) 2022/2555 від 14 грудня 2022 року про заходи для високого спільного рівня кібербезпеки на всій території Союзу, внесення змін до Регламенту (ЄС) № 910/2014 та Директиви (ЄС) 2018/1972 та скасування Директиви (ЄС) 2016/1148 (Директива NIS 2) nreg: 9a3_001-22 ГЛАВА I Стаття 6 реалізації вдалося запобігти або вона не була реалізована; (6) «інцидент» означає подію, яка порушує доступність, автентичність, цілісність або конфіденційність збережених, переданих чи опрацьованих даних або послуг, пропонованих мережевими та інформаційними системами або доступних за їх допомогою; (7) «масштабний інцидент кібербезпеки» означає інцидент, котрий призводить до збою такого рівня, який перевищує спроможність держави-члена реагувати на нього, або котрий має значний вплив принаймні на дві держави-члени; (8) «врегулювання інцидентів» означає будь-які дії та процедури, призначені запобігти, виявити, проаналізувати та стримати або відреагувати на інцидент і відновитися після нього; (9) «ризик» означає можливість втрати або збою внаслідок інциденту, виражену як поєднання масштабу такої втрати або збою та ймовірності виникнення інциденту; (10) «кіберзагроза» означає кіберзагрозу в розумінні пункту (8) статті 2 Регламенту (ЄС) 2019/881; (11) «значна кіберзагроза» означає кіберзагрозу, яку за технічними характеристиками можна вважати такою, що має потенціал мати серйозний вплив на мережеві та інформаційні системи суб’єкта або на користувачів послуг цього суб’єкта шляхом завдання значної матеріальної чи нематеріальної шкоди. (12) «продукт ІКТ» означає продукт ІКТ у розумінні пункту (12) статті 2 Регламенту (ЄС) 2019/881; (13) «послуга ІКТ» означає послугу ІКТ у розумінні пункту (13) статті 2 Регламенту (ЄС) 2019/881; (14) «процес ІКТ» означає процес ІКТ у розумінні пункту (14) статті 2 Регламенту (ЄС) 2019/881; (15) «вразливість» означає слабкість, сприйнятливість або недолік продуктів ІКТ або послуг ІКТ, які можуть бути використані при створенні кіберзагрози; (16) «стандарт» означає стандарт у розумінні пункту (1) статті 2 Регламенту Європейського Парламенту title: Директива Європейського Парламенту і Ради (ЄС) 2022/2555 від 14 грудня 2022 року про заходи для високого спільного рівня кібербезпеки на всій території Союзу, внесення змін до Регламенту (ЄС) № 910/2014 та Директиви (ЄС) 2018/1972 та скасування Директиви (ЄС) 2016/1148 (Директива NIS 2) nreg: 9a3_001-22 ГЛАВА I Стаття 6 сприйнятливість або недолік продуктів ІКТ або послуг ІКТ, які можуть бути використані при створенні кіберзагрози; (16) «стандарт» означає стандарт у розумінні пункту (1) статті 2 Регламенту Європейського Парламенту і Ради (ЄС) № 1025/2012 ( - 29); (17) «технічна специфікація» означає технічну специфікацію в розумінні пункту (4) статті 2 Регламенту (ЄС) № 1025/2012; (18) «точка обміну інтернет-трафіком» означає мережеве устатковання, яке уможливлює взаємоз’єднання більше ніж двох незалежних мереж (автономних систем), насамперед з метою полегшення обміну інтернет-трафіком; яке забезпечує взаємоз’єднання лише для автономних систем і яке не вимагає від інтернет-трафіку, що проходить між будь-якою парою автономних систем-учасників, проходити через будь-яку третю автономну систему, а також не змінює такий трафік і не втручається у нього іншим чином; (19) «система доменних імен» або «DNS» означає ієрархічну розподілену систему присвоєння імен, яка уможливлює ідентифікацію сервісів і ресурсів мережі Інтернет, дозволяючи пристроям кінцевих користувачів користуватися послугами маршрутизації та підключення в Інтернеті, щоб дістатися до цих сервісів і ресурсів; (20) «надавач послуг DNS» означає суб’єкта, який надає: (a) загальнодоступні послуги розпізнавання рекурсивних доменних імен для кінцевих користувачів мережі Інтернет; або (b) послуги авторитативного розпізнавання доменних імен для використання третіми сторонами, за винятком серверів кореневих імен; (21) «реєстр доменних імен верхнього рівня» або «реєстр TLD-імен» означає суб’єкта, якому делеговано конкретний домен верхнього рівня (TLD), і який є відповідальним за адміністрування цього TLD, у тому числі за реєстрацію доменних імен у цьому TLD і технічну експлуатацію TLD, в тому числі роботу його серверів імен, веден title: Директива Європейського Парламенту і Ради (ЄС) 2022/2555 від 14 грудня 2022 року про заходи для високого спільного рівня кібербезпеки на всій території Союзу, внесення змін до Регламенту (ЄС) № 910/2014 та Директиви (ЄС) 2018/1972 та скасування Директиви (ЄС) 2016/1148 (Директива NIS 2) nreg: 9a3_001-22 ГЛАВА I Стаття 6 тний домен верхнього рівня (TLD), і який є відповідальним за адміністрування цього TLD, у тому числі за реєстрацію доменних імен у цьому TLD і технічну експлуатацію TLD, в тому числі роботу його серверів імен, ведення баз даних і розподіл зональних файлів TLD по серверам імен, незалежно від того, чи суб’єкт здійснює ці операції самостійно, чи віддає на субпідряд, але виключаючи ситуації, коли реєстр використовує імена TLD лише для власних потреб; (22) «суб’єкт надання послуг реєстрації доменних імен» означає реєстратора чи агента, що діє від імені реєстраторів, такого як провайдер чи продавець послуг приватної чи проксі-реєстрації; (23) «цифрова послуга» означає послугу в розумінні пункту (b) статті 1(1) Директиви Європейського Парламенту і Ради (ЄС) 2015/1535 ( - 30); (24) «довірча послуга» означає довірчу послугу в розумінні пункту (16) статті 3 Регламенту (ЄС) № 910/2014; (25) «надавач довірчих послуг» означає надавача довірчих послуг у розумінні пункту (19) статті 3 Регламенту (ЄС) № 910/2014; (26) «кваліфікована довірча послуга» означає кваліфіковану довірчу послугу в розумінні пункту (17) статті 3 Регламенту (ЄС) № 910/2014; (27) «надавач кваліфікованих довірчих послуг» означає надавача кваліфікованих довірчих послуг у розумінні пункту (20) статті 3 Регламенту (ЄС) № 910/2014; (28) «електронний торговельний майданчик» означає електронний торговельний майданчик у розумінні пункту (n) статті 2 Директиви Європейського Парламенту і Ради (ЄС) 2005/29/ЄС ( - 31); (29) «електронна пошукова система» означає електронну пошукову систему в розумінні пункту (5) статті 2 Регламенту Європейського Парламенту і Ради (ЄС) 2019/1150 ( - 32); (30) «послуга хмарних обчислень» означає цифрову послугу, яка уможливлює адміністрування за запитом і широкий віддалений доступ до мас title: Директива Європейського Парламенту і Ради (ЄС) 2022/2555 від 14 грудня 2022 року про заходи для високого спільного рівня кібербезпеки на всій території Союзу, внесення змін до Регламенту (ЄС) № 910/2014 та Директиви (ЄС) 2018/1972 та скасування Директиви (ЄС) 2016/1148 (Директива NIS 2) nreg: 9a3_001-22 ГЛАВА I Стаття 6 (5) статті 2 Регламенту Європейського Парламенту і Ради (ЄС) 2019/1150 ( - 32); (30) «послуга хмарних обчислень» означає цифрову послугу, яка уможливлює адміністрування за запитом і широкий віддалений доступ до масштабовного та еластичного пулу обчислювальних ресурсів спільного користування, в тому числі там, де такі ресурси розподілено по декількох локаціях; (31) «послуга центру обробки даних» означає сервіс, який охоплює структури чи групи структур, призначені для централізованого розміщення, взаємоз’єднання та експлуатації мережевого та IT-обладнання, що забезпечує надання послуг зберігання, обробки та транспортування даних, разом з усіма потужностями та інфраструктурою для енергорозподілу та екологічного контролю; (32) «мережа доставки контенту» означає мережу географічно розподілених серверів, призначених для забезпечення високої доступності, досяжності або швидкої доставки цифрового контенту та послуг користувачам мережі Інтернет від імені надавачів контенту та послуг; (33) «платформа послуг соціальних мереж» означає платформу, яка надає кінцевим користувачам можливість зв’язуватися, обмінюватися, знаходити і спілкуватися одне з одним з багатьох пристроїв, зокрема через чати, дописи, відео та рекомендації; (34) «представник» означає фізичну або юридичну особу, засновану в Союзі, явним чином призначену діяти від імені надавача послуг DNS, реєстру TLD-імен, суб’єкта надання послуг реєстрації доменних імен, надавача послуг хмарних обчислень, надавача послуг центру обробки даних, провайдера мережі доставки контенту, надавача керованих послуг, надавача керованих послуг безпеки, оператора електронного торговельного майданчика, електронної пошукової системи чи платформи послуг соціальних мереж, заснованого не в Союзі, котра може приймати звернення компетентного title: Директива Європейського Парламенту і Ради (ЄС) 2022/2555 від 14 грудня 2022 року про заходи для високого спільного рівня кібербезпеки на всій території Союзу, внесення змін до Регламенту (ЄС) № 910/2014 та Директиви (ЄС) 2018/1972 та скасування Директиви (ЄС) 2016/1148 (Директива NIS 2) nreg: 9a3_001-22 ГЛАВА I Стаття 6 ача керованих послуг безпеки, оператора електронного торговельного майданчика, електронної пошукової системи чи платформи послуг соціальних мереж, заснованого не в Союзі, котра може приймати звернення компетентного органу або CSIRT замість самого суб’єкта щодо обов’язків цього суб’єкта відповідно до цієї Директиви; (35) «суб’єкт публічного адміністрування» означає суб’єкта, визнаного таким в державі-члені відповідно до національного права, окрім судочинства, парламентів або центральних банків, який відповідає таким критеріям: (a) він створений з метою задоволення потреб, що становлять загальний інтерес і не має промислового або комерційного характеру; (b) він має правосуб’єктність або уповноважений законом діяти від імені іншого суб’єкта з правосуб’єктністю; (c) він отримує фінансування переважно від держави, регіональних органів влади або інших органів публічного права, перебуває під управлінським контролем зазначених органів влади чи органів публічного права, або має адміністративну, керівну чи наглядову раду, більш ніж половину членів якої призначає держава, регіональні органи влади або інші органи публічного права; (d) він має повноваження звертатися до фізичних або юридичних осіб із адміністративними чи регуляторними рішеннями, що впливають на їхні права в сфері транскордонного руху осіб, товарів, послуг або капіталу; (36) «публічна електронна комунікаційна мережа» означає публічну електронну комунікаційну мережу в розумінні пункту (8) статті 2 Директиви (ЄС) 2018/1972; (37) «електронна комунікаційна послуга» означає електронну комунікаційну послугу в розумінні пункту (4) статті 2 Директиви (ЄС) 2018/1972; (38) «суб’єкт» означає фізичну або юридичну особу, створену та визнану як таку на підставі національного права місця заснування, яка може, діючи від свог title: Директива Європейського Парламенту і Ради (ЄС) 2022/2555 від 14 грудня 2022 року про заходи для високого спільного рівня кібербезпеки на всій території Союзу, внесення змін до Регламенту (ЄС) № 910/2014 та Директиви (ЄС) 2018/1972 та скасування Директиви (ЄС) 2016/1148 (Директива NIS 2) nreg: 9a3_001-22 ГЛАВА I Стаття 6 угу в розумінні пункту (4) статті 2 Директиви (ЄС) 2018/1972; (38) «суб’єкт» означає фізичну або юридичну особу, створену та визнану як таку на підставі національного права місця заснування, яка може, діючи від свого імені, здійснювати права та виконувати обов’язки; (39) «надавач керованих послуг» означає суб’єкта, який надає послуги, пов’язані із встановленням, керуванням, експлуатацією чи технічним обслуговуванням продуктів ІКТ, мереж, інфраструктури, застосунків чи будь-яких інших мережевих та інформаційних систем шляхом супроводу чи активного адміністрування, здійснюваного або в приміщеннях клієнта, або віддалено; (40) «надавач керованих послуг безпеки» означає надавача керованих послуг, який здійснює або надає супровід для діяльності, пов’язаної з управлінням ризиками кібербезпеки; (41) «науково-дослідна організація» означає суб’єкта, основною ціллю якого є проведення прикладних досліджень або експериментальних розробок з метою використання результатів цих досліджень у комерційних цілях, але який не включає освітні установи. title: Директива Європейського Парламенту і Ради (ЄС) 2022/2555 від 14 грудня 2022 року про заходи для високого спільного рівня кібербезпеки на всій території Союзу, внесення змін до Регламенту (ЄС) № 910/2014 та Директиви (ЄС) 2018/1972 та скасування Директиви (ЄС) 2016/1148 (Директива NIS 2) nreg: 9a3_001-22 ГЛАВА IX Стаття 6 -