B
BOPA·CHAT
Llei 35/2014, del 27 de novembre, de serveis de confiança electrònica.
274 versions

Llei 35/2014, del 27 de novembre, de serveis de confiança electrònica.

Evolució d'aquest article a través de totes les versions de la llei.

v1OriginalBOPA 02607123 de des. del 2014

Requisits de seguretat aplicables als prestadors de serveis de confiança electrònica

Llei 35/2014, del 27 de novembre, de serveis de confiança electrònica.

  1. Els prestadors de serveis de confiança electrònica han d’adoptar les mesures tècniques i organitzatives adequades per gestionar els riscos per a la seguretat dels serveis de confiança electrònica que presten. Tenint en compte l’estat de la tècnica, aquestes mesures han de garantir un nivell de seguretat adequat al grau de risc. En particular, han d’adoptar mesures per evitar i reduir al mínim l’impacte dels incidents de seguretat i informar els interessats dels efectes negatius de qualsevol incident.

Sense perjudici del que disposa l’article 35, qualsevol prestador de serveis de confiança electrònica pot presentar a l’organisme de supervisió l’informe d’una auditoria de seguretat realitzada per un organisme independent reconegut per tal de confirmar que s’han pres les mesures de seguretat apropiades.

  1. Els prestadors de serveis de confiança electrònica que s’adrecin al públic i els que són qualificats, han de notificar a l’organisme de supervisió competent, tan aviat com sigui possible i preferentment dins d’un termini de 24 hores després de tenir-ne coneixement, qualsevol violació de la seguretat o minva de la integritat en el servei de confiança electrònica prestat i en les dades personals corresponents.

L’organisme de supervisió pot informar el públic sobre la violació de la seguretat o la minva de la integritat en el servei de confiança electrònica prestat i en les dades personals corresponents, o exigir al prestador de serveis de confiança electrònica que ho faci, en cas de considerar que la divulgació de la violació de la seguretat és d’interès públic.

  1. Per a l’aplicació dels apartats 1 i 2, l’organisme de supervisió competent està facultat per impartir instruccions vinculants als prestadors de serveis de confiança electrònica.
v2ModificacióCanviat19 de març del 2019

Requisits de seguretat aplicables als prestadors de serveis de confiança electrònica

Modifica art. 7

  1. Els prestadors de serveis de confiança electrònica han d’adoptar les mesures tècniques i organitzatives adequades per gestionar els riscos per a la seguretat dels serveis de confiança electrònica que presten. Tenint en compte l’estat de la tècnica, aquestes mesures han de garantir un nivell de seguretat adequat al grau de risc. En particular, han d’adoptar mesures per evitar i reduir al mínim l’impacte dels incidents de seguretat i informar els interessats dels efectes negatius de qualsevol incident.

Sense perjudici del que disposa l’article 35, qualsevol prestador de serveis de confiança electrònica pot presentar a l’organisme de supervisió l’informe d’una auditoria de seguretat realitzada per un organisme independent reconegut per tal de confirmar que s’han pres les mesures de seguretat apropiades.

  1. Els prestadors de serveis de confiança electrònica que s’adrecin al públic i els que són qualificats, han de notificar a l’organisme de supervisió competent, tan aviat com sigui possible i preferentment dins d’un termini de 24 hores després de tenir-ne coneixement, qualsevol violació de la seguretat o minva de la integritat en el servei de confiança electrònica prestat i en les dades personals corresponents.

L’organisme de supervisió pot informar el públic sobre la violació de la seguretat o la minva de la integritat en el servei de confiança electrònica prestat i en les dades personals corresponents, o exigir al prestador de serveis de confiança electrònica que ho faci, en cas de considerar que la divulgació de la violació de la seguretat és d’interès públic.

  1. Per a l’aplicació dels apartats 1 i 2, l’organisme de supervisió competent està facultat per impartir instruccions vinculants als prestadors de serveis de confiança electrònica.
v3ModificacióCanviat18 de maig del 2021

Requisits de seguretat aplicables als prestadors de serveis de confiança electrònica

Modifica art. denominació, 21, 26; Afegeix art. 3, 5 bis, 7 bis, 21 bis, 21 ter, 21 quater, 21 quinquies, 26, 27, disposició addicional, disposició final tercera, disposició final quarta

1. Els prestadors de serveis de confiança electrònica han d’adoptar les mesures tècniques i organitzatives adequades per gestionar els riscos per a la seguretat dels serveis de confiança electrònica que presten. Tenint en compte l’estat de la tècnica, aquestes mesures han de garantir un nivell de seguretat adequat al grau de risc. En particular, han d’adoptar mesures per evitar i reduir al mínim l’impacte dels incidents de seguretat i informar els interessats dels efectes negatius de qualsevol incident.

Sense perjudici del que disposa l’article 35, qualsevol prestador de serveis de confiança electrònica pot presentar a l’organisme de supervisió l’informe d’una auditoria de seguretat realitzada per un organisme independent reconegut per tal de confirmar que s’han pres les mesures de seguretat apropiades.

2. Els prestadors de serveis de confiança electrònica que s’adrecin al públic i els que són qualificats, han de notificar a l’organisme de supervisió competent, tan aviat com sigui possible i preferentment dins d’un termini de 24 hores després de tenir-ne coneixement, qualsevol violació de la seguretat o minva de la integritat en el servei de confiança electrònica prestat i en les dades personals corresponents.

L’organisme de supervisió pot informar el públic sobre la violació de la seguretat o la minva de la integritat en el servei de confiança electrònica prestat i en les dades personals corresponents, o exigir al prestador de serveis de confiança electrònica que ho faci, en cas de considerar que la divulgació de la violació de la seguretat és d’interès públic.

3. Per a l’aplicació dels apartats 1 i 2, l’organisme de supervisió competent està facultat per impartir instruccions vinculants als prestadors de serveis de confiança electrònica.

4.

v9ModificacióCanviat28 de febr. del 2023

Requisits de seguretat aplicables als prestadors de serveis de confiança electrònica

Modifica art. 26, 27

4.

Capítol primer. Disposicions generals