Art. 18zh. Powiadomienie o znaczącym cyberzagrożeniu
- 1. Podmiot finansowy może przekazać Komisji powiadomienie o znaczącym cyberzagrożeniu w rozumieniu art. 0_3 pkt 13 rozporządzenia 2022/2554, o którym mowa w art. 0_19 ust. 2 akapit pierwszy rozporządzenia 2022/2554.
- 2. Komisja przekazuje niezwłocznie CSIRT MON, CSIRT NASK lub CSIRT GOV, zgodnie z ich właściwością, powiadomienie o znaczącym cyberzagrożeniu w rozumieniu art. 0_ 3 pkt 13 rozporządzenia 2022/2554, o którym mowa w art. 0_19 ust. 2 akapit pierwszy rozporządzenia 2022/2554, pochodzące od podmiotu finansowego będącego podmiotem, o którym mowa kluczowym lub podmiotem ważnym w rozumieniu art. 18zg0_5 ust. 4 lub1 i 2 ustawy z dnia 5. lipca 2018 r. o krajowym systemie cyberbezpieczeństwa.
- 3. W uzasadnionych przypadkach Komisja może przekazać niezwłocznie CSIRT MON, CSIRT NASK lub CSIRT GOV, zgodnie z ich właściwością, powiadomienie o znaczącym cyberzagrożeniu w rozumieniu art. 0_3 pkt 13 rozporządzenia 2022/2554, o którym mowa w art. 0_19 ust. 2 akapit pierwszy rozporządzenia 2022/2554, pochodzące od podmiotu finansowego niebędącego podmiotem, o którym mowa kluczowym lub podmiotem ważnym w rozumieniu art. 18zg0_5 ust. 41 i 2 ustawy z dnia 5. lipca 2018 r. o krajowym systemie cyberbezpieczeństwa.
- 4. Powiadomienie o znaczącym cyberzagrożeniu w rozumieniu art. 0_3 pkt 13 rozporządzenia 2022/2554, o którym mowa w art. 0_19 ust. 2 akapit pierwszy rozporządzenia 2022/2554, jest przekazywane w terminach i z wykorzystaniem wzorów określonych we wspólnych regulacyjnych standardach technicznych i wspólnych wykonawczych standardach technicznych, o których mowa w art. 0_20 rozporządzenia 2022/2554, w postaci elektronicznej, a w przypadku braku możliwości przekazania go w postaci elektronicznej – przy użyciu innych dostępnych środków komunikacji.






