Agent · nis2-2022-2555-12
NIS2 artikel 12: Samordnad delgivning av information om sårbarheter och en europeisk sårbarhetsdatabas
Strukturellt träd: artikelns egna punkter, ordagrant.
CELEX 32022L2555 · 2026-08-18 · Vikt 79 · minimal-risk
UtökadOperativ betydelse men lägre vikt. Mäts i volym, inte per anrop, när mätningen slås på.
- Vad sidan är
- Agent, NIS2 artikel 12
- Läst mot officiell källa
- 2026-08-18Färsk
- Ansvarig utgivare
- ExploreWorld Legal, redaktionenAnsvarsposition
Kort svar
Vad kräver NIS2 artikel 12, och vilket utfall ger regelträdet?
NIS2 artikel 12 prövas här av ett deterministiskt regelträd med 14 regler, byggt ur artikelns egna rekvisit. Trädet läser dina uppgifter och pekar ut det utfall som gäller, med start i Punkt 1 gäller, tillsammans med punkthänvisning, innehållshash och läsdatum 2026-08-18 mot CELEX 32022L2555. Utfallet är en maskinell klassificering, inte ett efterlevnadsbeslut.
NIS2 artikel 12Läst mot utgivaren 2026-08-18Officiell text
- Punkt 1 gäller. 1. Varje medlemsstat ska utse en av sina CSIRT-enheter till samordnare för den samordnade delgivningen av informationen om sårbarheter. Den CSIRT-enhet som utsetts till samordnare ska fungera som betrodd mellanhand och vid behov underlätta interaktionen mellan en fysisk eller juridisk person som rapporterar en sårbarhet och tillverkaren eller leverantören av de potentiellt sårbara IKT-produkterna eller IKT-tjänsterna…
- Punkt 2 gäller. a)
- Punkt 3 gäller. identifiera och kontakta de berörda entiteterna,
Källhänvisning, inte juridisk rådgivning.
Jurisdiktion
Samma agent, läst med ett lands ögon.
Indata
- in_scopeArtikeln är tillämplig på förhållandetboolean
- punktPunkt i artikelnenum (1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14)
Regelträd
Om: alla(in_scope = true, punkt = 1)
Punkt 1 gäller
1. Varje medlemsstat ska utse en av sina CSIRT-enheter till samordnare för den samordnade delgivningen av informationen om sårbarheter. Den CSIRT-enhet som utsetts till samordnare ska fungera som betrodd mellanhand och vid behov underlätta interaktionen mellan en fysisk eller juridisk person som rapporterar en sårbarhet och tillverkaren eller leverantören av de potentiellt sårbara IKT-produkterna eller IKT-tjänsterna…
Punkt 1
Om: alla(in_scope = true, punkt = 2)
Punkt 2 gäller
a)
Punkt 2
Om: alla(in_scope = true, punkt = 3)
Punkt 3 gäller
identifiera och kontakta de berörda entiteterna,
Punkt 3
Om: alla(in_scope = true, punkt = 4)
Punkt 4 gäller
b)
Punkt 4
Om: alla(in_scope = true, punkt = 5)
Punkt 5 gäller
stödja de fysiska eller juridiska personer som rapporterar en sårbarhet, och
Punkt 5
Om: alla(in_scope = true, punkt = 6)
Punkt 6 gäller
c)
Punkt 6
Om: alla(in_scope = true, punkt = 7)
Punkt 7 gäller
förhandla om tidsramar för delgivning av information och hantera sårbarheter som påverkar flera entiteter.
Punkt 7
Om: alla(in_scope = true, punkt = 8)
Punkt 8 gäller
Medlemsstaterna ska säkerställa att fysiska eller juridiska personer kan, anonymt om de så begär, rapportera en sårbarhet till den CSIRT-enhet som utsetts till samordnare. Den CSIRT-enhet som utsetts till samordnare ska säkerställa att skyndsamma uppföljningsåtgärder vidtas med avseende på den rapporterade sårbarheten och ska säkerställa anonymiteten för den fysiska eller juridiska person som rapporterar sårbarheten.…
Punkt 8
Om: alla(in_scope = true, punkt = 9)
Punkt 9 gäller
2. Enisa ska, efter samråd med samarbetsgruppen, utveckla och underhålla en europeisk sårbarhetsdatabas. I detta syfte ska Enisa inrätta och underhålla lämpliga informationssystem, riktlinjer och förfaranden och anta nödvändiga tekniska och organisatoriska åtgärder för att säkerställa den europeiska sårbarhetsdatabasens säkerhet och integritet, särskilt för att göra det möjligt för entiteter, oberoende om de omfattas…
Punkt 9
Om: alla(in_scope = true, punkt = 10)
Punkt 10 gäller
a)
Punkt 10
Om: alla(in_scope = true, punkt = 11)
Punkt 11 gäller
information som beskriver sårbarheten,
Punkt 11
Om: alla(in_scope = true, punkt = 12)
Punkt 12 gäller
b)
Punkt 12
Om: alla(in_scope = true, punkt = 13)
Punkt 13 gäller
den berörda IKT-produkten eller IKT-tjänsten och hur allvarlig sårbarheten är med tanke på de omständigheter under vilka den kan utnyttjas,
Punkt 13
Om: alla(in_scope = true, punkt = 14)
Punkt 14 gäller
c)
Punkt 14
Om ingen regel matchar: Artikeln är inte angiven som tillämplig, eller så är ingen punkt vald. Agenten avstår hellre än gissar.
Artikeltexten som lästes
- 11. Varje medlemsstat ska utse en av sina CSIRT-enheter till samordnare för den samordnade delgivningen av informationen om sårbarheter. Den CSIRT-enhet som utsetts till samordnare ska fungera som betrodd mellanhand och vid behov underlätta interaktionen mellan en fysisk eller juridisk person som rapporterar en sårbarhet och tillverkaren eller leverantören av de potentiellt sårbara IKT-produkterna eller IKT-tjänsterna, på begäran av endera parten. Den CSIRT-enhet som utsetts till samordnare ska bland annat
- 2a)
- 3identifiera och kontakta de berörda entiteterna,
- 4b)
- 5stödja de fysiska eller juridiska personer som rapporterar en sårbarhet, och
- 6c)
- 7förhandla om tidsramar för delgivning av information och hantera sårbarheter som påverkar flera entiteter.
- 8Medlemsstaterna ska säkerställa att fysiska eller juridiska personer kan, anonymt om de så begär, rapportera en sårbarhet till den CSIRT-enhet som utsetts till samordnare. Den CSIRT-enhet som utsetts till samordnare ska säkerställa att skyndsamma uppföljningsåtgärder vidtas med avseende på den rapporterade sårbarheten och ska säkerställa anonymiteten för den fysiska eller juridiska person som rapporterar sårbarheten. Om en rapporterad sårbarhet kan ha en betydande påverkan på entiteter i fler än en medlemsstat, ska den CSIRT-enhet som utsetts till samordnare i varje berörd medlemsstat, när det är lämpligt, samarbeta med andra CSIRT-enheter som utsetts till samordnare inom CSIRT-nätverket.
- 92. Enisa ska, efter samråd med samarbetsgruppen, utveckla och underhålla en europeisk sårbarhetsdatabas. I detta syfte ska Enisa inrätta och underhålla lämpliga informationssystem, riktlinjer och förfaranden och anta nödvändiga tekniska och organisatoriska åtgärder för att säkerställa den europeiska sårbarhetsdatabasens säkerhet och integritet, särskilt för att göra det möjligt för entiteter, oberoende om de omfattas av tillämpningsområdet för detta direktiv, och deras leverantörer av nätverks- och informationssystem, att på frivillig basis lämna information om och registrera allmänt kända sårbarheter hos IKT-produkter eller IKT-tjänster. Alla intressenter ska få tillgång till informationen om de sårbarheter som finns i den europeiska sårbarhetsdatabasen. Databasen ska innehålla
- 10a)
- 11information som beskriver sårbarheten,
- 12b)
- 13den berörda IKT-produkten eller IKT-tjänsten och hur allvarlig sårbarheten är med tanke på de omständigheter under vilka den kan utnyttjas,
- 14c)
Härkomst
Gränssnitt
Hashar
Artefakter
Ingen rådgivning. Deterministisk regeluppslagning. Ingen juridisk rådgivning, inget efterlevnadsbeslut, ingen bedömning av ett enskilt ärende.
Citering: 32022L2555 art. 12, Samordnad delgivning av information om sårbarheter och en europeisk sårbarhetsdatabas. ExploreWorld Legal, https://legal.exploreworldai.com/agent/nis2-2022-2555/artikel-12 (hämtad 2026-08-18, bevis sha256:e21a56d38a0aad6a, bygge legal-2026-08-25).