Agent · dora-2022-2554-18
DORA artikel 18: Klassificering av IKT-relaterade incidenter och cyberhot
Strukturellt träd: artikelns egna punkter, ordagrant.
CELEX 32022R2554 · 2026-08-18 · Vikt 86 · minimal-risk
UtökadOperativ betydelse men lägre vikt. Mäts i volym, inte per anrop, när mätningen slås på.
- Vad sidan är
- Agent, DORA artikel 18
- Läst mot officiell källa
- 2026-08-18Färsk
- Ansvarig utgivare
- ExploreWorld Legal, redaktionenAnsvarsposition
Kort svar
Vad kräver DORA artikel 18, och vilket utfall ger regelträdet?
DORA artikel 18 prövas här av ett deterministiskt regelträd med 14 regler, byggt ur artikelns egna rekvisit. Trädet läser dina uppgifter och pekar ut det utfall som gäller, med start i Punkt 1 gäller, tillsammans med punkthänvisning, innehållshash och läsdatum 2026-08-18 mot CELEX 32022R2554. Utfallet är en maskinell klassificering, inte ett efterlevnadsbeslut.
DORA artikel 18Läst mot utgivaren 2026-08-18Officiell text
- Punkt 1 gäller. 1. Finansiella entiteter ska klassificera IKT-relaterade incidenter och fastställa deras inverkan baserat på följande kriterier:
- Punkt 2 gäller. a)
- Punkt 3 gäller. Antalet och/eller betydelsen av kunder eller finansiella motparter som påverkas, och i tillämpliga fall, mängden eller antalet transaktioner som påverkas av den IKT-relaterade incidenten, och om anseendet har påverkats av den IKT-relaterade incidenten.
Källhänvisning, inte juridisk rådgivning.
Jurisdiktion
Samma agent, läst med ett lands ögon.
Indata
- in_scopeArtikeln är tillämplig på förhållandetboolean
- punktPunkt i artikelnenum (1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14)
Regelträd
Om: alla(in_scope = true, punkt = 1)
Punkt 1 gäller
1. Finansiella entiteter ska klassificera IKT-relaterade incidenter och fastställa deras inverkan baserat på följande kriterier:
Punkt 1
Om: alla(in_scope = true, punkt = 2)
Punkt 2 gäller
a)
Punkt 2
Om: alla(in_scope = true, punkt = 3)
Punkt 3 gäller
Antalet och/eller betydelsen av kunder eller finansiella motparter som påverkas, och i tillämpliga fall, mängden eller antalet transaktioner som påverkas av den IKT-relaterade incidenten, och om anseendet har påverkats av den IKT-relaterade incidenten.
Punkt 3
Om: alla(in_scope = true, punkt = 4)
Punkt 4 gäller
b)
Punkt 4
Om: alla(in_scope = true, punkt = 5)
Punkt 5 gäller
Den IKT-relaterade incidentens varaktighet, inklusive driftstopp.
Punkt 5
Om: alla(in_scope = true, punkt = 6)
Punkt 6 gäller
c)
Punkt 6
Om: alla(in_scope = true, punkt = 7)
Punkt 7 gäller
Den geografiska spridningen med avseende på de områden som påverkas av den IKT-relaterade incidenten, särskilt om den påverkar fler än två medlemsstater.
Punkt 7
Om: alla(in_scope = true, punkt = 8)
Punkt 8 gäller
d)
Punkt 8
Om: alla(in_scope = true, punkt = 9)
Punkt 9 gäller
De dataförluster som den IKT-relaterade incidenten medför, vad gäller tillgänglighet, äkthet, integritet eller konfidentialitet vad gäller datan
Punkt 9
Om: alla(in_scope = true, punkt = 10)
Punkt 10 gäller
e)
Punkt 10
Om: alla(in_scope = true, punkt = 11)
Punkt 11 gäller
De berörda tjänsternas kritikalitet, inbegripet den finansiella entitetens transaktioner och verksamhet.
Punkt 11
Om: alla(in_scope = true, punkt = 12)
Punkt 12 gäller
f)
Punkt 12
Om: alla(in_scope = true, punkt = 13)
Punkt 13 gäller
De ekonomiska effekterna, särskilt direkta och indirekta kostnader och förluster, av den IKT-relaterade incidenten i absoluta och relativa tal.
Punkt 13
Om: alla(in_scope = true, punkt = 14)
Punkt 14 gäller
2. Finansiella entiteter ska klassificera cyberhot som betydande baserat på de hotade tjänsternas kritikalitet, inbegripet den finansiella entitetens transaktioner och verksamhet, antalet och/eller betydelsen av kunder eller finansiella motparter som hotas och den geografiska spridningen av de hotade områdena.
Punkt 14
Om ingen regel matchar: Artikeln är inte angiven som tillämplig, eller så är ingen punkt vald. Agenten avstår hellre än gissar.
Artikeltexten som lästes
- 11. Finansiella entiteter ska klassificera IKT-relaterade incidenter och fastställa deras inverkan baserat på följande kriterier:
- 2a)
- 3Antalet och/eller betydelsen av kunder eller finansiella motparter som påverkas, och i tillämpliga fall, mängden eller antalet transaktioner som påverkas av den IKT-relaterade incidenten, och om anseendet har påverkats av den IKT-relaterade incidenten.
- 4b)
- 5Den IKT-relaterade incidentens varaktighet, inklusive driftstopp.
- 6c)
- 7Den geografiska spridningen med avseende på de områden som påverkas av den IKT-relaterade incidenten, särskilt om den påverkar fler än två medlemsstater.
- 8d)
- 9De dataförluster som den IKT-relaterade incidenten medför, vad gäller tillgänglighet, äkthet, integritet eller konfidentialitet vad gäller datan
- 10e)
- 11De berörda tjänsternas kritikalitet, inbegripet den finansiella entitetens transaktioner och verksamhet.
- 12f)
- 13De ekonomiska effekterna, särskilt direkta och indirekta kostnader och förluster, av den IKT-relaterade incidenten i absoluta och relativa tal.
- 142. Finansiella entiteter ska klassificera cyberhot som betydande baserat på de hotade tjänsternas kritikalitet, inbegripet den finansiella entitetens transaktioner och verksamhet, antalet och/eller betydelsen av kunder eller finansiella motparter som hotas och den geografiska spridningen av de hotade områdena.
Härkomst
Gränssnitt
Hashar
Artefakter
Ingen rådgivning. Deterministisk regeluppslagning. Ingen juridisk rådgivning, inget efterlevnadsbeslut, ingen bedömning av ett enskilt ärende.
Citering: 32022R2554 art. 18, Klassificering av IKT-relaterade incidenter och cyberhot. ExploreWorld Legal, https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-18 (hämtad 2026-08-18, bevis sha256:98764dff36b4847c, bygge legal-2026-08-25).