Το ΚΕΦΑΛΑΙΟ IIΙ του Κανονισμού εισάγει απαιτήσεις που σχετίζονται με τη Διαχείριση, Ταξινόμηση και Αναφορά Συμβάντων ΤΠΕ και οι οποίες εστιάζουν στις ακόλουθες ενέργειες
Το ΚΕΦΑΛΑΙΟ IIΙ του Κανονισμού εισάγει απαιτήσεις που σχετίζονται με τη Διαχείριση, Ταξινόμηση και Αναφορά Συμβάντων ΤΠΕ και οι οποίες εστιάζουν στις ακόλουθες ενέργειες:
Δημιουργία και εφαρμογή διαδικασίας ανίχνευσης, διαχείρισης και ειδοποίησης συμβάντων που σχετίζονται με τις ΤΠΕ.
Προσδιορισμός των αντικτύπων των συμβάντων και ταξινόμηση με βάση συγκεκριμένα κριτήρια.
Αναφορά των συμβάντων που σχετίζονται με τις ΤΠΕ τα οποία ταξινομούνται ως μείζονα στην Τράπεζα της Ελλάδος με βάση τις απαιτήσεις του Κανονισμού αναφορικά με:
- Τις χρονικές προθεσμίες αναφοράς (αρχική, ενδιάμεση και τελική ειδοποίηση).
- Το περιεχόμενο της κάθε ειδοποίησης.
Τα εποπτευόμενα ιδρύματα οφείλουν σε περίπτωση μείζονος συμβάντος που σχετίζεται με ΤΠΕ, σύμφωνα με τα κριτήρια του Κανονισμού, να αποστέλλουν συμπληρωμένο σχετικό υπόδειγμα, χρησιμοποιώντας κανάλι ασφαλούς επικοινωνίας, στην ακόλουθη διεύθυνση ηλεκτρονικού ταχυδρομείου: ICTIncidentReporting@bankofgreece.gr. Επιπρόσθετα, μέσω του ίδιου ασφαλούς καναλιού επικοινωνίας μπορεί να πραγματοποιείται η αναφορά σημαντικών κυβερνοαπειλών, αποστέλλοντας το αντίστοιχο υπόδειγμα. Τα παραπάνω υποδείγματα καθώς και οι αντίστοιχοι κανόνες επικύρωσης (validation rules) υπάρχουν διαθέσιμα στο τέλος της ιστοσελίδας.
Για τη διαδικασία υλοποίησης του ασφαλούς καναλιού επικοινωνίας οι εποπτευόμενοι μπορούν να απευθύνονται για οδηγίες στο ict.supervision@bankofgreece.gr.
Περισσότερες λεπτομέρειες αναφορικά με τις εν λόγω απαιτήσεις περιλαμβάνονται επιπρόσθετα και στα ακόλουθα κείμενα του Κανονισμού:
Ρυθμιστικά Τεχνικά Πρότυπα (RTS) για τον προσδιορισμό των κριτηρίων ταξινόμησης συμβάντων που σχετίζονται με τις ΤΠΕ και κυβερνοαπειλών, τον καθορισμό κατώτατων ορίων σημαντικότητας και τον προσδιορισμό των λεπτομερειών των αναφορών μειζόνων συμβάντων
Κοινά Τεχνικά Πρότυπα (JTS) σχετικά με την αναφορά μείζονος συμβάντος