- Directive (EU) 2022/2555 — NIS2, Article 28 on domain registration data
- Regulation (EU) 2016/679 — GDPR, Article 27
- Regulation (EU) 2022/2065 — DSA
- Regulation (EU) 2019/517 for the .eu top level domain
誰が選任するか
EUユーザーにサービスを提供するEU外のレジストリ、レジストラおよびDNSプロバイダー。DNSサービスプロバイダーおよびTLD名レジストリは、サイズに関係なくNIS2の対象となりますが、これは異常であり、しばしば見落とされます。
しきい値と適用除外
サイズの閾値は、サイズに関係なく重要または必須のエンティティとしてカバーされるDNSサービスプロバイダーおよびTLDレジストリには適用されません。
ラベルに必要な記載
物理的ではありません。NIS2は、正確で完全なドメイン登録データを維持し、正当なアクセスを求める者にアクセス可能にすることを要求し、ポリシーが公開される必要があります。
マーケットプレイスの項目
レジストラは登録データの検証を実施し、法執行機関および権利者はますますアクセスを要求しており、NIS2の規定はこれを明示的に規制しています。
保管すべき文書
NIS2登録およびリスク管理文書、インシデント手続き、検証手続き付きのドメイン登録データポリシー、正当なアクセス要求への対応手続き、第30条の記録、および第27条の指定。
規格と試験
適用されませんが、当局は重要なエンティティに対してセキュリティ監査を課す場合があります。
言語要件
要求者がアクセス可能な言語でのポリシーおよびアクセス手続き、CSIRTが要求するインシデント報告。
いつから適用されるか
NIS2の義務は国家の移行日から発効します。24時間、72時間および1か月以内の報告。
文書の保管期間
登録の期間中およびその後はポリシーに従って登録データを保持し、正確性の義務と最小化のバランスを取ります。
違反した場合
重要なエンティティには最大€1000万または売上の2%の罰金が科され、管理責任があります。GDPRの罰金は登録者のデータ処理に適用されます。
執行機関
NIS2の権限を持つ当局およびCSIRT、データ保護当局、.euドメインのためのEURid。
境界線
NIS2の第28条は、正確なデータと合法的なアクセスを要求することでGDPR後のWHOISの行き詰まりの多くを解決しましたが、公開とプライバシーのバランスは依然として争われており、実施は加盟国によって異なります。
よくある質問
- 小規模なレジストラとしてNIS2に該当しますか?
- DNSサービスプロバイダーおよびTLDレジストリはサイズに関係なくカバーされます。レジストラもいくつかの実施においてカバーされているため、国家の移行を確認する必要があります。
- 登録者データは公開される必要がありますか?
- 完全には公開されません。NIS2は正当な要求者に対して正確性と合法的なアクセスを要求し、完全な公開は求めておらず、バランスは国家で設定されます。