- Directive (EU) 2022/2555 — NIS2, Article 28 on domain registration data
- Regulation (EU) 2016/679 — GDPR, Article 27
- Regulation (EU) 2022/2065 — DSA
- Regulation (EU) 2019/517 for the .eu top level domain
누가 지정해야 하는가
EU 사용자를 대상으로 하는 유럽 연합 외부의 등록 기관, 등록 대행자 및 DNS 제공업체. DNS 서비스 제공업체 및 TLD 이름 등록 기관은 크기에 관계없이 NIS2의 적용을 받으며, 이는 드물고 자주 간과됩니다.
기준과 면제
크기 기준은 DNS 서비스 제공업체 및 TLD 등록 기관에 적용되지 않으며, 이들은 크기에 관계없이 필수 또는 중요 기관으로 간주됩니다.
라벨에 표시할 사항
물리적이지 않음. NIS2는 정확하고 완전한 도메인 등록 데이터를 유지하고 정당한 접근 요청자에게 접근 가능하도록 공개할 것을 요구하며, 정책이 게시되어야 합니다.
마켓플레이스 항목
등록 대행자는 등록 데이터의 검증을 구현해야 하며, 법 집행 기관 및 권리 보유자는 점점 더 접근을 요구하고 있으며, NIS2 조항이 이제 이를 명시적으로 규제합니다.
보관해야 할 문서
NIS2 등록 및 위험 관리 문서, 사고 절차, 검증 절차가 포함된 도메인 등록 데이터 정책, 정당한 접근 요청에 대한 응답 절차, 제30조 기록 및 제27조 지정.
표준과 시험
해당 없음, 그러나 당국은 필수 기관에 대해 보안 감사를 부과할 수 있습니다.
언어 요건
요청자에게 접근 가능한 언어로 된 정책 및 접근 절차, CSIRT가 요구하는 사고 보고서.
언제부터 적용되는가
NIS2 의무는 국가 이행 날짜부터 시작됩니다. 24시간, 72시간 및 한 달 이내 보고.
문서 보관 기간
등록 생애 동안 및 이후 정책에 따라 등록 데이터를 유지하며, 정확성 의무와 최소화 간의 균형을 맞춥니다.
미준수 시 결과
필수 기관에 대해 최대 €10 million 또는 매출의 2%, 관리 책임이 따릅니다. GDPR 벌금은 등록자 데이터 처리에 적용됩니다.
집행 기관
NIS2 권한 있는 당국 및 CSIRT, 데이터 보호 당국, 및 .eu 도메인에 대한 EURid.
경계선
NIS2 제28조는 정확한 데이터 및 합법적 접근을 요구함으로써 GDPR 이후 WHOIS 교착 상태의 많은 부분을 해결했지만, 공개와 개인 정보 보호 간의 균형은 여전히 논란의 여지가 있으며, 구현은 회원국마다 다릅니다.
자주 받는 질문
- 우리는 작은 등록 대행자로서 NIS2에 포함됩니까?
- DNS 서비스 제공업체 및 TLD 등록 기관은 크기에 관계없이 적용됩니다. 등록 대행자도 여러 구현에서 적용되므로, 국가 이행을 확인해야 합니다.
- 등록자 데이터는 공개되어야 합니까?
- 전적으로는 아닙니다. NIS2는 정당한 요청자에 대한 정확성과 합법적 접근을 요구하지만, 전체 공개는 아니며, 균형은 국가적으로 설정됩니다.