- Directive (EU) 2022/2555 — NIS2, Article 28 on domain registration data
- Regulation (EU) 2016/679 — GDPR, Article 27
- Regulation (EU) 2022/2065 — DSA
- Regulation (EU) 2019/517 for the .eu top level domain
Kimin ataması gerekir
Birlik dışındaki kayıtlar, kayıt operatörleri ve AB kullanıcılarına hizmet veren DNS sağlayıcıları. DNS hizmet sağlayıcıları ve TLD ad kayıtları, boyutlarına bakılmaksızın NIS2 kapsamındadır, bu da alışılmadık ve sıklıkla gözden kaçırılmaktadır.
Eşikler ve muafiyetler
Boyut eşikleri, boyutlarına bakılmaksızın temel veya önemli varlıklar olarak kapsanan DNS hizmet sağlayıcıları ve TLD kayıtları için geçerli değildir.
Etikette ne bulunmalı
Fiziksel değil. NIS2, doğru ve eksiksiz alan adı kayıt verilerinin korunmasını ve meşru erişim talep edenlere erişilebilir hale getirilmesini gerektirir, bir politika yayımlanmalıdır.
Pazar yeri alanları
Kayıt operatörleri, kayıt verilerinin doğrulamasını uygulamak zorundadır ve kolluk kuvvetleri ile hak sahipleri giderek daha fazla erişim talep etmektedir, bu da NIS2 hükümleri tarafından açıkça düzenlenmektedir.
Saklamanız gereken belgeler
NIS2 kaydı ve risk yönetimi belgeleri, olay prosedürleri, doğrulama prosedürleri ile alan adı kayıt verileri politikası, meşru erişim talepleri için yanıt prosedürleri, Madde 30 kayıtları ve Madde 27 ataması.
Standartlar ve testler
Geçerli değil, ancak yetkililer temel varlıklar üzerinde güvenlik denetimleri uygulayabilir.
Dil gereklilikleri
Talep sahiplerine erişilebilir bir dilde politikalar ve erişim prosedürleri, ve CSIRT'in gerektirdiği olay raporları.
Ne zamandan itibaren
NIS2 yükümlülükleri ulusal uyum tarihlerinden itibaren. 24 saat, 72 saat ve bir ay içinde raporlama.
Belgeler ne kadar saklanır
Kayıt verilerini kaydın süresi boyunca ve sonrasında politika gereği saklamak, doğruluk yükümlülüklerini minimize ile dengelemek.
Uymazsanız ne olur
Temel varlıklar için 10 milyon €'ya kadar veya cironun %2'si, yönetim sorumluluğu ile. GDPR cezaları, kayıt verisi işleme için geçerlidir.
Kim denetler
NIS2 yetkili makamları ve CSIRT'ler, veri koruma otoriteleri ve .eu alanı için EURid.
Sınır nerede
NIS2'nin 28. Maddesi, doğru veri ve yasal erişim gerektirerek GDPR sonrası WHOIS çıkmazının çoğunu çözmüştür, ancak yayınlama ve gizlilik arasındaki denge tartışmalıdır ve uygulama üye devletlere göre farklılık göstermektedir.
Bize sorulan sorular
- Küçük bir kayıt operatörü olarak NIS2'de miyiz?
- DNS hizmet sağlayıcıları ve TLD kayıtları boyutlarına bakılmaksızın kapsamaktadır. Kayıt operatörleri de birkaç uygulamada kapsamaktadır, bu nedenle ulusal uyum kontrol edilmelidir.
- Kayıt verileri kamuya açık olmalı mı?
- Tamamen değil. NIS2, meşru talep sahipleri için doğruluk ve yasal erişim gerektirir, tam yayınlama değil ve denge ulusal olarak belirlenir.
Sizin adınıza kim imzalar
AB temsilcisi Europe Services, SE — Na Čečeličce 425/4, Smíchov, 150 00 Praha 5, Czech Republic
Birleşik Krallık temsilcisi REP27 LTD — Unit 82a James Carter Road, Mildenhall, Suffolk IP28 7DE, United Kingdom