Ст. 3

Чинна редакція від 14.12.2022 · Директива набрав чинності 16.01.2023

Глава I. ЗАГАЛЬНІ ПОЛОЖЕННЯ

Основні та важливі суб’єкти

1. Для цілей цієї Директиви основними суб’єктами вважають такі суб’єкти:

(a) суб’єкти типу, зазначеного в додатку I, які перевищують верхні межі для середніх підприємств, передбачені статтею 2(1) додатка до Рекомендації 2003/361/ЄС;

(b) кваліфіковані надавачі довірчих послуг і реєстри доменних імен верхнього рівня, а також надавачі послуг DNS, незалежно від розміру;

(c) постачальники публічних електронних комунікаційних мереж або надавачі загальнодоступних електронних комунікаційних послуг, які належать до середніх підприємств згідно зі статтею 2 додатка до Рекомендації Комісії 2003/361/ЄС;

(d) суб’єкти публічного адміністрування, зазначені в пункті (f)(i) статті 2(2);

(e) будь-які інші суб’єкти типу, зазначеного в додатку I або II, які визначені державою-членом основними суб’єктами відповідно до пунктів (b)-(e) статті 2(2);

(f) суб’єкти, визначені критично важливими суб’єктами згідно з Директивою (ЄС) 2022/2557, як вказано в (3) цієї Директиви;

(g) якщо це передбачено державою-членом, суб’єкти, яких ця держава-член до 16 січня 2023 року визначила операторами основних послуг відповідно до Директиви (ЄС) 2016/1148 або національного права.

2. Для цілей цієї Директиви суб’єкти типу, зазначеного в додатку I або II, які не належать до основних суб’єктів відповідно до параграфа 1 цієї статті, вважають важливими суб’єктами. До таких належать суб’єкти, визначені державою-членом важливими суб’єктами відповідно до пунктів (b)-(e) статті 2(2).

3. До 17 квітня 2025 року держави-члени повинні створити перелік основних і важливих суб’єктів, а також суб’єктів, що надають послуги реєстрації доменних імен. Держави-члени повинні переглядати та, за доцільності, оновлювати цей перелік на регулярній основі та щонайменше що два роки з цієї дати.

4. З метою формування переліку, зазначеного в параграфі 3, держави-члени повинні вимагати від суб’єктів, згаданих у цьому параграфі, подавати до компетентних органів принаймні таку інформацію:

(a) назву суб’єкта;

(b) адресу й актуальну контактну інформацію, включно з адресами електронної пошти, діапазоном ІР-адрес і номерами телефонів;

(c) якщо застосовно, відповідний сектор і підсектор, зазначений у додатку I або II; та

(d) якщо застосовно, перелік держав-членів, у яких вони надають послуги, що підпадають під сферу дії цієї Директиви.

Суб’єкти, зазначені в параграфі 3, повинні негайно сповіщати про будь-які зміни в контактних даних, поданих відповідно до першого підпараграфа цього параграфа: в будь-якому разі впродовж двох тижнів з дати внесення цих змін.

Комісія, за сприяння Агентства Європейського Союзу з питань кібербезпеки (ENISA), повинна без невиправданої затримки надати настанови та шаблони, що стосуються зобов’язань, викладених у цьому параграфі.

Держави-члени можуть формувати національні механізми для забезпечення самостійної реєстрації суб’єктів.

5. До 17 квітня 2025 року та що два роки потому компетентні органи сповіщають:

(a) Комісію та Групу співпраці про кількість основних і важливих суб’єктів, внесених до переліку згідно з параграфом 3, для кожного сектора і підсектора, зазначеного у додатку I або II; та

(b) Комісію про релевантну інформацію щодо кількості основних і важливих суб’єктів, визначених згідно з пунктами (b)-(e) статті 2(2), сектор і підсектор, зазначений у додатку I або II, до якого вони належать, тип послуг, які вони надають, та положення, з-поміж викладених у пунктах (b)-(e) статті 2(2), на підставі якого їх було визначено.

6. До 17 квітня 2025 року та на вимогу Комісії держави-члени можуть повідомляти Комісії назви основних і важливих суб’єктів, зазначених у пункті (b) параграфа 5.