Information-sharing arrangements on cyber threat information and intelligence
1. Rahoitusyksiköt voivat jakaa kyberuhkia koskevia tietoja ja tiedustelutietoja keskenään, mukaan lukien kompromissin indikaattorit, taktiikat, tekniikat ja menettelyt, kyberturvallisuushälytykset ja määritystyökalut. Tällaisella tiedon jakamisella pyritään vahvistamaan rahoituslaitosten digitaalista toimintakykyä lisäämällä tietoisuutta kyberuhkista, rajoittamalla niiden leviämistä, tukemalla puolustuskykyä ja helpottamalla uhkien havaitsemista, lieventämistä, reagointia ja palautusta. Tämän jakamisen olisi tapahduttava luotetuissa rahoitusyksiköiden yhteisöissä, ja sitä olisi säänneltävä tiedonjakojärjestelyillä, jotka suojaavat jaettujen tietojen arkaluonteisuutta. Näissä järjestelyissä on noudatettava liikesalaisuutta kunnioittavia, henkilötietosuojamääräyksiä (kuten asetus (EU) 2016/679) ja kilpailupolitiikan suuntaviivoja. 2. Edellä 1 kohdan c alakohdassa määritellyissä tietojenvaihtojärjestelyissä olisi määriteltävä osallistumisen ehdot, mukaan lukien viranomaisten ja kolmannen osapuolen tieto- ja viestintätekniikan palveluntarjoajien osallistuminen. Näissä järjestelyissä olisi myös määriteltävä toiminnalliset elementit, kuten erityisten IT-alustojen käyttö. 3. Rahoituslaitosten on ilmoitettava toimivaltaisille viranomaisille osallistumisestaan tietojenvaihtojärjestelyihin jäsenyytensä vahvistamisen yhteydessä. Heidän tulee myös ilmoittaa viranomaisille jäsenyydestään välittömästi.