會員國之市場監督機關依第 54 條進行評估後,發現具數位元素的產品及製造商所建立之流程雖符合本法規,仍構成重大網路安全風險並對下列事項構成風險者,應要求經濟營運者採取一切適當措施:
- (a)
人員之健康或安全;
- (b)
遵守歐盟法或國內法中旨在保護基本權利之義務;
- (c)
第 (EU) 2022/2555 號指令第 3 條第 1 項所述關鍵實體使用電子資訊系統所提供服務之可用性、真實性、完整性或機密性;或
- (d)
公共利益保護之其他面向。
第一段所述之措施得包括確保所涉具數位元素的產品及製造商所建立之流程於市場上提供時不再構成相關風險之措施、將所涉具數位元素的產品自市場下架或予以召回,並應與該等風險之性質相稱。
製造商或其他相關經濟營運者應確保於第 1 項所述會員國市場監督機關所定期限內,就其於全歐盟市場上所提供之所涉具數位元素的產品採取矯正措施。
會員國應立即將依第 1 項所採取之措施告知執委會及其他會員國。該資訊應包含一切可得細節,特別是識別所涉具數位元素的產品所需之資料、該等具數位元素的產品之來源與供應鏈、所涉風險之性質,以及所採國家措施之性質與期間。
執委會應不遲延地與會員國及相關經濟營運者進行協商,並評估所採取之國家措施。執委會應依評估結果,決定該措施是否具正當性,並於必要時提出適當措施之建議。
執委會應將第 4 項所述之決定送達會員國。
執委會有充分理由認為(包括依 ENISA 所提供之資訊)具數位元素的產品雖符合本法規,仍構成本條第 1 項所述風險者,應告知相關市場監督機關,並得請求其進行評估並遵循第 54 條及本條第 1 項、第 2 項與第 3 項所述之程序。
於有正當理由須立即介入以維護內部市場正常運作之情形,且執委會有充分理由認為第 6 項所述之具數位元素的產品仍構成第 1 項所述風險,而相關國家市場監督機關未採取有效措施者,執委會應就該具數位元素的產品所構成之風險進行評估,並得請求 ENISA 提供分析以支援該評估,且應據此告知相關市場監督機關。相關經濟營運者應依必要與 ENISA 合作。
執委會得依第 7 項所述之評估,認定有於歐盟層級採取矯正或限制措施之必要。為此,執委會應不遲延地諮詢所涉會員國與相關經濟營運者。
執委會得依本條第 8 項所述之協商,採納實施法令決定歐盟層級之矯正或限制措施,包括要求於與風險性質相稱之合理期間內,將所涉具數位元素的產品自市場下架或予以召回。該等實施法令應依第 62 條第 2 項所述之審查程序採納。
執委會應立即將第 9 項所述之實施法令告知相關經濟營運者。會員國應不遲延地實施該等實施法令,並據此告知執委會。
第 6 項至第 10 項於構成執委會介入正當理由之例外情形持續期間內適用之,但以所涉具數位元素的產品仍構成第 1 項所述風險者為限。