第 64 條 罰則

CRA 網路韌性法案 · 第 VII 章

1

會員國應就違反本法規之行為訂定適用之罰則規定,並採取一切必要措施確保其執行。所定罰則應有效、合乎比例且具嚇阻力。會員國應不遲延地將該等規定與措施及其任何後續修正通知執委會。

2

未遵循附件 I 所定之基本網路安全要求及第 13 條第 14 條所定之義務者,處最高 1,500 萬歐元之行政罰鍰;違規者為事業者,處最高其前一會計年度全球年度總營業額 2.5% 之罰鍰,以較高者為準。

3

未遵循第 18 條第 23 條第 28 條第 30 條第 1 項至第 4 項、第 31 條第 1 項至第 4 項、第 32 條第 1 項、第 2 項與第 3 項、第 33 條第 5 項,以及第 39 條第 41 條第 47 條第 49 條第 53 條所定義務者,處最高 1,000 萬歐元之行政罰鍰;違規者為事業者,處最高其前一會計年度全球年度總營業額 2% 之罰鍰,以較高者為準。

4

就公告機構與市場監督機關之要求,提供不正確、不完整或誤導性資訊者,處最高 500 萬歐元之行政罰鍰;違規者為事業者,處最高其前一會計年度全球年度總營業額 1% 之罰鍰,以較高者為準。

5

就個案決定行政罰鍰金額時,應考量該特定情形之一切相關情狀,並適當斟酌下列事項:

  • (a)

    違反行為之性質、嚴重性與持續期間及其後果;

  • (b)

    同一或其他市場監督機關是否已就同一違反行為對同一經濟營運者科處行政罰鍰;

  • (c)

    違規之經濟營運者之規模(特別是就微型企業與中小型企業,包括新創企業而言)及其市場占有率。

6

科處行政罰鍰之市場監督機關,應透過第 (EU) 2019/1020 號法規第 34 條所述之資訊與通訊系統,將該科處情形告知其他會員國之市場監督機關。

7

各會員國應訂定規則,明定是否及於何種範圍內得對該會員國所設立之公務機關與公法人科處行政罰鍰。

8

依會員國之法律體系,行政罰鍰之規定得以由該會員國依國內層級所定權限之有管轄權法院或其他機關科處罰鍰之方式適用之。該等規則於各該會員國之適用應具同等效力。

9

行政罰鍰得視個案情形,於市場監督機關就同一違反行為所適用之任何其他矯正或限制措施之外併予科處。

10

作為第 3 項至第 9 項之例外,該等項所述之行政罰鍰不適用於下列情形:

  • (a)

    符合微型企業或小型企業資格之製造商未遵守第 14 條第 2 項第 (a) 目或第 14 條第 4 項第 (a) 目所定期限者;

  • (b)

    開源軟體管理者違反本法規之任何行為。