Recitale
(1) Regulamentul (UE) 2018/1139 stabilește cerințele esențiale pentru furnizarea în condiții de siguranță a serviciilor de handling la sol și pentru organizațiile care le furnizează, precum și cerințele privind supravegherea de către autoritățile competente a organizațiilor respective și a serviciilor de handling la sol furnizate pe aerodromurile din Uniune care intră în domeniul de aplicare al regulamentului respectiv.
(2) În conformitate cu cerințele esențiale prevăzute la punctul 4.2.1 din anexa VII la Regulamentul (UE) 2018/1139 și cu Regulamentul delegat (UE) 2025/20 al Comisiei (2), organizațiile responsabile cu furnizarea în condiții de siguranță a serviciilor de handling la sol trebuie să implementeze și să mențină un sistem de management pentru gestionarea riscurilor în materie de siguranță. Astfel de riscuri în materie de siguranță pot decurge și din amenințări la adresa securității informațiilor. Riscurile de această natură trebuie abordate în mod corespunzător de către organizațiile care furnizează servicii de handling la sol. Pentru a permite acest lucru, domeniul de aplicare al Regulamentului delegat (UE) 2022/1645 al Comisiei (3) trebuie modificat pentru a include organizațiile care furnizează servicii de handling la sol.
(3) Organizațiile care intră sub incidența Regulamentului delegat (UE) 2022/1645, cum ar fi organizațiile de handling la sol și organizațiile care furnizează servicii de management pe platformă, funcționează în cadrul unui regim de declarare. Acest lucru implică faptul că nu este necesar ca sistemul lor de management sau oricare dintre componentele sale să fie aprobat de autoritățile lor competente. Același regim trebuie să permită acestor organizații să aplice dispozițiile privind securitatea informațiilor fără a fi obligate să obțină din partea autorității competente o aprobare a manualului lor de management al securității informațiilor sau a procesului de management al modificărilor. Cerințele referitoare la aceste elemente trebuie modificate pentru a reflecta această exceptare aplicabilă organizațiilor care funcționează în regim de declarare.
(4) Organizațiile care intră sub incidența prezentului regulament și care sunt deja supuse cerințelor de securitate decurgând din Regulamentul de punere în aplicare (UE) 2015/1998 al Comisiei (4) trebuie să îndeplinească și cerințele din anexa I (partea IS.D.OR.230 – „Sistemul de raportare externă în materie de securitate a informațiilor”) la Regulamentul delegat (UE) 2022/1645, întrucât Regulamentul de punere în aplicare (UE) 2015/1998 nu conține nicio dispoziție referitoare la raportarea externă a incidentelor de securitate a informațiilor.
(5) Cerințele stabilite în prezentul regulament se bazează pe Avizul nr. 01/2024 (5), emis de agenție în conformitate cu articolul 75 alineatul (2) literele (b) și (c) și cu articolul 76 alineatul (1) din Regulamentul (UE) 2018/1139.
(6) În conformitate cu articolul 128 alineatul (4) din Regulamentul (UE) 2018/1139, Comisia a consultat experții desemnați de fiecare stat membru în conformitate cu principiile stabilite în Acordul interinstituțional din 13 aprilie 2016 privind o mai bună legiferare (6).
(7) Pentru a se oferi organizațiilor suficient timp să asigure conformitatea cu noile norme și proceduri introduse prin prezentul regulament, este oportun ca prezentul regulament să se aplice după șase ani de la data intrării în vigoare,