eu-space-act

Art. 83(1)

Full text: this article's wording is third-party regulatory text. See the official source for the authoritative provision.

Mapped SPARTA techniques (25)

Techniques referencing this article

  • DE-0001Disable Fault ManagementST0006
    addresses
    high
    direct

    FDIR alerts and event routing are integral to 83(1)'s continuous-monitoring obligation; suppressing them is the precise failure operator-side detection must surface (e.g. via 83(3)'s segregated security-monitoring subsystem).

  • DE-0002Disrupt or Deceive DownlinkST0006
    addresses
    high
    direct

    Telemetry IS the operator's primary monitoring channel; 83(1)'s continuous-monitoring obligation contemplates protections that detect telemetry disruption or content tampering.

  • 83(2)'s ground-station detection systems (Annex VII point 4) include cross-checks that surface inhibited-functionality patterns in mission ground.

  • DE-0003On-Board Values ObfuscationST0006
    addresses
    moderate
    direct

    The values being obfuscated ARE the recording fields 83(1)'s monitoring obligation depends on; tamper-resistance of telemetry is part of detection design.

  • VCC is a primary detection input under 83(1) — monitoring command-acceptance volume is precisely the discipline VCC manipulation defeats.

  • DE-0003.02Rejected Command CounterST0006
    addresses
    high
    direct

    Rejection counters and reason codes are core security-monitoring telemetry — 83(1)'s monitoring obligation is what surfaces probe activity that DE-0003.02 conceals.

  • DE-0003.06Telemetry Downlink ModesST0006
    addresses
    high
    direct

    Telemetry modes ARE the monitoring channel; 83(1)'s continuous monitoring depends on consistent, reliable telemetry mode/rate selection.

  • DE-0003.08Received CommandsST0006
    addresses
    high
    direct

    Command histories and event logs ARE the recording channel 83(1)'s continuous-monitoring obligation depends on; tamper-resistance is part of monitoring discipline.

  • DE-0007Evasion via RootkitST0006
    addresses
    high
    direct

    Rootkits defeat the reporting paths 83(1)'s continuous-monitoring depends on; the segregated security-monitoring subsystem under 83(3) is the architectural counter — out-of-band attestation that survives rootkit interception.

  • Saturation of SDA ingestion and alerting attacks the monitoring discipline 83(1) places on ground systems — operator-side input validation and rate limiting reduce adversarial-input impact.

  • DE-0010Overflow Audit LogST0006
    addresses
    high
    direct

    Audit-log overflow defeats 83(1)'s monitoring obligation by overwriting incriminating events; reliable retention of security-relevant events is part of the monitoring discipline.

  • DE-0011Credentialed EvasionST0006
    addresses
    moderate
    direct

    83(1)'s continuous monitoring detects anomalous patterns of legitimate-credential use that signal evasion behavior.

  • EX-0010.03RootkitST0004
    addresses
    high
    direct

    Rootkits hide system state by altering reporting paths; 83(1)'s continuous monitoring obligation, especially with the segregated security-monitoring subsystem in 83(3), is the discipline that detects rootkit-influenced telemetry.

  • EX-0013.01Valid CommandsST0004
    addresses
    high
    direct

    Valid-but-excessive command flooding requires anomaly detection on volume and pattern — 83(1)'s continuous monitoring obligation surfaces these saturation patterns when nominal-shape volumetrics deviate.

  • EX-0013.02Erroneous InputST0004
    addresses
    moderate
    direct

    83(1)'s continuous monitoring detects elevated error-log volumes and BER spikes characteristic of erroneous-input floods.

  • EXF-0004Out-of-Band Communications LinkST0008
    addresses
    moderate
    direct

    Sparsely-supervised auxiliary paths defeat 83(1)'s monitoring obligation by design; continuous monitoring must extend to every operating link.

  • EXF-0006Modify Communications ConfigurationST0008
    addresses
    moderate
    direct

    Covert auxiliary downlinks pointed at attacker-owned apertures evade mission monitoring; 83(1)'s continuous monitoring extends to RF emissions configuration as security-relevant internal activity.

  • EXF-0007Compromised Ground SystemST0008
    addresses
    high
    direct

    Continuous monitoring under 83(1) is the operator's discipline for surfacing bulk-extraction patterns that ride normal data-distribution paths.

  • IA-0007Compromise Ground SystemST0003
    addresses
    moderate
    direct

    Continuous monitoring under 83(1), with ground-station detection systems under 83(2) (Annex VII point 4), is the operator's discipline for detecting ground-system intrusion in flight.

  • When commanding rides legitimate ground equipment, continuous detection under 83(1) is the discipline that surfaces anomalous timeline insertions or queue manipulations.

  • LM-0007Credentialed TraversalST0007
    addresses
    moderate
    direct

    Detecting credentialed traversal across approved interfaces requires per-interface monitoring under 83(1)'s continuous-monitoring obligation.

  • PER-0003Ground System PresenceST0005
    addresses
    high
    direct

    Continuous monitoring under 83(1) detects long-lived ground-system presence through anomalous behavior, lateral-movement signals, and out-of-pattern automation activity.

  • PER-0005Credentialed PersistenceST0005
    addresses
    moderate
    direct

    Detection of credentialed-persistence patterns (out-of-pattern access, unusual session timing) requires continuous monitoring under 83(1).

  • RD-0002Compromise InfrastructureST0002
    addresses
    high
    direct

    Continuous detection and monitoring under 83(1) is required to detect compromise of operator infrastructure that adversaries leverage as a stepping stone.

  • Continuous monitoring under 83(1), and ground-station detection mechanisms under 83(2) (Annex VII point 4), directly address detection of mission-ground-system intrusion.

Built 2026-07-25 from 216 techniques, 334 regulation articles, 125 ENISA controls, 2,610 framework controls, and 90 countermeasures.