Оперативна устойчивост на цифровите технологии във финансовия сектор

 

РЕЗЮМЕ НА:

Регламент (ЕС) 2022/2554 относно оперативната устойчивост на цифровите технологии във финансовия сектор

КАКВА Е ЦЕЛТА НА РЕГЛАМЕНТА?

В него се определят единни правила за сигурността на мрежовите и информационните системи на финансовите институции, като например банки, застрахователни дружества и инвестиционни посредници.

Той обхваща широк кръг от регулирани от Европейския съюз (ЕС) финансови субекти, като изисква от тях да устояват, да реагират и да се възстановяват от всяко смущение или заплаха, свързани с информационните и комуникационните технологии (ИКТ).

ОСНОВНИ АСПЕКТИ

Обхват

Регламентът обхваща:

Управление на риска в областта на ИКТ

Финансовите субекти, различни от микропредприятията:

Управление, класификация и отчитане, свързани с ИКТ

Финансовите субекти:

Тестване на цифровата оперативна устойчивост

Финансовите субекти, различни от микропредприятията:

Управление на риска в областта на ИКТ, пораждан от трети страни

Финансовите субекти:

Надзорна рамка за трети страни критични доставчици на услуги в областта на ИКТ

Рамката:

Споразумения за обмен на информация

Финансовите субекти могат да обменят помежду си информация за киберзаплахи и разузнавателни данни, при условие че това:

Санкции и коригиращи мерки

Компетентните органи:

ЕНО изготвя проекти на регулаторни технически стандарти за инструментите за управление на риска в областта на ИКТ, класифицирането и докладването на инциденти, свързани с ИКТ, и провеждането на надзорни дейности.

Комисията:

С регламента се изменят регламенти (EО) № 1060/2009, (EС) № 648/2012, (EС) № 909/2014, (EС) № 600/2014 и (EС) 2016/1011.

ОТКОГА СЕ ПРИЛАГА РЕГЛАМЕНТЪТ?

Той се прилага от 17 януари 2025 г.

ОБЩА ИНФОРМАЦИЯ

Реформите, последвали финансовата криза от 2008 г., укрепиха най-вече финансовата стабилност на сектора. Рисковете, свързани с информационните и комуникационните технологии, бяха разгледани само косвено в някои области и продължиха да представляват предизвикателство за оперативната устойчивост, функционирането и стабилността на финансовата система на ЕС.

Регламентът, известен като DORA, е част от по-голям пакет за цифрови финанси, целящ да насърчи технологичното развитие и да осигури финансова стабилност и защита на потребителите. Другите му елементи обхващат стратегия за цифрови финанси, пазари на криптоактиви и технология на децентрализирания регистър.

За допълнителна информация вж.:

ОСНОВЕН ДОКУМЕНТ

Регламент (ЕС) 2022/2554 на Европейския парламент и на Съвета от 14 декември 2022 година относно оперативната устойчивост на цифровите технологии във финансовия сектор и за изменение на регламенти (ЕО) № 1060/2009, (ЕС) № 648/2012, (ЕС) № 600/2014, (ЕС) № 909/2014 и (ЕС) 2016/1011 (ОВ L 333, 27.12.2022 г., стр. 1—79).

СВЪРЗАНИ ДОКУМЕНТИ

Съобщение на Комисията до Европейския парламент, Съвета, Европейския икономически и социален комитет и Комитета на регионите — Стратегия за цифровизиране на финансовите услуги в ЕС (COM(2020) 591 final, 24.9.2020 г.).

Регламент (ЕС) 2016/1011 на Европейския парламент и на Съвета от 8 юни 2016 година относно индекси, използвани като бенчмаркове за целите на финансови инструменти и финансови договори или за измерване на резултатите на инвестиционни фондове, и за изменение на директиви 2008/48/ЕО и 2014/17/ЕС и на Регламент (ЕС) № 596/2014 (ОВ L 171, 29.6.2016 г., стр. 1—65).

Последващите изменения на Регламент (ЕС) 2016/1011 са включени в първоначалния текст. Тази консолидирана версия е само за документална справка.

Регламент (ЕС) № 909/2014 на Европейския парламент и на Съвета от 23 юли 2014 година за подобряване на сетълмента на ценни книжа в Европейския съюз и за централните депозитари на ценни книжа, както и за изменение на директиви 98/26/ЕО и 2014/65/ЕС и Регламент (ЕС) № 236/2012 текст от значение за ЕИП (ОВ L 257, 28.8.2014 г., стр. 1—72).

Вж. консолидираната версия.

Регламент (ЕС) № 600/2014 на Европейския парламент и на Съвета от 15 май 2014 година относно пазарите на финансови инструменти и за изменение на Регламент (ЕС) № 648/2012 (OВ L 173, 12.6.2014 г., стр. 84—148).

Вж. консолидираната версия.

Регламент (ЕС) № 648/2012 на Европейския парламент и на Съвета от 4 юли 2012 година относно извънборсовите деривати, централните контрагенти и регистрите на транзакции (ОВ L 201, 27.7.2012 г., стр. 1—59).

Вж. консолидираната версия.

Регламент (ЕО) № 1060/2009 на Европейския парламент и на Съвета от 16 септември 2009 година относно агенциите за кредитен рейтинг (ОВ L 302, 17.11.2009 г., стр. 1—31).

Вж. консолидираната версия.

последно актуализация 10.01.2024