|
Foruden et basisscenarie, hvor der ikke træffes nogen foranstaltninger med hensyn til EU-lovgivningen om finansielle tjenesteydelser, tages tre løsninger op til overvejelse i konsekvensanalysen. Nærmere bestemt:
·"Ingen foranstaltninger": Der vil fortsat blive fastsat regler om operationel modstandsdygtighed i henhold til det nuværende, divergerende sæt EU-bestemmelser om finansielle tjenesteydelser, delvist under NIS-direktivet, og i henhold til eksisterende eller fremtidige nationale ordninger.
·Løsning 1 — Styrkelse af kapitalbuffere: Der vil blive indført en supplerende kapitalbuffer for at øge finansielle virksomheders evne til at dække tab, der kan opstå som følge af manglende operationel modstandsdygtighed.
·Løsning 2 — Indførelse af en retsakt om digital operationel modstandsdygtighed i forbindelse med finansielle tjenesteydelser: Der vil blive indført en udførlig ramme på EU-plan, som fastsætter regler om digital operationel modstandsdygtighed for alle regulerede finansielle institutioner, og som
ovil imødegå IKT-risici på mere omfattende vis
ovil give finansielle tilsynsmyndigheder mulighed for at få adgang til oplysninger om IKT-relaterede hændelser
ovil sikre, at de finansielle virksomheder vurderer effektiviteten af deres forebyggende foranstaltninger og foranstaltninger vedrørende modstandsdygtighed og identificerer IKT-sårbarheder
ovil styrke de regler om outsourcing, der regulerer det indirekte tilsyn med tredjepartsudbydere af IKT-tjenester
ovil give mulighed for at føre direkte tilsyn med de aktiviteter, som tredjepartsudbydere af IKT-tjenester udfører, når de leverer deres tjenester til finansielle virksomheder, og
oeventuelt vil give incitament til udveksling af trusselsefterretninger i den finansielle sektor.
·Løsning 3 — En retsakt om modstandsdygtighed kombineret med et centraliseret tilsyn med kritiske tredjepartsudbydere: Foruden en retsakt om operationel modstandsdygtighed (løsning 2), oprettes der en ny myndighed, som skal føre tilsyn med IKT-tredjepartsudbydere, som leverer kritiske IKT-tjenester til finansielle virksomheder. Det vil også sikre en klarere afgrænsning af den finansielle sektor i forhold til anvendelsesområdet for NIS-direktivet.
Løsning 2 er den foretrukne løsning. I sammenligning med de andre løsninger er det den løsning, der opfylder flest af initiativets mål, samtidig med at den tager hensyn til kriterierne om effektivitet og sammenhæng. Det er også denne løsning, der nyder størst opbakning blandt interessenterne.
|