Finantssektori digitaalne tegevuskerksus

KOKKUVÕTE:

määrus (EL) 2022/2554, mis käsitleb finantssektori digitaalset tegevuskerksust

MIS ON MÄÄRUSE EESMÄRK?

Määruses (EL) 2022/2554 sätestatakse ühetaolised nõuded finantssektori ettevõtete (nt pangad, kindlustusseltsid ja investeerimisühingud) võrgu- ja infosüsteemide turvalisuse kohta.

See hõlmab arvukaid Euroopa Liidu (EL) reguleeritud finantssektori ettevõtteid, nõudes, et nad peaksid vastu mis tahes info- ja kommunikatsioonitehnoloogiaga (IKT) seotud häiretele või ohtudele, reageeriksid neile ja taastuksid neist.

PÕHIPUNKTID

Kohaldamisala

Määruses käsitletakse järgmist:

IKT-riski juhtimine

Finantssektori ettevõtjad, v.a mikroettevõtjad, peavad

IKT-ga seotud haldamine, liigitamine ja aruandlus

Finantssektori ettevõtjad

Digitaalse tegevuskerksuse testimine

Finantssektori ettevõtjad, v.a mikroettevõtjad, peavad

Kolmandast isikust tuleneva IKT-riski juhtimine

Finantssektori ettevõtjad

Kriitilise tähtsusega kolmandast isikust IKT-teenuste osutajate järelevaatamisraamistik

Raamistikuga

Kriitilise tähtsusega teenuseosutajate määramise kriteeriumid

Delegeeritud määruse (EL) 2024/1502 kohaselt võib IKT-teenuseid osutavatele kolmandatele isikutele määrata kriitilise tähtsuse ja võtta nad pärast kaheetapilist hindamist Euroopa järelevalveasutuste otsese järelevalve alla.

Teenuseosutaja peab vastama mõõdetavatele läviväärtustele, näiteks järgmistele:

Esimesele sammule vastavad teenuseosutajad hinnatakse seejärel laiemate kaalutluste alusel, sealhulgas järgmiste:

Teenuseosutajale määratakse kriitiline tähtsus vaid siis, kui ta täidab mõlema sammu kriteeriumid.

Teabe jagamise kokkulepped

Finantssektori ettevõtjad võivad omavahel vahetada küberohte käsitlevat teavet ja teadmust, kui see

Karistused ja parandusmeetmed

Pädevad asutused

ESAd töötavad välja regulatiivsete tehniliste standardite eelnõud IKT-riski juhtimise vahendite, liigitamise ning IKT intsidentidest teatamise ja järelevalvetegevuse jaoks.

Komisjon

Määrusega muudetakse määrust (EÜ) nr 1060/2009, määrusi (EL) nr 648/2012, 909/2014 ja 600/2014 ning määrust (EL) 2016/1011.

MIS AJAST MÄÄRUST KOHALDATAKSE?

Seda kohaldatakse alates .

TAUST

2008. aasta finantskriisile järgnenud reformid tugevdasid peamiselt sektori finantsstabiilsust. IKT-riskiga tegeleti mõnes valdkonnas ainult kaudselt ning see ohustas jätkuvalt ELi finantssüsteemi tegevuskerksust, tulemuslikkust ja stabiilsust.

Niinimetatud DORA määrus kuulub ulatuslikumasse digirahanduse paketti, mille eesmärk on edendada tehnoloogilist arengut ning tagada finantsstabiilsus ja tarbijakaitse. Selle muud elemendid hõlmavad digirahanduse strateegiat, krüptovara turge ja hajusraamatu tehnoloogiat.

Lisateave

PÕHIDOKUMENT

Euroopa Parlamendi ja nõukogu määrus (EL) 2022/2554, , mis käsitleb finantssektori digitaalset tegevuskerksust ning millega muudetakse määrusi (EÜ) nr 1060/2009, (EL) nr 648/2012, (EL) nr 600/2014, (EL) nr 909/2014 ja (EL) 2016/1011 (ELT L 333, , lk 1–79).

Määruse (EL) 2022/2554 hilisemad muudatused on algdokumenti lisatud. Käesoleval konsolideeritud versioonil on üksnes dokumenteeriv väärtus.

Viimati muudetud: