Digitálna prevádzková odolnosť finančného sektora

ZHRNUTIE K DOKUMENTU:

Nariadenie (EÚ) 2022/2554 o digitálnej prevádzkovej odolnosti finančného sektora

AKÝ JE CIEĽ TOHTO NARIADENIA?

V nariadení (EÚ) 2022/2554 sa stanovujú jednotné pravidlá týkajúce sa bezpečnosti sietí a informačných systémov finančných subjektov, ako sú banky, poisťovne a investičné spoločnosti.

Vzťahuje sa na širokú škálu regulovaných finančných subjektov Európskej únie (EÚ) a na základe neho sa od nich vyžaduje, aby odolali akémukoľvek narušeniu alebo ohrozeniu, ktoré sa týka informačných a komunikačných technológií (IKT), reagovali naň a zotavili sa z neho.

HLAVNÉ BODY

Rozsah pôsobnosti

Nariadenie sa vzťahuje na:

Riadenie IKT rizika

Finančné subjekty iné ako mikropodniky:

Riadenie, klasifikácia a nahlasovanie súvisiace s IKT

Finančné subjekty:

Testovanie digitálnej prevádzkovej odolnosti

Finančné subjekty okrem mikropodnikov:

Riadenie externého IKT rizika

Finančné subjekty:

Rámec dozoru nad kritickými externými poskytovateľmi IKT služieb

Rámec:

Kritériá na určenie kritických poskytovateľov

Podľa delegovaného nariadenia (EÚ) 2024/1502 môžu byť externí poskytovatelia IKT služieb označení za kritických a po dvojkrokovom posúdení podliehať priamemu dohľadu orgánov ESA.

Poskytovateľ musí spĺňať merateľné prahové hodnoty, ako napríklad:

Poskytovatelia, ktorí spĺňajú krok 1, sa potom posudzujú na základe širších hľadísk vrátane:

Poskytovateľ je určený ako kritický len vtedy, ak spĺňa kritériá podľa oboch krokov.

Dojednania o výmene informácií

Finančné subjekty si môžu medzi sebou vymieňať informácie a spravodajské informácie o kybernetických hrozbách, pokiaľ sa výmena:

Sankcie a nápravné opatrenia

Príslušné orgány:

Európske orgány dohľadu navrhujú regulačné technické normy pre nástroje riadenia IKT rizika, klasifikáciu a oznamovanie incidentov súvisiacich s IKT a vykonávanie činností dozoru.

Komisia:

Nariadením sa mení nariadenie (ES) č. 1060/2009, nariadenia (EÚ) č. 648/2012, 909/2014 a 600/2014 a nariadenie (EÚ) 2016/1011.

ODKEDY SA NARIADENIE UPLATŇUJE?

Uplatňuje sa od .

KONTEXT

Reformy, ktoré nasledovali po finančnej kríze v roku 2008, predovšetkým posilnili finančnú stabilitu sektora. Riziká v oblasti IKT sa v niektorých oblastiach riešili len nepriamo a naďalej predstavovali výzvu pre prevádzkovú odolnosť, výkonnosť a stabilitu finančného systému EÚ.

Nariadenie známe ako DORA je súčasťou rozsiahlejšieho balíka v oblasti digitálnych financií, ktorého cieľom je podporiť technologický vývoj a zabezpečiť finančnú stabilitu a ochranu spotrebiteľov. Jeho ďalšie prvky zahŕňajú stratégiu digitálnych financií, trhy s kryptoaktívami a technológiu distribuovanej databázy transakcií.

Ďalšie informácie:

HLAVNÝ DOKUMENT

Nariadenie Európskeho parlamentu a Rady (EÚ) 2022/2554 zo o digitálnej prevádzkovej odolnosti finančného sektora a o zmene nariadení (ES) č. 1060/2009, (EÚ) č. 648/2012, (EÚ) č. 600/2014, (EÚ) č. 909/2014 a (EÚ) 2016/1011 (Ú. v. EÚ L 333, , s. 1 – 79).

Posledná aktualizácia