Digitalna operativna odpornost za finančni sektor

POVZETEK:

Uredba (EU) 2022/2554 o digitalni operativni odpornosti finančnega sektorja

KAJ JE NAMEN TE UREDBE?

Uredba (EU) 2022/2554 določa enotna pravila o varnosti omrežij in informacijskih sistemov finančnih subjektov, kot so banke, zavarovalnice in investicijska podjetja.

Zajema širok nabor finančnih subjektov, ki jih regulira Evropska unija (EU), in od njih zahteva, da se uprejo kakršni koli motnji ali grožnji, ki vključuje informacijske in komunikacijske tehnologije (IKT), se odzovejo nanje in si po njih opomorejo.

KLJUČNE TOČKE

Področje uporabe

Uredba zajema:

Obvladovanje tveganj IKT

Finančni subjekti, razen mikropodjetij:

Upravljanje, razvrščanje in poročanje, povezano z IKT

Finančni subjekti:

Digitalno testiranje operativne odpornosti

Finančni subjekti, razen mikropodjetij:

Upravljanje tveganj tretjih oseb IKT

Finančni subjekti:

Okvir nadzora ključnih tretjih ponudnikov storitev IKT

Okvir:

Merila za določitev kritičnih ponudnikov

V skladu z Delegirano uredbo (EU) 2024/1502 je mogoče zunanje ponudnike storitev IKT označiti kot kritične in jih po dvostopenjski oceni uvrstiti pod neposredni nadzor evropskih nadzornih organov.

Ponudnik mora izpolnjevati merljive pragove, kot so:

Ponudniki, ki izpolnjujejo zahteve iz 1. koraka, se nato ocenijo ob upoštevanju širših vidikov, med drugim:

Ponudnik je kot kritičen določen le, če izpolnjuje merila iz obeh korakov.

Dogovori o izmenjavi informacij

Finančni subjekti si lahko med seboj izmenjujejo informacije in obveščevalne podatke o kibernetskih grožnjah,

Kazni in popravni ukrepi

Pristojni organi:

ESA pripravljajo regulativne tehnične standarde za orodja za obvladovanje tveganja IKT, razvrščanje in poročanje o incidentih, povezanih z IKT, ter izvajanje nadzornih dejavnosti.

Komisija:

Uredba spreminja Uredbo (ES) št. 1060/2009, uredbe (EU) št. 648/2012, 909/2014 in 600/2014 ter Uredbo (EU) 2016/1011.

OD KDAJ SE TA UREDBA UPORABLJA?

Uporablja se od .

OZADJE

Reforme, ki so sledile finančni krizi leta 2008, so predvsem okrepile finančno stabilnost sektorja. Tveganja IKT so bila na nekaterih področjih obravnavana le posredno in so še naprej predstavljala izziv za operativno odpornost, uspešnost in stabilnost finančnega sistema EU.

Uredba, znana kot DORA, je del večjega paketa digitalnih financ, katerega namen je spodbujati tehnološki razvoj ter zagotoviti finančno stabilnost in varstvo potrošnikov. Njegovi drugi elementi zajemajo digitalno finančno strategijo, trge kripto sredstev in tehnologijo porazdeljene knjige.

Več informacij je na voljo na strani:

GLAVNI DOKUMENT

Uredba (EU) 2022/2554 Evropskega parlamenta in Sveta z dne o digitalni operativni odpornosti za finančni sektor in spremembi uredb (ES) št. 1060/2009, (EU) št. 648/2012, (EU) št. 600/2014, (EU) št. 909/2014 in (EU) 2016/1011 (UL L 333, , str. 1–79).

Nadaljnje spremembe Uredbe (EU) 2022/2554 so vključene v izvirno besedilo. Ta prečiščena različica ima samo dokumentarno vrednost.

zadnja posodobitev