Digital operativ motståndskraft för finanssektorn

 

SAMMANFATTNING AV FÖLJANDE DOKUMENT:

Förordning (EU) 2022/2554 om digital operativ motståndskraft för finanssektorn

VILKET SYFTE HAR FÖRORDNINGEN?

I förordningen fastställs enhetliga regler avseende säkerheten i nätverks- och informationssystem för finansiella entiteter, t.ex. banker, försäkringsbolag och värdepappersföretag.

Den omfattar en mängd olika reglerade finansiella entiteter i Europeiska unionen (EU) och kräver att de ska kunna klara, bemöta och återhämta sig från alla avbrott eller hot som inbegriper informations- och kommunikationsteknik (IKT).

VIKTIGA PUNKTER

Tillämpningsområde

Förordningen omfattar

IKT-riskhantering

Finansiella entiteter som inte är mikroföretag ska

IKT-relaterad förvaltning, klassificering och rapportering

Finansiella entiteter ska

Testning av digital operativ motståndskraft

Finansiella entiteter som inte är mikroföretag ska

Hantering av IKT-tredjepartsrisk

Finansiella entiteter ska

Tillsynsram för kritiska tredjepartsleverantörer av IKT-tjänster

Genom ramen

Arrangemang för informationsutbyte

Finansiella entiteter får sinsemellan utbyta information och underrättelser om cyberhot, under förutsättning att detta

Sanktioner och avhjälpande åtgärder

Behöriga myndigheter

De europeiska tillsynsmyndigheterna utarbetar förslag till tekniska standarder för hantering av IKT-risker, klassificering och rapportering av IKT-relaterade incidenter och genomförande av tillsynsverksamhet.

Kommissionen

Genom förordningen ändras förordningarna (EG) nr 1060/2009, (EU) nr 648/2012, (EU) nr 909/2014, (EU) nr 600/2014 och (EU) 2016/1011.

VILKEN PERIOD GÄLLER FÖRORDNINGEN FÖR?

Den gäller från och med den 17 januari 2025.

BAKGRUND

De reformer som följde efter finanskrisen 2008 stärkte främst sektorns finansiella stabilitet. IKT-risker hanterades endast indirekt inom vissa områden och fortsatte att utgöra en utmaning för den operativa motståndskraften, prestandan och stabiliteten i EU:s finansiella system.

Förordningen, som även kallas för DORA-förordningen, ingår i ett större paket för digitalisering av finanssektorn som syftar till att främja teknisk utveckling och säkerställa finansiell stabilitet och konsumentskydd. Dess övriga delar omfattar en strategi för digitalisering av finanssektorn, marknader för kryptotillgångar och teknik för distribuerade liggare.

Mer information finns här:

HUVUDDOKUMENT

Europaparlamentets och rådets förordning (EU) 2022/2554 av den 14 december 2022 om digital operativ motståndskraft för finanssektorn och om ändring av förordningarna (EG) nr 1060/2009, (EU) nr 648/2012, (EU) nr 600/2014, (EU) nr 909/2014 och (EU) 2016/1011 (EUT L 333, 27.12.2022, s. 1).

ANKNYTANDE DOKUMENT

Meddelande från kommissionen till Europaparlamentet, rådet, Europeiska ekonomiska och sociala kommittén samt Regionkommittén om en strategi för digitalisering av finanssektorn i EU (COM(2020) 591 final, 24.9.2020).

Europaparlamentets och rådets förordning (EU) 2016/1011 av den 8 juni 2016 om index som används som referensvärden för finansiella instrument och finansiella avtal eller för att mäta investeringsfonders resultat, och om ändring av direktiven 2008/48/EG och 2014/17/EU och förordning (EU) nr 596/2014 (EUT L 171, 29.6.2016, s. 1).

Fortlöpande ändringar av förordning (EU) 2016/1011 har införlivats i originaltexten. Denna konsoliderade version har endast dokumentationsvärde.

Europaparlamentets och rådets förordning (EU) nr 909/2014 av den 23 juli 2014 om förbättrad värdepappersavveckling i Europeiska unionen och om värdepapperscentraler samt ändring av direktiv 98/26/EG och 2014/65/EU och förordning (EU) nr 236/2012 (EUT L 257, 28.8.2014, s. 1).

Se den konsoliderade versionen.

Europaparlamentets och rådets förordning (EU) nr 600/2014 av den 15 maj 2014 om marknader för finansiella instrument och om ändring av förordning (EU) nr 648/2012 (EUT L 173, 12.6.2014, s. 84).

Se den konsoliderade versionen.

Europaparlamentets och rådets förordning (EU) nr 648/2012 av den 4 juli 2012 om OTC-derivat, centrala motparter och transaktionsregister (EUT L 201, 27.7.2012, s. 1).

Se den konsoliderade versionen.

Europaparlamentets och rådets förordning (EG) nr 1060/2009 av den 16 september 2009 om kreditvärderingsinstitut (EUT L 302, 17.11.2009, s. 1).

Se den konsoliderade versionen.

Senast ändrat 10.01.2024