WEBINAR / 1 ottobre
DORA e servizi ICT di terze parti


La gestione dei rapporti contrattuali e dei processi

ZOOM MEETING

Offerte per iscrizioni entro il 6/09


WEBINAR / 1 ottobre
DORA e servizi ICT di terze parti
www.dirittobancario.it
Flash News

DORA: standard tecnici ESAS sulla segnalazione di incidenti informatici e la sorveglianza

18 Luglio 2024
Di cosa si parla in questo articolo

Le tre autorità di vigilanza europee (EBA, EIOPA ed ESMA – le ESAs) hanno pubblicato oggi il secondo gruppo di standard tecnici e linee guida nell’ambito del Digital Operational Resilience Act (DORA), relativi alle segnalazioni degli incidenti informatici ed alle minacce informatiche gravi ed al quadro di sorveglianza fra ESAs e Autorità compenti.

I progetti definitivi di standard tecnici sono stati elaborati in conformità agli artt. 20, lett. a) e b), 26, par. 11 e 41, par. 1 del Regolamento (UE) 2022/2554 (DORA); le linee guida sono state redatte sulla base degli artt. 11, par. 1 e 32, par. 7 dello stesso Regolamento.

Il pacchetto, in ambito DORA, si concentra sul quadro di segnalazione degli incidenti informatici gravi legati alle TIC (chiarezza della segnalazione, modelli) e sui test di penetrazione basati sulle minacce, introducendo anche alcuni requisiti sulla progettazione del quadro di supervisione, che rafforzano la resilienza operativa digitale del settore finanziario dell’UE, garantendo così anche la fornitura continua e ininterrotta di servizi finanziari ai clienti e la sicurezza dei loro dati.

Gli standard tecnici pubblicati sono i seguenti:

L’insieme delle linee guida comprende invece:

Iscriviti alla nostra Newsletter