Η Ευρωπαϊκή Αρχή Τραπεζών (EBA) περιόρισε το πεδίο εφαρμογής των υφιστάμενων κατευθυντήριων γραμμών της για τα μέτρα διαχείρισης κινδύνων Τεχνολογιών Πληροφορικής και Επικοινωνιών (ΤΠΕ), λόγω της εφαρμογής των εναρμονισμένων απαιτήσεων διαχείρισης κινδύνου ΤΠΕ βάσει του νόμου για την ψηφιακή επιχειρησιακή ανθεκτικότητα (DORA) από τις 17 Ιανουαρίου 2025.
Σύμφωνα με σχετική ανακοίνωση, αυτές οι τροποποιήσεις στοχεύουν στην απλοποίηση του πλαισίου διαχείρισης κινδύνου ΤΠΕ και στην παροχή νομικής σαφήνειας στην αγορά.
Σημειώνεται ότι η DORA έχει εισαγάγει εναρμονισμένες απαιτήσεις για τη διαχείριση κινδύνου ΤΠΕ που ισχύουν για χρηματοοικονομικές οντότητες σε όλους τους τομείς των τραπεζών, των χρεογράφων/αγορών, των ασφαλίσεων και των συντάξεων.
Για να αποφευχθεί η αλληλεπικάλυψη απαιτήσεων και για να παράσχει νομική σαφήνεια στην αγορά, η EBA τροποποίησε τις κατευθυντήριες γραμμές της για τη διαχείριση κινδύνων για τις ΤΠΕ . Ειδικότερα, η EBA έχει περιορίσει:
• το πεδίο εφαρμογής των οδηγιών μόνο σε εκείνους που καλύπτονται από την DORA, συγκεκριμένα πιστωτικά ιδρύματα, ιδρύματα πληρωμών, παρόχους υπηρεσιών πληροφοριών λογαριασμού, εξαιρούμενα ιδρύματα πληρωμών και εξαιρούμενα ιδρύματα ηλεκτρονικού χρήματος και
• το πεδίο εφαρμογής των οδηγιών για τις απαιτήσεις σχετικά με τη διαχείριση σχέσεων των χρηστών υπηρεσιών πληρωμών σε σχέση με την παροχή υπηρεσιών πληρωμών.
Τονίζεται ότι οι απαιτήσεις ασφάλειας και διαχείρισης λειτουργικού κινδύνου βάσει της οδηγίας για τις υπηρεσίες πληρωμών (PSD2), οι οποίες ισχύουν από τον Μάρτιο του 2018, εξακολουθούν να ισχύουν για άλλους τύπους παρόχων υπηρεσιών πληρωμών (PSP), όπως τα ταχυδρομικά ιδρύματα και τις πιστωτικές ενώσεις, που δεν καλύπτονται από το DORA.
Οι PSP που εξακολουθούν να υπόκεινται σε διαχείριση κινδύνων ασφάλειας και λειτουργικού κινδύνου βάσει του PSD2 ενδέχεται να υπόκεινται σε πρόσθετες εθνικές απαιτήσεις, ανεξάρτητα από την ύπαρξη των κατευθυντήριων γραμμών της ΕΑΤ που θα ισχύουν γι' αυτούς.
Οι αρμόδιες αρχές ή οι κυβερνήσεις των κρατών μελών που επιθυμούν να διατηρήσουν την προσέγγιση που ορίζεται στις κατευθυντήριες γραμμές της ΕΑΤ μπορούν να συνεχίσουν να το πράττουν σύμφωνα με το εθνικό τους νομικό πλαίσιο ή τα εποπτικά μέτρα τους.