Η Ευρωπαϊκή Αρχή Τραπεζών απλοποιεί το πλαίσιο διαχείρισης των κινδύνων Τεχνολογιών Πληροφορικής και Επικοινωνιών

Header Image

Η Ευρωπαϊκή Αρχή Τραπεζών περιόρισε το πεδίο εφαρμογής των υφιστάμενων κατευθυντήριων γραμμών της

 

Η Ευρωπαϊκή Αρχή Τραπεζών (EBA) περιόρισε το πεδίο εφαρμογής των υφιστάμενων κατευθυντήριων γραμμών της για τα μέτρα διαχείρισης κινδύνων Τεχνολογιών Πληροφορικής και Επικοινωνιών (ΤΠΕ), λόγω της εφαρμογής των εναρμονισμένων απαιτήσεων διαχείρισης κινδύνου ΤΠΕ βάσει του νόμου για την ψηφιακή επιχειρησιακή ανθεκτικότητα (DORA) από τις 17 Ιανουαρίου 2025.

Σύμφωνα με σχετική ανακοίνωση, αυτές οι τροποποιήσεις στοχεύουν στην απλοποίηση του πλαισίου διαχείρισης κινδύνου ΤΠΕ και στην παροχή νομικής σαφήνειας στην αγορά.

Σημειώνεται ότι η DORA έχει εισαγάγει εναρμονισμένες απαιτήσεις για τη διαχείριση κινδύνου ΤΠΕ που ισχύουν για χρηματοοικονομικές οντότητες σε όλους τους τομείς των τραπεζών, των χρεογράφων/αγορών, των ασφαλίσεων και των συντάξεων.

Για να αποφευχθεί η αλληλεπικάλυψη απαιτήσεων και για να παράσχει νομική σαφήνεια στην αγορά, η EBA τροποποίησε τις κατευθυντήριες γραμμές της για τη διαχείριση κινδύνων για τις ΤΠΕ . Ειδικότερα, η EBA έχει περιορίσει:

• το πεδίο εφαρμογής των οδηγιών μόνο σε εκείνους που καλύπτονται από την DORA, συγκεκριμένα πιστωτικά ιδρύματα, ιδρύματα πληρωμών, παρόχους υπηρεσιών πληροφοριών λογαριασμού, εξαιρούμενα ιδρύματα πληρωμών και εξαιρούμενα ιδρύματα ηλεκτρονικού χρήματος και

• το πεδίο εφαρμογής των οδηγιών για τις απαιτήσεις σχετικά με τη διαχείριση σχέσεων των χρηστών υπηρεσιών πληρωμών σε σχέση με την παροχή υπηρεσιών πληρωμών.

Τονίζεται ότι οι απαιτήσεις ασφάλειας και διαχείρισης λειτουργικού κινδύνου βάσει της οδηγίας για τις υπηρεσίες πληρωμών (PSD2), οι οποίες ισχύουν από τον Μάρτιο του 2018, εξακολουθούν να ισχύουν για άλλους τύπους παρόχων υπηρεσιών πληρωμών (PSP), όπως τα ταχυδρομικά ιδρύματα και τις πιστωτικές ενώσεις, που δεν καλύπτονται από το DORA.

Οι PSP που εξακολουθούν να υπόκεινται σε διαχείριση κινδύνων ασφάλειας και λειτουργικού κινδύνου βάσει του PSD2 ενδέχεται να υπόκεινται σε πρόσθετες εθνικές απαιτήσεις, ανεξάρτητα από την ύπαρξη των κατευθυντήριων γραμμών της ΕΑΤ που θα ισχύουν γι' αυτούς.

Οι αρμόδιες αρχές ή οι κυβερνήσεις των κρατών μελών που επιθυμούν να διατηρήσουν την προσέγγιση που ορίζεται στις κατευθυντήριες γραμμές της ΕΑΤ μπορούν να συνεχίσουν να το πράττουν σύμφωνα με το εθνικό τους νομικό πλαίσιο ή τα εποπτικά μέτρα τους.

ΤΑ ΑΚΙΝΗΤΑ ΤΗΣ ΕΒΔΟΜΑΔΑΣ

Λογότυπο Altamira

Πολιτική Δημοσίευσης Σχολίων

Οι ιδιοκτήτες της ιστοσελίδας www.politis.com.cy διατηρούν το δικαίωμα να αφαιρούν σχόλια αναγνωστών, δυσφημιστικού και/ή υβριστικού περιεχομένου, ή/και σχόλια που μπορούν να εκληφθεί ότι υποκινούν το μίσος/τον ρατσισμό ή που παραβιάζουν οποιαδήποτε άλλη νομοθεσία. Οι συντάκτες των σχολίων αυτών ευθύνονται προσωπικά για την δημοσίευση τους. Αν κάποιος αναγνώστης/συντάκτης σχολίου, το οποίο αφαιρείται, θεωρεί ότι έχει στοιχεία που αποδεικνύουν το αληθές του περιεχομένου του, μπορεί να τα αποστείλει στην διεύθυνση της ιστοσελίδας για να διερευνηθούν. Προτρέπουμε τους αναγνώστες μας να κάνουν report / flag σχόλια που πιστεύουν ότι παραβιάζουν τους πιο πάνω κανόνες. Σχόλια που περιέχουν URL / links σε οποιαδήποτε σελίδα, δεν δημοσιεύονται αυτόματα.

Διαβάστε περισσότερα

Κάντε εγγραφή στο newsletter του «Π»

Εγγραφείτε στο Newsletter της εφημερίδας για να λαμβάνετε καθημερινά τις σημαντικότερες ειδήσεις στο email σας.

ΕΓΓΡΑΦΗ

Ακολουθήστε μας στα social media

App StoreGoogle Play