Panorama Assicurativo Ania

🇪🇺 Cyber risk, Prevenzione

EBA, EIOPA, ESMA: TEST VOLONTARIO PER PREPARARE L’INDUSTRIA DEI SERVIZI FINANZIARI ALLA PROSSIMA FASE DI ATTUAZIONE DI DORA

“ESAs to run voluntary dry run exercise to prepare industry for the next stage of DORA implementation” (NEWS RELEASE - Apr. 11, 2024)


EIOPA – EUROPEAN INSURANCE AND OCCUPATIONAL PENSIONS AUTHORITY
https://www.eiopa.europa.eu


EIOPA – Link alla NEWS


Le Autorità europee di vigilanza finanziaria (EBA, EIOPA ed ESMA – ESA) hanno annunciato, l’11 aprile scorso, che avvieranno nel mese di maggio un esercizio volontario per la raccolta dei registri delle informazioni sugli accordi contrattuali relativi all'utilizzo di servizi ICT di fornitori terzi da parte delle istituzioni finanziarie vigilate. 

Ai sensi del Digital Operation Resilience Act (DORA), a partire dal 2025, gli enti finanziari dovranno mantenere registri di informazioni riguardanti l’utilizzo di fornitori ICT terzi. Nell’esercizio, le informazioni saranno raccolte dalle entità finanziarie attraverso le rispettive Autorità competenti e serviranno come preparazione per l'implementazione e la rendicontazione dei registri di informazioni nell'ambito di quanto previsto da DORA.

Le ESA e le Autorità competenti intendono condurre l’esercizio volontario per aiutare le entità finanziarie a prepararsi a istituire il proprio registro, raccogliendo le informazioni pertinenti specificate nella bozza finale delle relative norme di attuazione (redatte dalle ESA) e segnalando i propri registri alle Autorità competenti, che a loro volta li forniranno alle Autorità europee.

Le entità finanziarie partecipanti al test di prova riceveranno il supporto delle ESA per: 

  • costruire il proprio registro delle informazioni nel formato più vicino possibile alla segnalazione in stato stazionario dal 2025;
  • testare il processo di segnalazione;
  • affrontare i problemi di qualità dei dati;
  • migliorare i processi interni e la qualità dei registri.

Nell’ambito dell’esercizio, le Autorità europee forniranno feedback sulla qualità dei dati alle entità finanziarie partecipanti, restituiranno file ripuliti con il registro delle informazioni, organizzeranno seminari e risponderanno alle domande più frequenti.

La raccolta dati ad hoc dovrebbe essere avviata nel maggio 2024 e gli enti finanziari dovranno presentare i registri di informazioni alle ESA, attraverso le rispettive Autorità competenti, tra il 1° luglio e il 30 agosto prossimi.