Европейските надзорни органи обявиха график за събиране на информация за определяне на трети страни критични доставчици на услуги в областта на информационните и комуникационните технологии съгласно DORA

Европейските надзорни органи (EBA, EIOPA и ESMA) публикуваха Решение относно информацията, която компетентните органи трябва да докладват за определяне на трети страни критични доставчици на услуги в областта на информационните и комуникационните технологии (ИКТ) съгласно Регламента относно оперативната устойчивост на цифровите технологии (DORA).

След влизането в сила на DORA на 17 януари 2025 г. европейските и националните надзорни органи ще започнат надзора на трети страни критични доставчици, предлагащи ИКТ услуги на финансови субекти в ЕС. До 30 април 2025 г. компетентните органи трябва да докладват информация за договорните споразумения на финансовите субекти с трети страни доставчици на ИКТ услуги. Публикуваното Решение предоставя обща рамка за годишното докладване на информацията, необходима за определянето на критичните доставчици.

С цел подпомагане на индустрията европейските надзорни органи проведоха през 2024 г. доброволно упражнение за отчитане на информация, като в него се включиха около 1000 финансови субекти от ЕС. През декември 2024 г. ще бъде публикуван актуализиран технически пакет за отчитане. Европейските надзорни органи насърчават финансовите субекти да предвидят, доколкото е възможно, подготовката на своите регистри, особено за информация, която може да не е незабавно достъпна.

На 18 декември 2024 г. ще се проведе семинар, на който финансовите субекти биха могли да научат повече за това как да подготвят своите регистри с информация, както и да се запознаят с резултатите от проведеното през 2024 г. доброволно упражнение. Желаещите да участват в семинара могат да се регистрират до 16 декември 2024 г. на следния линк:

https://ec.europa.eu/eusurvey/runner/18_December_ESAs_workshop

Повече информация за Решението на европейските надзорни органи може да бъде открита на следния линк:

The ESAs announce timeline to collect information for the designation of critical ICT third-party service providers under the Digital Operational Resilience Act