ESA는 디지털 운영 복원력법에 따라 중요 ICT 제3... 노트

ESA는 디지털 운영 복원력법에 따라 중요 ICT 제3자 서비스 공급자의 지정 정보 수집을 위한 타임라인을 발표합니다.

유럽 감독 기관(EBA, EIOPA, ESMA)은 디지털 운영 복원력법(DORA)에 따라 중요 ICT 제3자 서비스 공급자를 지정하기 위해 자격 있는 당국이 보고해야 하는 정보에 대한 결정을 발표했습니다. 이 결정은 2025년 4월 30일까지 자격 있는 당국이 금융 기관과 ICT 제3자 서비스 공급자 간의 계약 조항 정보 등록을 보고하도록 요구합니다. 2025년 1월 17일 DORA의 발효에 따라 ESAs는 EU의 금융 기관에 서비스를 제공하는 중요 ICT 제3자 서비스 공급자를 감독하기 시작할 것입니다. 첫 번째 감독 활동은 중요 ICT 제3자 서비스 공급자의 지정입니다. 이 결정은 연간 보고의 일반적인 프레임워크를 제공하며, 타임라인, 빈도 및 기준 날짜를 포함합니다. ESAs는 자격 있는 당국이 감독하에 있는 금융 기관으로부터 정보 등록을 미리 수집할 것으로 예상합니다. 정보 등록에 대한 구현 기술 표준이 아직 채택되지 않았지만, ESAs는 요구 사항의 필수 부분이 공개적으로 이용 가능하다고 언급합니다. ESAs는 산업 준비를 지원하기 위해 드래프트 템플릿, 데이터 포인트 모델 및 보고 기술 패키지를 공유했으며, 정보 등록 보고에 대한 자발적 드라이 런 연습을 수행했습니다. ESAs는 2024년 12월에 업데이트된 보고 기술 패키지를 발표하고, 2024년 12월 18일에 금융 기관이 정보 등록 준비를 위해 정보 워크숍을 개최할 것입니다.