ЕСА объявляют график сбора инф... Заметка

ЕСА объявляют график сбора информации для определения критических поставщиков услуг ИКТ третьих сторон в соответствии с Законом о цифровой операционной устойчивости

Европейские надзорные органы (EBA, EIOPA и ESMA) опубликовали решение о том, какую информацию компетентные органы должны предоставлять им для назначения критических ICT-третьих лиц, оказывающих услуги в области информационных технологий и связи, в рамках Закона о цифровой операционной устойчивости (DORA). Решение требует от компетентных органов представлять реестры информации о договорных соглашениях финансовых учреждений с ICT-третьими лицами, оказывающими услуги в области информационных технологий и связи, к 30 апреля 2025 года. После вступления в силу DORA 17 января 2025 года ESAs начнут надзор за критическими ICT-третьими лицами, оказывающими услуги финансовым учреждениям в ЕС. Первым этапом надзорной деятельности является назначение критических ICT-третьих лиц, оказывающих услуги в области информационных технологий и связи. Решение устанавливает общий фреймворк для ежегодного отчетности необходимой информации, включая сроки, частоту и даты отсчета. ESAs ожидают, что компетентные органы будут собирать реестры информации от финансовых учреждений, находящихся под их надзором, заранее. Хотя стандарты реализации технических требований к реестрам информации еще не были приняты, ESAs отмечают, что основная часть требований уже является общедоступной. ESAs поделились проектами шаблонов, моделей данных и пакетов отчетности, чтобы помочь отрасли в подготовке, и провели добровольное упражнение по отчетности реестров информации. ESAs опубликуют обновленный пакет отчетности в декабре 2024 года и проведут информационный семинар 18 декабря 2024 года, чтобы финансовые учреждения могли узнать больше о подготовке своих реестров информации.