2023. szeptember 27.
A három európai felügyeleti hatóság (EBA, EIOPA és ESMA – együttesen az ESA-k) a digitális működési rezilienciáról szóló rendeletre (DORA) való felkészülés részeként tájékoztató jellegű áttekintést tett közzé a harmadik fél IKT (információs és kommunikációs technológia) szolgáltatókról (TPP). Az elemzés célja, hogy feltérképezze a TPP-k által az Európai Unió pénzügyi vállalkozásai számára nyújtott IKT-szolgáltatásokat, és hogy támogassa az ESA-k szakpolitikai döntéshozatali folyamatát, tekintettel arra, hogy az Európai Bizottság felkérte őket, hogy tovább pontosítsák a kritikus IKT TPP-kre vonatkozó kritériumokat és határozzák meg a felügyeleti díjakat.
A jelentés alapjául szolgáló adatgyűjtés volt az első a maga nemében, amely a pénzügyi szektorban működő szervezetek IKT-val kapcsolatos szerződéses megállapodásait mérte fel. Összességében az akció során mintegy 15 000 olyan IKT TPP-t azonosítottak, amelyek közvetlenül a pénzügyi szektor szereplőit szolgálják ki az EU-ban. Mint kiderült, a leggyakrabban használt IKT TPP-k az ügyfelek számára kritikus vagy fontos funkciókat támogatnak a szolgáltatások széles skáláján belül. Ezenkívül a legtöbb kritikus szolgáltatást a pénzintézetek nem helyettesíthetőnek minősítették.
Az adatgyűjtés során néhány értékes tanulságra is fény derült a DORA végrehajtása szempontjából. Az adatgyűjtési gyakorlat például rámutatott annak fontosságára, hogy a pénzügyi szervezetek a benyújtott adatokban egyedi azonosítók segítségével azonosítsák magukat, valamint, hogy ki kell dolgozni a megfelelő IKT-szolgáltatások taxonómiáját.
Jogszabályi háttér és előzmények
Az ESA-k a saját illetékes hatóságaik támogatásával megállapodtak abban, hogy a DORA-ra való felkészülés részeként a pénzügyi szervezetekből vett mintán adatgyűjtést végeznek. Az elemzés az EU pénzügyi szektorában működő pénzügyi szervezetek széles mintáját fedi le. Az elemzés eredményei pedig szervezetektől, a lehető legjobb igyekezetük alapján összegyűjtött információkon alapulnak.
DOKUMENTUMOK
ESA-jelentés az EU-ban működő harmadik fél IKT-szolgáltatókra kiterjedő áttekintésről
Az ESA-k angol nyelvű közleménye az EBA honlapján
LINKEK