KRWLEGAL rekomendowana w rankingach IFLR1000 2024 · Rzeczpospolita 2024 · The Legal 500

Rozporządzenie w sprawie operacyjnej odporności cyfrowej sektora finansowego (DORA) – ESA opublikowały kolejny RTS

Znamy treść RTSa dotyczącego korzystania z podwykonawców.

26 lipca 2024

W środę 17 lipca 2024 r. informowaliśmy o opublikowaniu przez Europejskie Urzędy Nadzoru (ESA), tj. Europejski Urząd Nadzoru Bankowego (EBA), Europejski Urząd Nadzoru Ubezpieczeń i Pracowniczych Programów Emerytalnych (EIOPA) oraz Europejski Urząd Nadzoru Giełd i Papierów Wartościowych (ESMA), drugiego pakietu projektów aktów wykonawczych do Rozporządzenia w sprawie operacyjnej odporności cyfrowej sektora finansowego, tzw. DORA (Digital Operational Resilience Act).

W opublikowanej wówczas przez EUN informacji prasowej wskazano, że jeden z aktów wykonawczych, który również miał zostać przedstawiony do 17 lipca 2024 r., tj. regulacyjne standardy techniczne doprecyzowujące elementy, które podmiot finansowy musi ustalić i ocenić przy zlecaniu podwykonawstwa usług ICT wspierających krytyczne lub ważne funkcje („RTS”), zostanie opublikowany „w odpowiednim czasie”.

Brak jednego z istotniejszych projektów aktów wykonawczych, mając na względzie zbliżający się termin rozpoczęcia stosowania DORA (17 stycznia 2025 r.), wzbudził niepokój wśród podmiotów finansowych przygotowujących się do wdrożenia nowych regulacji. Ostatecznie projekt RTS dot. korzystania z podwykonawców został opublikowany w dniu 25 lipca 2024 r.

Przedmiotowy RTS określa:

  1. wymogi dotyczące korzystania przez zewnętrznych dostawców usług ICT z podwykonawców usług ICT wspierających krytyczną lub istotną funkcję lub jej istotne części;
  2. warunki mające zastosowanie do takiego podwykonawstwa, w szczególności w zakresie przeprowadzenia oceny ryzyka związanego z podwykonawstwem na etapie poprzedzającym zawarcie umowy;
  3. wymogi dotyczące wdrażania, monitorowania i zarządzania ustaleniami umownymi dotyczącymi warunków podwykonawstwa zapewniające, że podmiot finansowy będzie w stanie monitorować cały łańcuch podwykonawstwa usług ICT wspierających krytyczne lub ważne funkcje.

Projekt opublikowanego RTS dostępny jest pod linkiem.

W dalszej kolejności RTS zostanie przedłożony Komisji Europejskiej, która rozpocznie prace w celu jego przyjęcia.

Kancelaria prawna KRWLEGAL zapewnia profesjonalne i fachowe doradztwo w wielu dziedzinach prawa. w tym świadczy usługi m. in. w doradztwa regulacyjnego dla sektora finansowegodyrektywy NIS 2rozporządzenia DORAdoradztwa w zakresie cyberbezpieczeństwa.

Jeśli uważasz, że może mieć to wpływ na Twój biznes, zapraszamy do kontaktu: biuro@krwlegal.pl lub +48 22 29 50 940.

  • Kontakt

    ul. Wojciecha Górskiego 9
    00-033 Warszawa

    tel.: 22 295 09 40,
    tel./fax: 22 692 44 74

    e-mail: biuro@krwlegal.pl

    Numer rachunku bankowego:
    45 1090 1870 0000 0001 3132 3918 (PLN) WBKPPLPP

    KRS: 0000576857
    NIP: 5252630217

    REGON: 362543036

    Dołącz do nas:LinkedIn