CPMI (Comitato per i pagamenti e le infrastrutture di mercato, nell’ambito della BIS) e IOSCO (Organizzazione internazionale delle commissioni di vigilanza sui valori mobiliari) hanno pubblicato, a fini di consultazione, il “Cyber resilience toolkit: practical considerations for FMIs” ossia un toolkit di strumenti per la resilienza informatica contenente considerazioni pratiche per le infrastrutture dei mercati finanziari. Nella medesima occasione le autorità hanno posto in consultazione un documento sui rischi nascenti dal ricorso a fornitori di servizi terzi.
Si ricorda, dapprima, come nel 2012 CPMI e IOSCO abbiano adottato i Principi per le infrastrutture dei mercati finanziari (PFMI) che stabiliscono standard per la progettazione e il funzionamento delle principali infrastrutture dei mercati finanziari (FMI) al fine di migliorarne la sicurezza e l’efficienza e, più in generale, di limitare il rischio sistemico e promuovere la trasparenza e la stabilità finanziaria.
I Principi si applicano a tutti i sistemi di pagamento di importanza sistemica, ai depositari centrali di titoli, ai sistemi di regolamento titoli, alle controparti centrali e ai repertori di dati sulle negoziazioni.
Nel 2016, il CPMI e IOSCO hanno pubblicato delle linee guida per rafforzare la resilienza informatica delle FMI, principalmente nel contesto della governance, del quadro di riferimento per la gestione globale dei rischi, della definitività del regolamento, del rischio operativo e dei collegamenti tra FMI.
Il toolkit, di recente pubblicato da CPMI e IOSCO, supporta le infrastrutture dei mercati finanziari nel rafforzamento dei propri quadri di riferimento in materia di resilienza informatica e nell’attuazione delle componenti relative alla resilienza operativa contenute nei Principi CPMI-IOSCO per le infrastrutture dei mercati finanziari.
Sono compresi una serie di strumenti volontari e non vincolanti contenenti considerazioni pratiche su diversi argomenti di ampio respiro rilevanti per la resilienza informatica e il toolkit è concepito per integrare la Guida CPMI-IOSCO del 2016 sulla resilienza informatica per le infrastrutture dei mercati finanziari.
Insieme al toolkit è stato pubblicato da CPMI-IOSCO anche un altro documento consultivo, intitolato “FMIs’ reliance on third-party service providers: challenges and risks”, che esamina la resilienza informatica delle FMI nel contesto dei rischi che possono derivare dal loro ricorso a fornitori di servizi terzi.
Il documento esamina in che modo tali sfide possano amplificare i rischi e discute l’importanza della loro gestione da parte delle FMI, dato il loro ruolo unico e altamente interconnesso nel sistema finanziario. Il documento formula, inoltre, diverse domande che offrono agli operatori del settore l’opportunità di fornire un riscontro sulle sue conclusioni e su un potenziale ulteriore coinvolgimento.
I commenti sulle due consultazioni possono essere inviati entro il 1° dicembre 2026.


