Le ESAs hanno pubblicato in data odierna l’elenco dei fornitori terzi critici di servizi ICT (CTPP) designati ai sensi del Digital Operational Resilience Act (DORA).
Il processo di designazione ha seguito la metodologia richiesta da DORA:
- le ESAs hanno raccolto dati dai Registri delle informazioni tenuti dagli enti finanziari, che descrivono dettagliatamente i loro accordi contrattuali per i servizi ICT
- le ESAs hanno condotto una valutazione dettagliata della criticità in collaborazione con le Autorità competenti (AC) di tutta l’UE nei settori bancario, assicurativo e pensionistico, nonché dei titoli e dei mercati: questa valutazione è stata condotta in linea con i molteplici criteri stabiliti nel DORA, che richiedevano una valutazione completa dell’importanza sistemica di un fornitore, del suo ruolo nel supportare funzioni critiche o importanti per le entità finanziarie e del livello di sostituibilità dei suoi servizi
- i fornitori terzi di servizi ICT valutati come critici sono stati formalmente informati, dopodiché hanno beneficiato del loro diritto di essere ascoltati fornendo una dichiarazione motivata: le decisioni finali di designazione sono state adottate a seguito di un’attenta analisi di tutte le informazioni pertinenti, garantendo l’integrità del processo.
I CTPP designati forniscono una gamma di servizi ICT (ad esempio, dall’infrastruttura di base ai servizi aziendali e ai dati) a entità finanziarie di ogni tipo e dimensione in tutta l’Unione Europea, riflettendo il loro ruolo centrale all’interno dell’ecosistema finanziario.
Si ricorda che l’obiettivo del DORA Oversight Framework, affidato alle ESAs, è promuovere la sana gestione del rischio ICT da parte dei fornitori critici: tramite un coinvolgimento diretto nella supervisione, le ESAs valuteranno progressivamente se i CTPP dispongono di adeguati quadri di gestione del rischio e di governance, per garantire la resilienza dei servizi forniti alle entità finanziarie.
Ciò contribuisce a mitigare i rischi che potrebbero influire sulla resilienza operativa del settore finanziario dell’UE.


