WEBINAR / 21 giugno
Il pignoramento presso terzi alla luce del decreto n. 19/2024


Novità per le banche e problematiche operative

ZOOM MEETING

Offerte per iscrizioni entro il 07/06


WEBINAR / 21 giugno
Il pignoramento presso terzi alla luce del decreto n. 19/2024. Novità per le banche e problematiche operative
www.dirittobancario.it
Flash News

Information and Communication Technology: l’EBA sulla gestione dei rischi

19 Ottobre 2022
Di cosa si parla in questo articolo
EBA

L’EBA ha pubblicato la conclusione della sua revisione inter pares su come le autorità competenti hanno attuato le Linee guida sulla gestione dei rischi relativi alle tecnologie dell’informazione e della comunicazione (Information and Communication Technology – ICT) e di sicurezza nell’ambito del processo di revisione e valutazione prudenziale (SREP).

Le Linee guida specificano le misure di gestione dei rischi che gli istituti finanziari (quali definiti al paragrafo 9 delle Linee guida) devono adottare ai sensi dell’articolo 74 della CRD per gestire i rischi relativi all’uso delle tecnologie dell’informazione e della comunicazione (Information and Communication Technlogy – ICT) e alla sicurezza per tutte le attività e che i prestatori di servizi di pagamento devono adottare ai sensi dell’articolo 95, paragrafo 1, della PSD2, per gestire i rischi operativi e di sicurezza (intesi come «rischi ICT e di sicurezza») relativi ai servizi di pagamento che forniscono.

Le Linee guida comprendono requisiti relativi alla sicurezza dell’informazione, inclusa la sicurezza informatica, nella misura in cui le informazioni sono detenute su sistemi di Information and Communication Technlogy.

Nel complesso, l’analisi suggerisce che le autorità competenti in tutta l’UE hanno applicato un approccio basato sul rischio alla supervisione della gestione del rischio ICT.

L’EBA non ha individuato problematiche significative in merito alle pratiche di vigilanza, ma formula alcune raccomandazioni generali per ulteriori miglioramenti.

La revisione inter pares include anche raccomandazioni dell’EBA sull’incorporazione di una serie di buone pratiche identificate nelle Linee guida sulla valutazione del rischio ICT nell’ambito dello SREP quando quest’ultimo sarà riesaminato in futuro.

Nella revisione l’EBA ha seguito il principio per il quale tutti gli istituti finanziari dovrebbero essere conformi alle disposizioni contenute nelle Linee guida in modo proporzionato e tenendo conto della dimensione degli istituti finanziari, della loro organizzazione interna e della natura, portata, complessità e rischiosità dei prodotti e dei servizi che gli istituti finanziari forniscono o intendono fornire

Di cosa si parla in questo articolo
EBA

WEBINAR / 30 Maggio
Clausole di fallback e piani di sostituzione nel nuovo 118-bis TUB

ZOOM MEETING
Offerte per iscrizioni entro il 16/05


WEBINAR / 23 Maggio
Titolare effettivo in trust e istituti affini: nuova guida GAFI

ZOOM MEETING

Offerte per iscrizioni entro il 07/05

Iscriviti alla nostra Newsletter