EBA (Q&A 7779/2026) ha chiarito, nell’ambito del DORA, se gli accessi non autorizzati alle reti e ai sistemi informativi degli enti finanziari comportino la presunzione della criticità dei servizi interessati anche quando non supportino funzioni critiche o importanti.