ESAs veröffentlichen zweite Serie von Regulierungstexten zu DORA

Die drei europäischen Aufsichtsbehörden (EBA, EIOPA und ESMA – die ESAs) haben am 17. Juli 2024 den zweiten Satz an Regulierungsmaßnahmen im Rahmen des Digital Operational Resilience Act (DORA) veröffentlicht. Dieses Paket besteht aus vier finalen Entwürfen technischer Regulierungsstandards (RTS), einem Satz technischer Durchführungsstandards (ITS) und zwei Leitlinien, die alle darauf abzielen, die digitale operative Widerstandsfähigkeit des EU-Finanzsektors zu verbessern.

Bei den finalen Entwürfen technischer Standards handelt es sich um:
  • RTS und ITS zu Inhalt, Format, Vorlagen und Fristen für die Meldung größerer IKT-bezogener Vorfälle und erheblicher Cyber-Bedrohungen;
  • RTS zur Harmonisierung der Bedingungen für die Durchführung der Aufsichtstätigkeiten;
  • RTS zur Festlegung der Kriterien für die Zusammensetzung des gemeinsamen Prüfungsteams (JET); und
  • RTS zu bedrohungsgesteuerten Penetrationstests (TLPT).
Die Leitlinien umfassen:
  • Leitlinien zur Schätzung der aggregierten Kosten/Verluste, die durch größere IKT-bezogene Vorfälle verursacht werden, und
  • Leitlinien für die Zusammenarbeit der Aufsichtsbehörden.
Sämtliche Informationen und die Links zu den Texten finden Sie hier