Source: OJ L, 2024/1502, 30.5.2024

Current language: SV

Criteria for designating critical service providers

KOMMISSIONENS DELEGERADE FÖRORDNING (EU) 2024/1502

av den 22 februari 2024

om komplettering av Europaparlamentets och rådets förordning (EU) 2022/2554 vad gäller specificering av kriterierna för klassificering av tredjepartsleverantörer av IKT-tjänster som kritiska för finansiella entiteter

(Text av betydelse för EES)

EUROPEISKA KOMMISSIONEN HAR ANTAGIT DENNA FÖRORDNING

med beaktande av fördraget om Europeiska unionens funktionssätt,

med beaktande av Europaparlamentets och rådets förordning (EU) 2022/2554 av den 14 december 2022 om digital operativ motståndskraft för finanssektorn och om ändring av förordningarna (EG) nr 1060/2009, (EU) nr 648/2012, (EU) nr 600/2014, (EU) nr 909/2014 och (EU) 2016/1011(1)EUT L 333, 27.12.2022, s. 1, ELI: http://data.europa.eu/eli/reg/2022/2554/oj., särskilt artikel 31.6, och

av följande skäl:

Open full page
Skäl 1 Designation procedure

För att bedöma om en tredjepartsleverantör av IKT-tjänsterett företag som tillhandahåller IKT-tjänster. är kritisk för finansiella entiteter, och med beaktande av de kriterier som anges i artikel 31.2 i förordning (EU) 2022/2554, bör de europeiska tillsynsmyndigheterna göra en bedömning i två steg med användning av delkriterier. Med tanke på det mycket stora antalet IKT-tjänsterdigitala tjänster och datatjänster som fortlöpande tillhandahålls genom IKT-system till en eller flera interna eller externa användare, inbegripet maskinvara som tjänst och maskinvarutjänster som inbegriper tillhandahållande av teknisk support genom uppdateringar av programvara eller fast programvara från maskinvaruleverantören, ej inbegripet traditionella analoga telefontjänster. och det stora antalet olika typer av finansinstitut som använder dessa tjänster bör tvåstegsbedömningen användas för att filtrera samtliga tredjepartsleverantörer av IKT-tjänsterdigitala tjänster och datatjänster som fortlöpande tillhandahålls genom IKT-system till en eller flera interna eller externa användare, inbegripet maskinvara som tjänst och maskinvarutjänster som inbegriper tillhandahållande av teknisk support genom uppdateringar av programvara eller fast programvara från maskinvaruleverantören, ej inbegripet traditionella analoga telefontjänster. och identifiera de som är mest kritiska. De kvantitativa delkriterier som ska beaktas i bedömningens första steg är nödvändiga för att göra ett första urval av alla tredjepartsleverantörer av IKT-tjänsterdigitala tjänster och datatjänster som fortlöpande tillhandahålls genom IKT-system till en eller flera interna eller externa användare, inbegripet maskinvara som tjänst och maskinvarutjänster som inbegriper tillhandahållande av teknisk support genom uppdateringar av programvara eller fast programvara från maskinvaruleverantören, ej inbegripet traditionella analoga telefontjänster., för vilka det är relevant att göra en ytterligare djupgående analys mot bakgrund av de kvalitativa delkriterier som ska beaktas i bedömningens andra steg.

Skäl 2 Importance of activities supported by ICT services

I hur hög grad en IKT-tjänst som tillhandahålls av en tredjepartsleverantör av IKT-tjänsterett företag som tillhandahåller IKT-tjänster. stöder den finansiella entitetens kritiska eller viktiga funktioner anses vara en central del av kritikalitetsbedömningen generellt. Därför bör vikten av de aktiviteter inom finansiella entiteter som stöds av IKT-tjänsterdigitala tjänster och datatjänster som fortlöpande tillhandahålls genom IKT-system till en eller flera interna eller externa användare, inbegripet maskinvara som tjänst och maskinvarutjänster som inbegriper tillhandahållande av teknisk support genom uppdateringar av programvara eller fast programvara från maskinvaruleverantören, ej inbegripet traditionella analoga telefontjänster. integreras i alla delkriterier som beaktas i det första steget. Följaktligen bör det i bedömningens första steg inte göras någon separat kvantitativ bedömning av hur kritiska de finansiella entiteternas funktioner är. De europeiska tillsynsmyndigheterna bör i stället beakta kritikalitet och vikt hos de funktioner inom finansiella entiteter som stöds av IKT-tjänsterdigitala tjänster och datatjänster som fortlöpande tillhandahålls genom IKT-system till en eller flera interna eller externa användare, inbegripet maskinvara som tjänst och maskinvarutjänster som inbegriper tillhandahållande av teknisk support genom uppdateringar av programvara eller fast programvara från maskinvaruleverantören, ej inbegripet traditionella analoga telefontjänster. som en del av bedömningens kvalitativa andra steg.

Skäl 3 Individual and group ICT third-party service providers and subcontractors

Bedömningen bör utföras per enskild tredjepartsleverantör av IKT-tjänsterett företag som tillhandahåller IKT-tjänster. eller, i tillämpliga fall, per grupp av tredjepartsleverantörer av IKT-tjänsterdigitala tjänster och datatjänster som fortlöpande tillhandahålls genom IKT-system till en eller flera interna eller externa användare, inbegripet maskinvara som tjänst och maskinvarutjänster som inbegriper tillhandahållande av teknisk support genom uppdateringar av programvara eller fast programvara från maskinvaruleverantören, ej inbegripet traditionella analoga telefontjänster., om tredjepartsleverantören av IKT-tjänsterdigitala tjänster och datatjänster som fortlöpande tillhandahålls genom IKT-system till en eller flera interna eller externa användare, inbegripet maskinvara som tjänst och maskinvarutjänster som inbegriper tillhandahållande av teknisk support genom uppdateringar av programvara eller fast programvara från maskinvaruleverantören, ej inbegripet traditionella analoga telefontjänster. tillhör en koncernen koncern enligt definitionen i artikel 2.11 i direktiv 2013/34/EU. i enlighet med artikel 31.3 i förordning (EU) 2022/2554. För att möjliggöra en heltäckande bedömning av den potentiella systempåverkan på unionens finanssektor bör IKT-underleverantörer till tredjepartsleverantörer av IKT-tjänsterdigitala tjänster och datatjänster som fortlöpande tillhandahålls genom IKT-system till en eller flera interna eller externa användare, inbegripet maskinvara som tjänst och maskinvarutjänster som inbegriper tillhandahållande av teknisk support genom uppdateringar av programvara eller fast programvara från maskinvaruleverantören, ej inbegripet traditionella analoga telefontjänster. också ingå i de europeiska tillsynsmyndigheternas bedömning, och i tillämpliga fall klassificeras som kritiska tredjepartsleverantörer av IKT-tjänsterdigitala tjänster och datatjänster som fortlöpande tillhandahålls genom IKT-system till en eller flera interna eller externa användare, inbegripet maskinvara som tjänst och maskinvarutjänster som inbegriper tillhandahållande av teknisk support genom uppdateringar av programvara eller fast programvara från maskinvaruleverantören, ej inbegripet traditionella analoga telefontjänster..

HÄRIGENOM FÖRESKRIVS FÖLJANDE.

  1. Artikel 1Bedömningsmetod
  2. Artikel 2Systempåverkan från tredjepartsleverantörer av IKT-tjänster på stabiliteten, kontinuiteten eller kvaliteten i tillhandahållandet av finansiella tjänster
  3. Artikel 3Påverkan på eller betydelsen för systemet hos IKT-tjänster som tillhandahålls finansiella entiteter
  4. Artikel 4Kritiska eller viktiga funktioner
  5. Artikel 5Grad av utbytbarhet
  6. Artikel 6Informationskällor för bedömningen av kritikalitet
  7. Artikel 7Ikraftträdande och tillämpning

Denna förordning är till alla delar bindande och direkt tillämplig i alla medlemsstater.

Utfärdad i Bryssel den 22 februari 2024.

På kommissionens vägnar

Ursula VON DER LEYEN

Ordförande

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod