Source: OJ L, 2024/2956, 2.12.2024

Current language: SV

ITS on register of information

KOMMISSIONENS GENOMFÖRANDEFÖRORDNING (EU) 2024/2956

av den 29 november 2024

om tekniska genomförandestandarder för tillämpningen av Europaparlamentets och rådets förordning (EU) 2022/2554 vad gäller standardmallar för informationsregistret

(Text av betydelse för EES)

EUROPEISKA KOMMISSIONEN HAR ANTAGIT DENNA FÖRORDNING

med beaktande av fördraget om Europeiska unionens funktionssätt,

med beaktande av Europaparlamentets och rådets förordning (EU) 2022/2554 av den 14 december 2022 om digital operativ motståndskraft för finanssektorn och om ändring av förordningarna (EG) nr 1060/2009, (EU) nr 648/2012, (EU) nr 600/2014, (EU) nr 909/2014 och (EU) 2016/1011(1)EUT L 333, 27.12.2022, s. 1, ELI: http://data.europa.eu/eli/reg/2022/2554/oj., särskilt artikel 28.9 andra stycket, och

av följande skäl:

Open full page
Skäl 1 Purpose of the register of information

Standardmallar behöver utformas för det register med information om alla kontraktsmässiga arrangemang som rör användningen av IKT-tjänsterdigitala tjänster och datatjänster som fortlöpande tillhandahålls genom IKT-system till en eller flera interna eller externa användare, inbegripet maskinvara som tjänst och maskinvarutjänster som inbegriper tillhandahållande av teknisk support genom uppdateringar av programvara eller fast programvara från maskinvaruleverantören, ej inbegripet traditionella analoga telefontjänster. som tillhandahålls av tredjepartsleverantörer av IKT-tjänsterdigitala tjänster och datatjänster som fortlöpande tillhandahålls genom IKT-system till en eller flera interna eller externa användare, inbegripet maskinvara som tjänst och maskinvarutjänster som inbegriper tillhandahållande av teknisk support genom uppdateringar av programvara eller fast programvara från maskinvaruleverantören, ej inbegripet traditionella analoga telefontjänster. som avses i artikel 28.3 i förordning (EU) 2022/2554. Den information som samlas in i det registret är viktig för de finansiella entiteternas interna IKT-riskhantering, för effektivitet i den tillsyn över de finansiella entiteterna som de aktuella behöriga myndigheterna utför liksom för att ramen för den tillsyn över kritiska tredjepartsleverantörer av IKT-tjänsterdigitala tjänster och datatjänster som fortlöpande tillhandahålls genom IKT-system till en eller flera interna eller externa användare, inbegripet maskinvara som tjänst och maskinvarutjänster som inbegriper tillhandahållande av teknisk support genom uppdateringar av programvara eller fast programvara från maskinvaruleverantören, ej inbegripet traditionella analoga telefontjänster. som utförs av den ledande tillsynsmyndigheten ska kunna inrättas och genomföras. Informationen är även nödvändig för den årliga process, genom vilken Europeiska bankmyndigheten, Europeiska försäkrings- och tjänstepensionsmyndigheten och Europeiska värdepappers- och marknadsmyndigheten (tillsammans benämnda de europeiska tillsynsmyndigheterna) avgör vilka tredjepartsleverantörer av IKT-tjänsterdigitala tjänster och datatjänster som fortlöpande tillhandahålls genom IKT-system till en eller flera interna eller externa användare, inbegripet maskinvara som tjänst och maskinvarutjänster som inbegriper tillhandahållande av teknisk support genom uppdateringar av programvara eller fast programvara från maskinvaruleverantören, ej inbegripet traditionella analoga telefontjänster. som ska anses vara kritiska.

Skäl 2 Option of single register of information at entity, sub-consolidated and consolidated levels

För att få tillsynsresultat som är förenliga med de befintliga systemen för finansiell tillsyn ska moderföretaget för finansiella entiteter som ingår i en koncernen koncern enligt definitionen i artikel 2.11 i direktiv 2013/34/EU. enligt definitionen i förordning (EU) 2022/2554 bestämma vilka entiteter som ska ingå i informationsregistret på undergrupps- och gruppnivå i enlighet med unionsrätten avseende finansiella tjänster. För att de administrativa kostnaderna för koncerner inte ska bli för höga ska koncerner kunna föra ett gemensamt register med information på entitets-, undergrupps- och gruppnivå för alla kontraktsmässiga arrangemang som rör användningen av IKT-tjänsterdigitala tjänster och datatjänster som fortlöpande tillhandahålls genom IKT-system till en eller flera interna eller externa användare, inbegripet maskinvara som tjänst och maskinvarutjänster som inbegriper tillhandahållande av teknisk support genom uppdateringar av programvara eller fast programvara från maskinvaruleverantören, ej inbegripet traditionella analoga telefontjänster. som tredjepartsleverantörer av IKT-tjänsterdigitala tjänster och datatjänster som fortlöpande tillhandahålls genom IKT-system till en eller flera interna eller externa användare, inbegripet maskinvara som tjänst och maskinvarutjänster som inbegriper tillhandahållande av teknisk support genom uppdateringar av programvara eller fast programvara från maskinvaruleverantören, ej inbegripet traditionella analoga telefontjänster. utför för alla finansiella entiteter som ingår i koncernen. I sådana fall ska det gemensamma registret vara så utformat att alla finansiella entiteter kan uppfylla sin skyldighet att i tillämpliga fall upprätthålla och uppdatera informationsregistret på entitets-, undergrupps- och gruppnivå, liksom sin skyldighet att rapportera till sin behöriga myndighet.

Skäl 3 Principle of proportionality

Enligt artikel 28.1 b i förordning (EU) 2022/2554 ska de finansiella entiteterna i sin hantering av IKT-tredjepartsrisker beakta IKT-relaterade beroendens karaktär, omfattning, komplexitet och betydelse och de risker som uppstår till följd av kontraktsmässiga arrangemang om användning av IKT-tjänsterdigitala tjänster och datatjänster som fortlöpande tillhandahålls genom IKT-system till en eller flera interna eller externa användare, inbegripet maskinvara som tjänst och maskinvarutjänster som inbegriper tillhandahållande av teknisk support genom uppdateringar av programvara eller fast programvara från maskinvaruleverantören, ej inbegripet traditionella analoga telefontjänster. som har ingåtts med tredjepartsleverantörer av IKT-tjänsterdigitala tjänster och datatjänster som fortlöpande tillhandahålls genom IKT-system till en eller flera interna eller externa användare, inbegripet maskinvara som tjänst och maskinvarutjänster som inbegriper tillhandahållande av teknisk support genom uppdateringar av programvara eller fast programvara från maskinvaruleverantören, ej inbegripet traditionella analoga telefontjänster.. I riskbedömningen ska hänsyn tas till kritikaliteten eller betydelsen i den finansiella entitetens aktuella tjänst, process eller funktion samt till potentiell inverkan på finansiella tjänster och verksamheters kontinuitet och tillgänglighet på individuell nivå och på koncernnivå.

HÄRIGENOM FÖRESKRIVS FÖLJANDE.

  1. Artikel 1Definitioner
  2. Artikel 2Den rangordningsplats som tredjepartsleverantörer av IKT-tjänster har i leveranskedjan
  3. Artikel 3Allmänna krav för informationsregistermallarna
  4. Artikel 4Krav på dataformat
  5. Artikel 5Informationsregistrets innehåll
  6. Artikel 6Informationsregistrets omfattning på undergrupps- och gruppnivå
  7. Artikel 7Ikraftträdande
Annexes(1 – 4)
  1. Bilaga IAnvisningar för hur informationsregistret ska fyllas i
  2. Bilaga IIFörteckning över verksamheter efter typ av entitet
  3. Bilaga IIITyp av IKT-tjänster
  4. Bilaga IVAnvisning för hur värdet på de sammanlagda tillgångarna ska redovisas

Denna förordning är till alla delar bindande och direkt tillämplig i alla medlemsstater.

Utfärdad i Bryssel den 29 november 2024.

På kommissionens vägnar

Ursula VON DER LEYEN

Ordförande

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod