Source: OJ L, 2025/295, 13.2.2025

Current language: SV

RTS on harmonisation for oversight conduct

KOMMISSIONENS DELEGERADE FÖRORDNING (EU) 2025/295

av den 24 oktober 2024

om komplettering av Europaparlamentets och rådets förordning (EU) 2022/2554 vad gäller tekniska tillsynsstandarder som möjliggör genomförandet av tillsynsverksamhet

(Text av betydelse för EES)

EUROPEISKA KOMMISSIONEN HAR ANTAGIT DENNA FÖRORDNING

med beaktande av fördraget om Europeiska unionens funktionssätt,

med beaktande av Europaparlamentets och rådets förordning (EU) 2022/2554 av den 14 december 2022 om digital operativ motståndskraft för finanssektorn och om ändring av förordningarna (EG) nr 1060/2009, (EU) nr 648/2012, (EU) nr 600/2014, (EU) nr 909/2014 och (EU) 2016/1011(1)EUT L 333, 27.12.2022, s. 1, ELI: http://data.europa.eu/eli/reg/2022/2554/oj., särskilt artikel 41.2 andra stycket, och

av följande skäl:

Open full page
Skäl 1 Union oversight framework for critical ICT third-party service providers

Genom det regelverk för digital operativ motståndskraften finansiell entitets förmåga att bygga upp, säkerställa och se över sin operativa integritet och tillförlitlighet genom att, direkt eller indirekt, med användning av tjänster från tredjepartsleverantörer av IKT-tjänster, säkerställa hela skalan av IKT-relaterad kapacitet som behövs för att hantera säkerheten i de nätverks- och informationssystem som en finansiell entitet använder och som stöder ett fortlöpande tillhandahållande av finansiella tjänster och deras kvalitet, inbegripet under avbrott. för finanssektorn som fastställs i förordning (EU) 2022/2554 införs en ram på unionsnivå för tillsyn över de tredjepartsleverantörer som tillhandahåller informations- och kommunikationsteknik (IKT) till finanssektorn och som har klassificerats som kritiska i enlighet med artikel 31 i den förordningen.

Skäl 2 Voluntary designation as critical

En tredjepartsleverantör av IKT-tjänsterett företag som tillhandahåller IKT-tjänster. som lämnar in en ansökan om frivillig begäran att bli klassificerad som kritisk bör till den mottagande europeiska tillsynsmyndigheten lämna all information som krävs för att styrka sin kritikalitet enligt de principer och kriterier som fastställs i förordning (EU) 2022/2554. Den information som ska ingå i en ansökan om frivillig begäran bör därför vara tillräckligt utförlig och fullständig för att möjliggöra en säker och fullständig bedömning av kritikaliteten i enlighet med artikel 31.11 i den förordningen. Den berörda europeiska tillsynsmyndigheten bör avvisa ofullständiga ansökningar och begära in de uppgifter som saknas.

Skäl 3 Legal identification of critical ICT third-party service providers

Den rättsliga identifieringen av tredjepartsleverantörer av IKT-tjänsterdigitala tjänster och datatjänster som fortlöpande tillhandahålls genom IKT-system till en eller flera interna eller externa användare, inbegripet maskinvara som tjänst och maskinvarutjänster som inbegriper tillhandahållande av teknisk support genom uppdateringar av programvara eller fast programvara från maskinvaruleverantören, ej inbegripet traditionella analoga telefontjänster. som omfattas av dessa tekniska tillsynsstandarder bör anpassas till den id-kod som anges i den genomförandeförordning som kommissionen antagit i enlighet med artikel 28.9 i förordning (EU) 2022/2554.

HÄRIGENOM FÖRESKRIVS FÖLJANDE.

  1. Artikel 1Information som tredjepartsleverantörer av IKT-tjänster ska lämna i en ansökan om att bli klassificerad som kritisk
  2. Artikel 2Innehåll, struktur och format avseende den information som kritiska tredjepartsleverantörer av IKT-tjänster ska lämna in, offentliggöra eller rapportera
  3. Artikel 3Information från kritiska tredjepartsleverantörer av IKT-tjänster efter utfärdandet av rekommendationer
  4. Artikel 4Struktur och format för den information som ska lämnas av kritiska tredjepartsleverantörer av IKT-tjänster
  5. Artikel 5Mall för lämnande av information om underleverantörsavtal
  6. Artikel 6Behöriga myndigheters bedömning av de risker som identifieras i den ledande tillsynsmyndighetens rekommendationer
  7. Artikel 7Ikraftträdande
Annex
  1. BilagaMALL FÖR UTBYTE AV INFORMATION OM UNDERLEVERANTÖRSAVTAL

Denna förordning är till alla delar bindande och direkt tillämplig i alla medlemsstater.

Utfärdad i Bryssel den 24 oktober 2024.

På kommissionens vägnar

Ursula VON DER LEYEN

Ordförande

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod