Nariadenie DORA a bezpečnosť subjektov finančného trhu
Pre finančný sektor sú v oblasti bezpečnosti nové pravidlá. Európsky parlament a Rada zosúladili znenie NIS2 s právnymi predpismi platnými pre jednotlivé odvetvia, najmä s nariadením o digitálnej prevádzkovej odolnosti finančného sektora (DORA) s cieľom zabezpečiť právnu zrozumiteľnosť a súdržnosť medzi NIS2 a týmto aktom.
Toto nariadenie vzťahuje na tieto subjekty:
- úverové inštitúcie;
- platobné inštitúcie vrátane platobných inštitúcií vyňatých podľa smernice (EÚ) 2015/2366;
- poskytovatelia služieb informovania o účte;
- inštitúcie elektronického peňažníctva vrátane inštitúcií elektronického peňažníctva vyňatých podľa smernice 2009/110/ES;
- investičné spoločnosti;
- poskytovatelia služieb kryptoaktív, ktorým bolo udelené povolenie podľa nariadenia Európskeho parlamentu a Rady o trhoch s kryptoaktívami a o zmene nariadení (EÚ) č. 1093/2010 a (EÚ) č. 1095/2010 a smerníc 2013/36/EÚ a (EÚ) 2019/1937 (ďalej len „nariadenie o trhoch s kryptoaktívami“) a emitenti tokenov krytých aktívami;
- centrálne depozitáre cenných papierov;
- centrálne protistrany;
- obchodné miesta;
- archívy obchodných údajov;
- správcovia alternatívnych investičných fondov;
- správcovské spoločnosti;
- poskytovatelia služieb vykazovania údajov;
- poisťovne a zaisťovne;
- sprostredkovatelia poistenia, sprostredkovatelia zaistenia a sprostredkovatelia doplnkového poistenia;
- inštitúcie zamestnaneckého dôchodkového zabezpečenia;
- ratingové agentúry;
- správcovia kritických referenčných hodnôt;
- poskytovatelia služieb hromadného financovania;
- archívy sekuritizačných údajov;
- externí poskytovatelia IKT služieb.
Toto nariadenie sa neuplatňuje na:
- správcov alternatívnych investičných fondov, ako sa uvádza v článku 3 ods. 2 smernice 2011/61/EÚ;
- poisťovne a zaisťovne, ako sa uvádza v článku 4 smernice 2009/138/ES;
- inštitúcie zamestnaneckého dôchodkového zabezpečenia, ktoré prevádzkujú dôchodkové plány, ktoré spolu nemajú viac ako 15 členov;
- fyzické alebo právnické osoby oslobodené podľa článkov 2 a 3 smernice 2014/65/EÚ;
- sprostredkovateľov poistenia, sprostredkovateľov zaistenia a sprostredkovateľov doplnkového poistenia, ktorými sú mikropodniky alebo malé alebo stredné podniky;
- poštové sporožírové inštitúcie ako sa uvádza v článku 2 ods. 5 bode 3 smernice 2013/36/EÚ.
V tejto oblasti poskytujeme služby rôznym subjektom, ktorým pomáhame najmä s riadením rizík spoločnosti, testovaním odolnosti, zabezpečením informačnej a dátovej bezpečnosti, analýzy hrozieb a ďalšie.