Finansinspektionens föreskrifter om rapportering av incidenter och informationsregister enligt EU:s förordning om digital operativ motståndskraft för finanssektorn;
Rubrik enligt FFFS 2024:20Tillämpningsområde
Dessa föreskrifter innehåller bestämmelser om finansiella entiteters rapportering enligt Europaparlamentets och rådets förordning (EU) 2022/2554 om digital operativ motståndskraft för finanssektorn och om ändring av förordningarna (EG) nr 1060/2009, (EU) nr 648/2012, (EU) nr 600/2014, (EU) nr 909/2014 och (EU) 2016/1011, i dessa föreskrifter kallad Dora-förordningen. Föreskrifterna gäller för rapportering av 1. allvarliga IKT-relaterade incidenter, och 2. register med information om kontraktsmässiga arrangemang. Termer och uttryck i dessa föreskrifter har samma betydelse som i Dora-förordningen.
Dessa föreskrifter gäller för sådana finansiella entiteter som omfattas av tillämpningsområdet för artikel 2 i Dora-förordningen och som står under tillsyn av Finansinspektionen.
Rapportering av allvarliga IKT-relaterade incidenter och frivillig anmälan av betydande cyberhot
En finansiell entitet ska till Finansinspektionen rapportera allvarliga IKT-relaterade incidenter enligt artikel 19.1 i Dora-förordningen på det sätt som anges på Finansinspektionens webbplats. Detsamma gäller för sådan frivillig rapportering av betydande cyberhot som avses i artikel 19.2 Dora-förordningen.
Rapportering av register med information om kontraktsmässiga arrangemang
En finansiell entitet ska ge Finansinspektionen tillgång till sitt fullständiga register med information om kontraktsmässiga arrangemang enligt artikel 28.3 fjärde stycket i Dora-förordningen genom att årligen senast den 28 februari lämna in registret till Finansinspektionen. Registret ska lämnas in på det sätt som anges på Finansinspektionens webbplats. Den version av registret som lämnas in ska avse förhållandena vid utgången av föregående kalenderår.