top of page

European Supervisory Authorities在Digital Operational Resilience Act下指定关键ICT第三方提供商


2025年11月18日

欧洲监督当局(EBA、EIOPA和ESMA – the ESAs)已在Digital Operational Resilience Act (DORA)下指定了关键ICT第三方提供商(CTPPs)。这一指定是实施DORA监督框架的关键步骤,已公布指定CTPPs列表,可通过提供的链接访问。该过程遵循DORA规定的方法,包括从金融实体的ICT服务合同登记册中收集数据。


the ESAs从金融实体维护的登记册中收集数据,详细说明其ICT服务安排。随后,它们与来自银行、保险和养老金以及证券和市场部门的Competent Authorities (CAs)合作进行了关键性评估。该评估基于DORA标准评估提供商,包括系统重要性、对关键职能的支持以及服务可替代性。关键提供商被通知,给予陈述权,并在审查所有信息后做出最终决定。


指定的CTPPs向欧盟各地的金融实体提供各种ICT服务,如核心基础设施和业务数据服务。DORA Oversight Framework旨在通过直接监督确保这些提供商的健全ICT风险管理,评估其风险管理和治理,以维持服务弹性并减轻对欧盟金融部门运营稳定性的风险。the ESAs将通过未来的检查继续参与。

最新文章

查看全部
中国国务院办公厅发布关于加强监管防范风险促进私募投资基金高质量发展的指导意见

2026年06月05日 索 引 号: 000014349/2026-00038 主题分类: 财政、金融、审计\证券 发文机关: 国务院办公厅 成文日期: 2026年06月03日 标  题: 国务院办公厅关于加强监管防范风险促进私募投资基金高质量发展的指导意见 发文字号: 国办函〔2026〕54号 发布日期: 2026年06月05日 国务院办公厅关于加强监管防范风险 促进私募投资基金高质量发展的指导

 
 
美国CFTC与SEC一致允许和解被告在协议中否认指控

2026年6月3日 美国商品期货交易委员会(CFTC)近日宣布,将效仿美国证券交易委员会(SEC)近期政策调整,允许在执法和解协议中被告公开否认指控。此前CFTC与SEC一样长期维持“不得否认”(no-deny/gag rule)要求,此次转变被视为监管机构在和解灵活性上的重要让步。相关报道出现在《国家法律杂志》等专业媒体,引发法律界广泛讨论。 此政策调整与SEC于2026年5月废除Rule 20

 
 
欧盟委员会对Temu处以2亿欧元罚款 因违反《数字服务法》风险评估义务

2026年5月28日 欧盟委员会今日宣布对在线平台Temu处以2亿欧元罚款,原因是其违反《数字服务法》(Digital Services Act,DSA)关于系统性风险评估的义务。Temu作为超大型在线平台(Very Large Online Platform,VLOP),未充分识别、分析和评估平台上非法产品的系统性风险及其对欧盟消费者的危害。调查发现,Temu 2024年的风险评估过于笼统,依赖

 
 
bottom of page