top of page

European Supervisory Authorities在Digital Operational Resilience Act下指定关键ICT第三方提供商


2025年11月18日

欧洲监督当局(EBA、EIOPA和ESMA – the ESAs)已在Digital Operational Resilience Act (DORA)下指定了关键ICT第三方提供商(CTPPs)。这一指定是实施DORA监督框架的关键步骤,已公布指定CTPPs列表,可通过提供的链接访问。该过程遵循DORA规定的方法,包括从金融实体的ICT服务合同登记册中收集数据。


the ESAs从金融实体维护的登记册中收集数据,详细说明其ICT服务安排。随后,它们与来自银行、保险和养老金以及证券和市场部门的Competent Authorities (CAs)合作进行了关键性评估。该评估基于DORA标准评估提供商,包括系统重要性、对关键职能的支持以及服务可替代性。关键提供商被通知,给予陈述权,并在审查所有信息后做出最终决定。


指定的CTPPs向欧盟各地的金融实体提供各种ICT服务,如核心基础设施和业务数据服务。DORA Oversight Framework旨在通过直接监督确保这些提供商的健全ICT风险管理,评估其风险管理和治理,以维持服务弹性并减轻对欧盟金融部门运营稳定性的风险。the ESAs将通过未来的检查继续参与。

最新文章

查看全部
欧盟委员会对Google处以8.9亿欧元罚款 因违反数字市场法案

2026年7月22日 欧盟委员会于2026年7月22日宣布,对Google处以总计8.9亿欧元罚款,以惩处其违反《数字市场法案》(Digital Markets Act,DMA)的行为。其中,4.6亿欧元针对Google在Google Search中自我优待(self-preferencing)自身服务的行为,另4.3亿欧元针对Google Play中的反引导(anti-steering)限制。委

 
 
欧盟委员会对AliExpress处以5.5亿欧元罚款 创Digital Services Act史上最高纪录

2026年7月20日 欧盟委员会于2026年7月20日正式宣布,对阿里巴巴集团旗下电商平台AliExpress处以5.5亿欧元罚款,认定其违反《数字服务法》(Digital Services Act,DSA)第34条和第35条,未能充分评估并减轻与非法、不安全及假冒产品传播相关的系统性风险。这是DSA实施以来欧盟开出的最高金额罚款,也是针对在线市场平台非法产品风险的重要执法行动。AliExpres

 
 
欧盟发布关键基础设施韧性指导文件 应对自然与人为风险

2026年7月10日 欧盟委员会于2026年7月10日发布一份非约束性指导文件,向成员国和关键实体提供加强关键基础设施韧性的技术、安全和组织措施建议。该文件旨在应对所有可能导致中断事件的危害,包括自然灾害、公共健康紧急事件、无人机攻击、混合威胁及其他对抗性风险,支持《关键实体韧性指令》(Critical Entities Resilience Directive)的实施。 指导文件涵盖预防服务失败

 
 
bottom of page