top of page

European Supervisory Authorities在Digital Operational Resilience Act下指定关键ICT第三方提供商


2025年11月18日

欧洲监督当局(EBA、EIOPA和ESMA – the ESAs)已在Digital Operational Resilience Act (DORA)下指定了关键ICT第三方提供商(CTPPs)。这一指定是实施DORA监督框架的关键步骤,已公布指定CTPPs列表,可通过提供的链接访问。该过程遵循DORA规定的方法,包括从金融实体的ICT服务合同登记册中收集数据。


the ESAs从金融实体维护的登记册中收集数据,详细说明其ICT服务安排。随后,它们与来自银行、保险和养老金以及证券和市场部门的Competent Authorities (CAs)合作进行了关键性评估。该评估基于DORA标准评估提供商,包括系统重要性、对关键职能的支持以及服务可替代性。关键提供商被通知,给予陈述权,并在审查所有信息后做出最终决定。


指定的CTPPs向欧盟各地的金融实体提供各种ICT服务,如核心基础设施和业务数据服务。DORA Oversight Framework旨在通过直接监督确保这些提供商的健全ICT风险管理,评估其风险管理和治理,以维持服务弹性并减轻对欧盟金融部门运营稳定性的风险。the ESAs将通过未来的检查继续参与。

最新文章

查看全部
联想美国子公司遭集体诉讼 指控违规向中国传输用户浏览数据

2026年2月5日 美国加州北部地区联邦地区法院受理了一起集体诉讼。原告Spencer Christy代表自己及全国类似消费者,对Lenovo (United States) Inc.提起诉讼。诉状指控被告在其官方网站lenovo.com上部署跟踪技术,拦截并将美国用户的敏感个人数据传输至中国母公司Lenovo Group Limited,违反了美国司法部2025年生效的Bulk Sensiti

 
 
中国八部门发文严禁虚拟货币相关业务活动

2026年02月08日   中国人民银行、中国证监会等八部门联合发布《关于进一步防范和处置虚拟货币等相关风险的通知》。 《通知》重申虚拟货币不具有与法定货币等同的法律地位,在境内开展虚拟货币相关业务活动属于非法金融活动,境外单位和个人不得以任何形式非法向境内主体提供虚拟货币相关服务。   《通知》明确,虚拟货币不具有与法定货币等同的法律地位。境内对虚拟货币坚持禁止性政策,相关业务活动属于非法金融活

 
 
欧盟推出新网络安全包以增强网络韧性和能力

2026年1月19日 欧盟委员会于近日提出一项新的网络安全包,旨在应对日益增加的网络和混合攻击威胁。该包包括修订的Cybersecurity Act,旨在提升欧盟的信息通信技术(ICT)供应链安全,并简化认证流程,以保护关键服务和民主机构免受复杂国家及犯罪集团的攻击。 修订的Cybersecurity Act引入了一个可信ICT供应链安全框架,采用和谐、比例和基于风险的方法,识别并缓解18个关键部

 
 
bottom of page