Source: OJ L 333, 27.12.2022, p. 1–79

Current language: FR

Article 62 Modifications du règlement (UE) no 600/2014


Summary What does Article 62 of the DORA regulation say?

This is an amending article, making targeted changes to Regulation (EU) No 600/2014 (MiFIR) to bring three categories of data reporting service providers — Approved Publication Arrangements (APAs), Consolidated Tape Providers (CTPs), and Approved Reporting Mechanisms (ARMs) — into alignment with DORA.

In essence, it inserts explicit obligations for each of these entities to comply with the network and information systems security requirements set out in DORA, replacing or updating the existing language in their respective articles within MiFIR.

Important points:

  • APAs, CTPs, and ARMs are each required to comply with the network and information systems security requirements set out in DORA.
  • This article directly links MiFIR data reporting service providers to DORA, establishing DORA as the governing framework for their ICT security obligations.
  • Consequential amendments are also made to narrow the scope of technical standards in MiFIR, removing ICT-related organisational requirements that are now covered by DORA.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

Le règlement (UE) no 600/2014 est modifié comme suit:

  1. L’article 27 octies est modifié comme suit:

    1. le paragraphe 4 est remplacé par le texte suivant:

      1. «Un APA se conforme aux exigences relatives à la sécurité des réseaux et des systèmes d’information énoncées dans le règlement (UE) 2022/2554 du Parlement européen et du Conseil(43).

    2. au paragraphe 8, le point c) est remplacé par le texte suivant:

      1. «les exigences organisationnelles concrètes prévues aux paragraphes 3 et 5.».

  2. L’article 27 nonies est modifié comme suit:

    1. le paragraphe 5 est remplacé par le texte suivant:

      1. Le CTP se conforme aux exigences relatives à la sécurité des réseaux et des systèmes d’information énoncées dans le règlement (UE) 2022/2554.»;

    2. au paragraphe 8, le point e) est remplacé par le texte suivant:

      1. «les exigences organisationnelles concrètes prévues au paragraphe 4.».

  3. L’article 27 decies est modifié comme suit:

    1. le paragraphe 3 est remplacé par le texte suivant:

      1. L’ARM se conforme aux exigences relatives à la sécurité des réseaux et des systèmes d’information énoncées dans le règlement (UE) 2022/2554.»;

    2. au paragraphe 5, le point b) est remplacé par le texte suivant:

      1. «les exigences organisationnelles concrètes prévues aux paragraphes 2 et 4.».

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod