Source: OJ L 333, 27.12.2022, pp. 153–163Current language: SV
- Digital operational resilience in the financial sector
Basic legislative acts
- DORA directive
Artikel 5 Ändringar av direktiv 2014/59/EU
Summary What does Article 5 of the DORA directive say?
This article amends Directive 2014/59/EU, the Bank Recovery and Resolution Directive (BRRD), to embed digital operational resilience considerations into the resolution planning framework.
It updates the requirements around recovery and resolution plans, ensuring that institutions must now account for their network and information systems, ICT third-party dependencies, and the results of digital operational resilience testing as part of their resolvability assessments.
The article also tasks EBA with reviewing and updating its regulatory technical standards to align with DORA's requirements.
Important points:
- Ensure your resolution planning documentation explicitly covers the digital operational resilience of network and information systems supporting critical functions and core business lines.
- Identify critical ICT third-party service providers within your resolution planning materials, alongside system owners and service level agreements.
- EBA is required to review and, where appropriate, update its regulatory technical standards to take account of the provisions of Chapter II of Regulation (EU) 2022/2554.
Springlex's summary of the article, a reading aid, not a substitute for the legal text.
Direktiv 2014/59/EU ska ändras på följande sätt:
Artikel 10 ska ändras på följande sätt:
I punkt 7 ska led c ersättas med följande:
”En beskrivning av hur kritiska funktioner och kärnaffärsområden, i den utsträckning som krävs, skulle kunna avskiljas juridiskt och ekonomiskt från övriga funktioner för att säkerställa fortsatt verksamhet och digital operativ motståndskraft efter institutets fallissemang.”
I punkt 7 ska led q ersättas med följande:
”En beskrivning av grundläggande operationer och system för kontinuerlig drift av institutets operativa processer, inbegripet nätverks- och informationssystem som avses i Europaparlamentets och rådets förordning (EU) 2022/2554(19).
I punkt 9 ska följande stycke läggas till:
”I enlighet med artikel 10 i förordning (EU) nr 1093/2010 ska EBA se över och vid behov uppdatera de tekniska standarderna för tillsyn i syfte att bland annat ta hänsyn till bestämmelserna i kapitel II i förordning (EU) 2022/2554.”
Bilagan ska ändras på följande sätt:
I avsnitt A ska punkt 16 ersättas med följande:
”Arrangemang och åtgärder som är nödvändiga för att fortlöpande upprätthålla institutets operativa verksamhet, inbegripet nätverks- och informationssystem som inrättas och förvaltas i enlighet med förordning (EU) 2022/2554.”
Avsnitt B ska ändras på följande sätt:
Punkt 14 ska ersättas med följande:
”Uppgifter om ägarna till de system som avses i led 13, tillhörande servicenivåavtal och alla datorprogram, system eller verksamhetstillstånd, inklusive per juridiska enheter, kritisk verksamhet och centrala affärsområden samt uppgifter om kritiska tredjepartsleverantörer av IKT-tjänster enligt definitionen i artikel 3.23 i förordning (EU) 2022/2554.”
Följande punkt ska införas:
”Resultaten av institutionernas testning av digital operativ motståndskraft enligt förordning (EU) 2022/2554.”
Avsnitt C ska ändras på följande sätt:
Punkt 4 ska ersättas med följande:
”I vilken mån serviceavtal, inbegripet kontraktsmässiga arrangemang som rör användningen av IKT-tjänster, som institutet ingått är solida och kan hävdas om institutet avvecklas.”
Följande punkt ska införas:
”Den digitala operativa motståndskraften hos de nätverks- och informationssystem som stöder institutets kritiska funktioner och kärnaffärsområden, med beaktande av rapporter om allvarliga IKT-relaterade incidenter och resultaten av testning av digital operativ motståndskraft enligt förordning (EU) 2022/2554.”
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.
Definition
digital operativ motståndskraft
(En. digital operational resilience)
Definition
IKT-tjänster
(En. ICT services)
Definition
tredjepartsleverantör av IKT-tjänster
(En. ICT third-party service provider)
Definition
nätverks- och informationssystem
(En. network and information system)
Footnote 19