Source: OJ L 333, 27.12.2022, p. 1–79

Current language: SV

Artikel 21 Centralisering av rapportering av allvarliga IKT-relaterade incidenter


Summary What does Article 21 of the DORA regulation say?

This article sits within the broader incident reporting framework established by DORA and tasks the ESAs, working through the Joint Committee and in consultation with the ECB and ENISA, with producing a feasibility report on whether ICT-related incident reporting by financial entities could be centralised through a single EU Hub.

The article is essentially a scoping and research exercise — it does not itself create a Hub, but rather sets out what must be studied and reported upon, covering practical considerations such as costs, governance, interoperability, and membership conditions.

The report must be submitted to the European Parliament, the Council, and the Commission by 17 January 2025.

Important points:

  • The ESAs are required to produce and submit a joint feasibility report on a centralised EU incident reporting Hub by 17 January 2025.
  • The report must address a defined list of elements, including prerequisites, risks, interoperability, operational management, membership conditions, technical access arrangements, and a preliminary cost assessment.
  • The stated goals of any such Hub would be to facilitate incident reporting flows, reduce associated costs, and enhance supervisory convergence.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. De europeiska tillsynsmyndigheterna ska, genom den gemensamma kommittén och i samråd med ECB och Enisa, utarbeta en gemensam rapport med en bedömning av genomförbarheten av ytterligare centralisering av incidentrapporteringen genom inrättandet av en gemensam EU-knutpunkt för finansiella entiteters rapportering av allvarliga IKT-relaterade incidenter. Den gemensamma rapporten ska innehålla en undersökning av olika sätt att underlätta flödet av IKT-relaterad incidentrapportering, minska de därmed sammanhängande kostnaderna och underbygga tematiska analyser i syfte att öka konvergensen i tillsynen.

    1. Den gemensamma rapport som avses i punkt 1 ska innehålla minst följande:

      1. Förutsättningar för att inrätta en gemensam EU-knutpunkt.

      2. Fördelar, begränsningar och risker, inbegripet risker förknippade med hög koncentration av känslig information.

      3. Nödvändig kapacitet för att säkerställa interoperabilitet med andra relevanta rapporteringssystem.

      4. Inslag i den operativa förvaltningen.

      5. Villkor för medlemskap.

      6. Tekniska arrangemang för att finansiella entiteter och nationella behöriga myndigheter ska få tillgång till den gemensamma EU-knutpunkten.

      7. En preliminär bedömning av de finansiella kostnaderna för inrättandet av den operativa plattformen till stöd för den gemensamma EU-knutpunkten, inklusive den sakkunskap som krävs.

    1. De europeiska tillsynsmyndigheterna ska överlämna den rapport som avses i punkt 1 till Europaparlamentet, rådet och kommissionen senast den 17 januari 2025.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod