Et af de grundlæggende formål med den finansielle lovgivning er at sikre den finansielle stabilitet og tillid til de finansielle virksomheder og markeder.
Med afsæt heri indeholder forordningen om digital operationel modstandsdygtighed (DORA-forordningen) og lov om finansiel virksomhed krav til finansielle virksomheder og deres leverandøres informations- og kommunikationsteknologi (IKT), der skal sikre, at virksomhederne drives på en forsvarlig måde, så kunderne kan have tiltro til, at deres midler bliver behandlet forsvarligt, og virksomhederne ikke lider tab.
Læs mere om den generelle proces ved IKT-undersøgelser
Finanstilsynets IKT-tilsyn har til formål at kontrollere, at kravene i DORA-forordningen og lov om finansiel virksomheds krav til IKT- og datasikkerhed er overholdt, herunder at vurdere om virksomheden, ud fra Finanstilsynets risikobetragtninger, virksomhedens egne målsætninger og risikovurderinger mv., har taget stilling til relevante IKT- og datasikkerhedsforhold og på baggrund heraf etableret betryggende kontrol- og sikringsforanstaltninger på IKT-området.
Måden, hvorpå Finanstilsynet fører tilsyn med overholdelse af kravene er bl.a. ved gennemførelse af IKT-undersøgelser, løbende overvågning ved bl.a. at gennemgå rapporter om rammen for IKT-risikostyring, revisionsprotokollater og erklæringer, samt ved løbende at tage stilling til IKT-sikkerhedshændelser eller lignende som Finanstilsynet bliver gjort bekendt med fra virksomhedernes indberetning og forskellige sider.
Den generelle proces ved IKT-undersøgelser
Nedenstående figur illustrer den ofte anvendte proces i forbindelse med Finanstilsynet IKT-undersøgelser. Såfremt det vurderes hensigtsmæssigt, kan der med virksomheden aftales mindre justeringen i fremgangsmåden. Finanstilsynet lægger vægt på at skabe dialog med virksomheden tidligt i processen for derved at få drøftet spørgsmål og uklarheder, således at IKT-undersøgelsen kan gennemføres med tilfredshed for begge parter, baseret på en klar og gennemsigtig proces.
Klik på billedet for at få vist det i stor udgave.
Spørgsmål og svar om tilsyn med IKT- og datasikkerhed
DORA-forordringen
Spørgsmål og svar om DORA-forordningen
ESA’erne udarbejder løbende fælles spørgsmål og svar for at støtte en konsekvent og effektiv anvendelse af EU's lovgivningsmæssige rammer for sektoren for finansielle tjenesteydelser:
Det fælles Q&A-registerværktøj indeholder svarene på DORA-spørgsmålene, som kan filtreres i overensstemmelse hermed. I dette værktøj kan ESA'ernes svar og Europa-Kommissionens svar konsulteres.
Spørgsmål om DORA-forordningen til Finanstilsynet kan rettes til dora@ftnet.dk
Kapitel 19c i lov om finansiel virksomhed
Spørgsmål om kapitel 19c i lov om finansiel virksomhed og operatører af finansiel digital infrastruktur kan rettes til nis2@finanstilsynet.dk
