
Banca Centrală Europeană (BCE) a publicat pe 16 iulie 2025 versiunea finală a Ghidului privind externalizarea serviciilor cloud, un document care clarifică așteptările autorității de supraveghere cu privire la modul în care băncile ar trebui să respecte cerințele prevăzute în Digital Operational Resilience Act (DORA). Ghidul oferă totodată bune practici privind gestionarea eficientă a riscurilor asociate externalizării către furnizori terți de servicii cloud.
Deși Ghidul nu are caracter juridic obligatoriu și nu introduce noi reguli în plus față de cele prevăzute de legislația existentă, el detaliază modul în care BCE se așteaptă ca băncile să implementeze cerințele DORA și să mențină o supraveghere robustă asupra furnizorilor de servicii digitale esențiale.
“Băncile se bazează din ce în ce mai mult pe un număr limitat de furnizori terți pentru servicii cloud. Acest lucru le expune la riscuri semnificative, inclusiv în materie de securitate IT și atacuri cibernetice, riscuri care rămân o prioritate pentru BCE într-un context geopolitic tensionat”, a declarat Anneli Tuominen, membru al Consiliului de Supraveghere al BCE.
Publicarea acestui ghid urmărește o supraveghere mai consecventă a băncilor europene și asigurarea unui tratament echitabil între toate instituțiile supravegheate. Ghidul încurajează o abordare bazată pe risc și aplicarea principiului proporționalității, adaptată structurii organizaționale, activităților și profilului de risc al fiecărei bănci.
Versiunea finală a fost realizată pe baza celor 696 de comentarii primite în cadrul consultării publice, provenind de la 26 de respondenți, iar BCE a publicat o declarație de feedback în care răspunde acestor observații. Printre clarificările aduse se numără diferențierea mai clară dintre cerințele legale impuse prin DORA și bunele practici recomandate de BCE, precum și explicații suplimentare privind aplicarea principiului proporționalității.
Documentul este considerat esențial pentru consolidarea rezilienței operaționale digitale a sectorului bancar european și pentru reducerea dependenței riscante față de un număr restrâns de furnizori cloud globali.
Be the first to comment