Conform art. 18 și art. 19, entitățile financiare clasifică și raportează incidentele majore legate de TIC, cu respectarea cerințelor prevăzute în standardele tehnice elaborate în aplicarea prevederilor Regulamentului (UE) 2022/2554 (DORA). Totodată, în mod voluntar, entitățile financiare pot notifica amenințările cibernetice semnificative.
Cerințele de raportare se regăsesc în Regulamentele publicate in JO UE, pe care le regăsiți mai jos:
- REGULAMENTUL DELEGAT (UE) 2024/1772 AL COMISIEI din 13 martie 2024 de completare a Regulamentului (UE) 2022/2554 al Parlamentului European și al Consiliului în ceea ce privește standardele tehnice de reglementare care precizează criteriile de clasificare a incidentelor legate de TIC și a amenințărilor cibernetice, stabilesc pragurile de semnificație și detaliile rapoartelor privind incidentele majore
- REGULAMENTUL DELEGAT (UE) 2025/301 AL COMISIEI de completare a Regulamentului (UE) 2022/2554 al Parlamentului European și al Consiliului în ceea ce privește standardele tehnice de reglementare care precizează conținutul și termenele pentru notificarea inițială privind incidentele majore legate de TIC și pentru raportul intermediar și raportul final aferente, precum și conținutul notificării
- REGULAMENTUL DE PUNERE ÎN APLICARE (UE) 2025/302 AL COMISIEI de stabilire a standardelor tehnice de punere în aplicare pentru aplicarea Regulamentului (UE) 2022/2554 al Parlamentului European și al Consiliului în ceea ce privește formularele, modelele și procedurile standard pentru raportarea de către entitățile financiare a unui incident major legat de TIC și notificarea de către acestea a unei amenințări cibernetice semnificative
Formularele de raportare pot fi descărcate de la link-urile de mai jos:
- Formular raportare incidente majore legate de TIC - AICI
- Formular raportare amenințări cibernetice semnificative - AICI