Τέλος επίβλεψης ΤΠΕ και αναβαθμισμένα τεστ κυβερνοασφάλειας για οντότητες υπό τον DORA-Ζητά απόψεις η ΕΚΚ
Δελτίο Τύπου 14:45 - 31 Ιανουαρίου 2025
Η Επιτροπή Κεφαλαιαγοράς Κύπρου (ΕΚΚ) δημοσίευσε σήμερα έγγραφο διαβούλευσης, στο οποίο παρουσιάζονται σχέδια για την επιβολή ετήσιου τέλους επίβλεψης ΤΠΕ και την υλοποίηση αναβαθμισμένων τεστ κυβερνοασφάλειας για τις οντότητες που εποπτεύονται βάσει του Κανονισμού DORA. (διαθέσιμο εδώ).
Ορισμένες οντότητες που εμπίπτουν στο πεδίο εφαρμογής του Κανονισμού της ΕΕ για την Ψηφιακή Επιχειρησιακή Ανθεκτικότητα (DORA) θα υποχρεούνται να πραγματοποιούν Δοκιμές Διείσδυσης βάσει Απειλών ή TLPT, προκειμένου να ελέγξουν την ανθεκτικότητά τους απέναντι σε εξελισσόμενες κυβερνοαπειλές.
Οι προτάσεις περιλαμβάνουν την πληρωμή ετήσιου τέλους επίβλεψης ΤΠΕ καθώς και τέλους για την αξιολόγηση του TLPT. Η προθεσμία για την υποβολή απόψεων σχετικά με το έγγραφο διαβούλευσης είναι στις 7 Μαρτίου 2025.
Η πρόταση αφορά τις Κυπριακές Επιχειρήσεις Παροχής Επενδυτικών Υπηρεσιών, τους Πάροχους Υπηρεσιών Κρυπτοστοιχείων, τα κεντρικά αποθετήρια τίτλων, τους Διαχειριστές Οργανισμών Εναλλακτικών Επενδύσεων, τις Εταιρείες Διαχείρισης, τους Πάροχους Υπηρεσιών Συμμετοχικής Χρηματοδότησης και άλλες οντότητες που είναι αδειοδοτημένες από την ΕΚΚ και εμπίπτουν στον Κανονισμό DORA.
Ανάλογα με την κατηγοριοποίηση των οντοτήτων βάσει του Κανονισμού DORA, τα ετήσια τέλη επίβλεψης ΤΠΕ κυμαίνονται από 3.000€ για τις πολύ μικρές επιχειρήσεις έως 20.000€ για τις μεγάλες χρηματοοικονομικές οντότητες που είναι αδειοδοτημένες από την ΕΚΚ. Επιπλέον, οι οντότητες που υπόκεινται στην υποχρέωση TLPT θα απαιτείται να καταβάλουν 50.000€ για την αξιολόγηση του τεστ TLPT.
Οι οντότητες θα πρέπει να υποβάλλουν αυτό-κατηγοριοποίηση κάθε Σεπτέμβριο, βασισμένη στην τελευταία οικονομική τους κατάσταση. Το πρώτο τέλος επίβλεψης ΤΠΕ θα καταβληθεί το 2025.
Ο Πρόεδρος της ΕΚΚ, Δρ. Θεοχαρίδης, δήλωσε: "
Ο Κανονισμός DORA είναι κάτι πολύ περισσότερο από μια απλή απαίτηση συμμόρφωσης. Αποτελεί έναν δρόμο προς την ανθεκτικότητα των χρηματοοικονομικών αγορών.
Μέσω της εφαρμογής των πρωτοκόλλων κυβερνοασφάλειας του Κανονισμού DORA, των τεστ ανθεκτικότητας, της αναφοράς περιστατικών και της διαχείρισης κινδύνου από τρίτους, οι χρηματοοικονομικοί οργανισμοί μπορούν να οικοδομήσουν μια κουλτούρα προληπτικής διαχείρισης κινδύνων.
Ο Κανονισμός DORA θα ενισχύσει το χρηματοοικονομικό οικοσύστημα και θα προστατεύσει τις οντότητες και τους πελάτες τους από τις συνεχώς εξελισσόμενες κυβερνοαπειλές."
Οι συμμετέχοντες και επενδυτές καλούνται να υποβάλουν τις απόψεις τους για τις προτεινόμενες αλλαγές στην πολιτική της ΕΚΚ μέσω ηλεκτρονικού ταχυδρομείου στο policy@cysec.gov.cy.