Uchylenie niektórych regulacji ze względu na wejście w życie DORA
10 stycznia 2025 roku Komisja Nadzoru Finansowego podjęła:
1. Uchwałę nr 6/2025 uchylającą uchwałę nr 7/2013 Komisji Nadzoru Finansowego z dnia 8 stycznia 2013 r. w sprawie wydania Rekomendacji D dotyczącej zarządzania obszarami technologii informacyjnej i bezpieczeństwa środowiska teleinformatycznego w bankach
2. Uchwałę nr 7/2025 uchylającą uchwałę nr 615/2016 Komisji Nadzoru Finansowego z dnia 30 sierpnia 2016 r. w sprawie wydania Rekomendacji D-SKOK dotyczącej zarządzania obszarami technologii informacyjnej i bezpieczeństwa środowiska teleinformatycznego w spółdzielczych kasach oszczędnościowo-kredytowych
3. Uchwałę nr 8/2025 uchylającą:
a) uchwałę nr 409/2014 Komisji Nadzoru Finansowego z dnia 16 grudnia 2014 r. w sprawie wydania „Wytycznych dotyczących zarządzania obszarami technologii informacyjnej i bezpieczeństwa środowiska teleinformatycznego w podmiotach infrastruktury rynku kapitałowego”
b) uchwałę nr 410/2014 Komisji Nadzoru Finansowego z dnia 16 grudnia 2014 r. w sprawie wydania „Wytycznych dotyczących zarządzania obszarami technologii informacyjnej i bezpieczeństwa środowiska teleinformatycznego w firmach inwestycyjnych”
c) uchwałę nr 411/2014 Komisji Nadzoru Finansowego z dnia 16 grudnia 2014 r. w sprawie wydania „Wytycznych dotyczących zarządzania obszarami technologii informacyjnej i bezpieczeństwa środowiska teleinformatycznego w towarzystwach funduszy inwestycyjnych”
d) uchwałę nr 413/2014 Komisji Nadzoru Finansowego z dnia 16 grudnia 2014 r. w sprawie wydania Wytycznych dotyczących zarządzania obszarami technologii informacyjnej i bezpieczeństwa środowiska teleinformatycznego w zakładach ubezpieczeń i zakładach reasekuracji.
Uchwały opublikowane są w Dzienniku Urzędowym KNF z 15 stycznia 2025 roku i wchodzą w życie 17 stycznia 2025 roku.
Jednocześnie z 17 stycznia 2025 roku Urząd KNF odwołuje komunikat z 23 stycznia 2020 roku dotyczący przetwarzania przez podmioty nadzorowane informacji w chmurze obliczeniowej publicznej lub hybrydowej („Komunikat chmurowy”).
Uchylenie wymienionych uchwał oraz odwołanie Komunikatu chmurowego wynika ze zbieżności ich zakresu przedmiotowego z obowiązkami wynikającymi z Rozporządzenia DORA oraz powiązanych z nim aktów wykonawczych. Więcej informacji na ten temat dostępnych jest w komunikacie.