Финансовая комиссия Рийгикогу поддержала изменение законодательства, регулирующего деятельность финансового сектора, в целях сокращения рисков коммерческой деятельности и прерывания важных услуг, а также угроз для информационных и финансовых активов, причиной которых могут стать кибератаки, технические неполадки и другие операционные ошибки.
Рийгикогу поддерживает изменение законов для сокращения рисков коммерческой деятельности
По словам председателя комиссии Аннели Аккерманн, на случай атак и неполадок у предприятий должен быть разработан план действий, который позволит быстро восстановить оказание услуг.
«Законы необходимо изменить, чтобы посредством снижения подобных рисков обеспечить более надежную защиту данных, доверие клиентов и стабильность коммерческой деятельности», - сказала Аккерманн. Она пояснила, что законопроект позволит привести регулирующее финансовый сектор законодательство в соответствие с требованиями ЕС о цифровой операционной устойчивости, действующими в отношении финансовых учреждений.
В конце 2022 года в Европейском союзе была достигнута договоренность о необходимости упорядочить и усилить требования к цифровой операционной устойчивости финансового сектора. Для этого был принят регламент, известный как DORA (Digital Operational Resilience Act, Закон о цифровой операционной устойчивости).
Для применения регламента необходимо изменить ряд правовых актов ЕС, регулирующих финансовый сектор. Для этого наряду с регламентом DORA была принята и т. н. директива DORA. Законопроект призван перенять эту директиву и обеспечить внутригосударственное применение требований к операционной устойчивости финансового сектора.
Член финансовой комиссии Айвар Кокк отметил, что, согласно проистекающим из регламента требованиям, финансовые предприятия должны составить систему управления рисками, связанными с информационными и коммуникационными технологиями.
В рамках этой системы необходимо, например, разработать политику информационной безопасности, чтобы установить правила защиты данных, информационных активов, а также информационных и сетевых систем. «В связи со значительной угрозой кибератак необходимо посредством защитных механизмов обеспечить уверенность в том, что предприятия готовы оперативно выявлять как кибератаки, так и проблемы и помехи, обусловленные техническими неполадками», - пояснил Кокк.
За некоторыми исключениями, законопроект затронет весь финансовый сектор, то есть банки, страховые компании, платежные организации, инвестиционные объединения и участников рынка криптоактивов. В то же время, регламент ЕС учитывает принцип пропорциональности и к некоторым предприятиям применяется так называемое «более мягкое регулирование». Кроме того, регламент предусматривает исключения для микропредприятий, на которых работает менее 10 сотрудников или годовой оборот или годовой баланс которых не превышает двух миллионов евро.
Финансовая комиссия решила направить инициированный правительством проект закона о внесении изменений в Закон о Финансовой инспекции и в другие законы (422 SE) пленарному заседанию на первое чтение, которое состоится 15 мая. Комиссия предложила завершить первое чтение.