Nouă legislație în domeniul bancar – clienții vor fi notificați despre riscurile informatice printr-un sistem similar avertizărilor ISU

PROIECT DE LEGE. Băncile și instituțiile financiare din România se pregătesc pentru implementarea unei noi legislații care va revoluționa modul în care sunt gestionate riscurile informatice și protecția datelor clienților. Proiectul de lege, recent adoptat de Guvern și destinat a fi trimis pentru aprobat în Parlament, se aliniază la standardele stabilite de Directiva Europeană (UE) 2022/2556 și Regulamentul (UE) 2022/2554, cunoscut sub numele de Directiva DORA (Digital Operational Resilience Act).

Noua legislație va aduce modificări semnificative în modul în care băncile și instituțiile financiare trebuie să gestioneze riscurile informatice. În esență, aceasta va obliga instituțiile financiare să furnizeze informații detaliate despre sistemele informatice utilizate și măsurile de securitate implementate pentru protejarea datelor personale ale clienților. Acest lucru include obligația de a informa clienții despre orice incident major legat de tehnologia informației și comunicațiilor (TIC), care ar putea afecta interesele financiare ale acestora.

Printre principalele modificări prevăzute de legislație se numără:

  1. Transparență și Informații Detaliate: Băncile vor fi obligate să ofere clienților informații complete despre infrastructura IT și măsurile de securitate utilizate. Aceste informații vor permite clienților să înțeleagă mai bine riscurile la care sunt expuși și măsurile de protecție disponibile.
  2. Notificări Imediate: În cazul în care un incident major afectează sistemele informatice și impactează datele financiare ale clienților, băncile vor fi obligate să informeze imediat clienții afectați. De asemenea, vor fi furnizate informații despre măsurile de protecție pe care aceștia trebuie să le ia pentru a-și proteja informațiile personale.
  3. Accesul Băncii Naționale a României: Banca Națională a României (BNR) va avea acces, la cerere, la toate informațiile legate de platformele de tehnologie a informației utilizate de bănci. Aceasta va permite BNR să monitorizeze și să reglementeze mai eficient riscurile informatice.
  4. Reglementări Suplimentare: Noua legislație prevede că, în cazul unui incident major, băncile trebuie să informeze autoritățile competente, inclusiv BNR, și să ofere detalii complete despre incidentul respectiv.

Proiectul de lege, care se preconizează că va intra în vigoare pe 17 ianuarie 2025, a fost avizat de Banca Națională a României și Autoritatea de Supraveghere Financiară (ASF). Acesta are scopul de a asigura o reziliență operațională digitală mai mare în sectorul financiar și de a proteja interesele clienților în fața riscurilor informatice tot mai complexe.

Prin aplicarea acestei legislații, se așteaptă ca sectorul bancar să devină mai transparent și mai responsabil în gestionarea riscurilor informatice, iar clienții să fie mai bine informați și protejați împotriva amenințărilor cibernetice.

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Ultimele articole

Articole Similare