EU nimesi 19 digitaalisen häiriönsietokyvyn sääntelyyn liittyvää tietotekniikkapalveluntarjoajaa
Euroopan valvontaviranomaiset (ESA) ovat nimenneet ensimmäiset 19 kriittistä tietotekniikan (IKT) kolmannen osapuolen palveluntarjoajaa EU:n digitaalisen häiriönsietokyvyn säädöksen (DORA) nojalla. Valinta keskittyy suuriin pilvipalveluntarjoajiin ja muihin keskeisiin teknologia-alustoihin.

Euroopan valvontaviranomaiset (EBA, ESMA ja EIOPA) ovat julkistaneet ensimmäisen luettelon 19:stä kriittiseksi luokitellusta tietotekniikan (IKT) kolmannen osapuolen palveluntarjoajasta EU:n digitaalisen häiriönsietokyvyn säädöksen (DORA) mukaisesti. Nämä yritykset, mukaan lukien suuret pilvialustat kuten Amazon Web Services, Google Cloud ja Microsoft, toimittavat keskeisiä teknologiapalveluita EU:n rahoituslaitoksille.
DORA, joka tuli voimaan tammikuussa 2025, pyrkii vahvistamaan rahoitussektorin digitaalista häiriönsietokykyä, erityisesti koskien keskitettyjen IKT-palveluntarjoajien riskejä. Tämä ensimmäinen lista on merkittävä askel DORA-sääntelyn täytäntöönpanossa, ja se kattaa hyperskalereiden lisäksi myös verkon ja datakeskusten tarjoajia sekä erikoistuneita tietotekniikkapalveluiden toimittajia.
Valittujen 19 palveluntarjoajan, kuten Accenture, Bloomberg, Deutsche Telekom ja SAP, odotetaan nyt noudattavan tiukempaa eurooppalaista valvontaa. Heidän valintansa perustuu siihen, kuinka keskeisiä heidän palvelunsa ovat rahoituslaitosten toiminnalle ja kuinka laaja vaikutus häiriöllä voisi olla EU:n rahoitusjärjestelmään.
Valvontamekanismi nimittää yhden EU:n kolmesta valvontaviranomaisesta johtavaksi valvojaksi kullekin palveluntarjoajalle. Nämä valvontaviranomaiset käyttävät yhteisiä tarkastustiimejä arvioidakseen palveluntarjoajien riskejä ja vaatimustenmukaisuutta. Kritisoitujen palveluntarjoajien on raportoitava merkittävistä häiriöistä, suoritettava riskiarviointeja ja osallistuttava säännöllisiin tarkastuksiin.
Vaikka valvonta lisääntyy, rahoituslaitokset säilyttävät edelleen operatiivisen vastuunsa ulkoistetuista palveluista. DORA pyrkii luomaan yhtenäisen EU-laajuisen valvontakehyksen ilman, että se vähentää rahoituslaitosten omaa vastuuta digitaalisesta riskihenkisyydestä.