Las Autoridades Europeas de Supervisión (EBA, EIOPA y ESMA) están avanzando en la implementación de un marco de supervisión paneuropeo para los proveedores de servicios críticos de TIC (CTPPs). Con el objetivo de designar a estos proveedores en 2025, se llevarán a cabo una serie de pasos que incluyen la recopilación de registros de información y evaluaciones de criticidad. Los proveedores no designados como críticos podrán solicitar dicha designación una vez publicada la lista. Además, se establecerá una función conjunta de supervisión bajo DORA para optimizar recursos y asegurar consistencia en las tareas. Se planea organizar un taller online en 2025 para aclarar el proceso y las actividades preparatorias. Este avance es parte del Acta de Resiliencia Operativa Digital (DORA), que busca fortalecer la resiliencia digital del sector financiero en la UE.
Las Autoridades Supervisores Europeas (EBA, EIOPA y ESMA) están avanzando en la implementación de un marco de supervisión paneuropeo para los proveedores de servicios críticos de TIC (CTPPs), con el objetivo de designar a estos proveedores y comenzar la supervisión este año.
Designación y compromiso con los CTPPs
Con miras a designar a los CTPPs en 2025, las autoridades europeas llevarán a cabo una serie de pasos cruciales:
Los proveedores de servicios en TIC que no sean designados como críticos podrán solicitar voluntariamente ser considerados como tales una vez se publique la lista de CTPPs. Pronto se proporcionarán detalles sobre cómo realizar esta solicitud.
Implementación del marco de supervisión
Las ESAs han estado preparando la gobernanza, procedimientos y metodologías necesarias para llevar a cabo actividades de supervisión. Con el fin de maximizar sinergias y asegurar consistencia en las tareas, se ha establecido una función conjunta de supervisión bajo DORA, liderada desde octubre de 2024 por un director conjunto. Esta estructura permitirá a las ESAs desempeñar sus funciones diarias con un enfoque integrado entre sus sectores.
Para ofrecer claridad al mercado sobre las actividades preparatorias, el proceso de designación y el enfoque supervisivo, las ESAs planean organizar un taller en línea con proveedores terceros en TIC durante el segundo trimestre del 2025. Se publicarán más detalles sobre la fecha exacta próximamente.
Contexto
La Ley Europea sobre Resiliencia Operativa Digital (DORA), junto con el marco regulatorio para los CTPPs, entró en vigor el 17 de enero del 2025, marcando un hito significativo para mejorar la resiliencia operativa digital del sector financiero en la UE.
Aparte del apartado II del capítulo V del DORA, las referencias regulatorias relacionadas son las siguientes:
Las entidades financieras pueden acceder a las normas informativas para los Registros de Información aquí. Estos registros servirán como base para la designación del CTPP.
Los CTPPs son proveedores de servicios críticos de terceros en tecnologías de la información y comunicación, que están sujetos a un marco de supervisión europeo para garantizar su resiliencia operativa digital.
Las ESAs están avanzando en la implementación de un marco de supervisión paneuropeo para designar a los CTPPs y comenzar la supervisión este año, con el objetivo de designar a estos proveedores críticos en 2025.
Los pasos incluyen la recopilación de registros de información, evaluaciones de criticidad y la designación final después de un periodo de objeciones por parte de los proveedores clasificados como críticos.
Los proveedores que no sean designados como críticos pueden solicitar voluntariamente ser considerados como tales una vez que se publique la lista de CTPPs.
El DORA y el marco de supervisión para los CTPPs entrarán en aplicación el 17 de enero de 2025.
Las ESAs planean organizar un taller en línea con proveedores de terceros en el segundo trimestre de 2025 para proporcionar claridad sobre las actividades preparatorias y el proceso de designación.