Finanssisektorin digitaalista häiriönsietokykyä koskevan asetuksen soveltaminen alkoi – Finanssivalvonta keskittyy valvonnassaan ICT-riskien ja kyberuhkien hallintaan
DORA-asetuksen tavoitteena on parantaa kuluttajien tietoturvaa ja palveluiden jatkuvuutta. Se tuo mukanaan merkittäviä uudistuksia finanssisektorin digitaaliseen toimintavarmuuteen ja kattaa lähes kaikki Finanssivalvonnan valvomat toimijat.
Euroopan parlamentin asetus finanssialan digitaalisesta häiriönsietokyvystä on tullut voimaan 17.1.2023 ja sitä sovelletaan 17.1.2025 alkaen. DORA (Digital Operational Resilience Act) koskee laajasti EU:n finanssialan toimijoita, kuten pankkeja, vakuutusyhtiöitä, sijoituspalveluyrityksiä sekä näille palveluita tarjoavia ICT-yrityksiä. Finanssivalvonta keskittyy valvontatyössään valvottavien ICT- ja tietoturvariskien hallintaan, ICT-häiriöilmoitusprosessiin ja ICT-toimittajien riskienhallinnan valvontaan.
– DORA tuo finanssisektorille yhtenäiset ja läpinäkyvät säännöt, joiden avulla voidaan varmistaa, että alan toimijat pystyvät tehokkaasti tunnistamaan, estämään ja torjumaan erilaisia digitaalisia uhkia. Tässä maailmantilanteessa nämä uhat ovat hyvin todellisia, osastopäällikkö Samu Kurri toteaa.
Kaikille asetuksen soveltamisen piirissä oleville tulee uusi vaatimus ilmoittaa vuosittain ICT-häiriöiden aiheuttamista kustannuksista. Asetus myös mahdollistaa valvottavien välisen vapaaehtoisen kyberuhkia koskevan tietojenvaihdon ja kyberuhkista ilmoittamisen valvojalle. Lisäksi valvottavat velvoitetaan toimittamaan ICT-sopimusrekisteri vuosittain Finanssivalvonnalle.
Finanssivalvonta on velvoittanut merkittävimmät valvottavat tekemään uhkaperusteisia tietoturvatestauksia säännöllisin väliajoin.
– DORA velvoittaa suoraan muun muassa merkittävät pankit, pörssin ja arvopaperikeskuksen tekemään säännöllisiä uhkaperusteisia tietoturvatestauksia. Olemme kuitenkin Suomessa velvoittaneet myös pienempiä pankkeja ja vakuutussektorin toimijoita näihin testauksiin. Tällä varmistamme kyberturvallisuuden toteutumista finanssisektorilla laajasti, Kurri toteaa.
Suomessa DORA koskee yli 400 valvottavaa. Asetuksen soveltamisessa ei ole siirtymäaikaa eli vaatimuksia tulee noudattaa 17.1.2025 alkaen.
Katso myös
Asetus finanssialan digitaalisesta häiriönsietokyvystä
Lisätietoja antaa
Samu Kurri, osastopäällikkö. Haastattelupyynnöt koordinoi Viestinnän mediapäivystys, puhelin 09 183 5030 arkisin klo 9–16.
Avainsanat
Yhteyshenkilöt
Mediapäivystys
palvelee toimittajia arkisin kello 9–16, paitsi kiirastorstaina ja uudenvuodenaattona kello 9–13
Finanssivalvonta on rahoitus- ja vakuutusvalvontaviranomainen, jonka valvottavia ovat muun muassa pankit, vakuutus- ja eläkeyhtiöt sekä muut vakuutusalalla toimivat, sijoituspalveluyritykset, rahastoyhtiöt ja pörssi. Edistämme finanssimarkkinoiden vakautta ja luottamusta sekä asiakkaiden, sijoittajien ja vakuutettujen suojaa.
Muut kielet
- ENG: Application of DORA has started – FIN-FSA to focus on the management of ICT risks and cyber-threats in its supervision
- SWE: Tillämpningen av förordningen som gäller digital operativ motståndskraft för finanssektorn inleddes – Finansinspektionen fokuserar i sin tillsyn på hanteringen av IKT-relaterade risker och cyberhot
Tilaa tiedotteet sähköpostiisi
Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.
Lue lisää julkaisijalta Finanssivalvonta
Muistutuskutsu medialle: Finanssivalvonnan ja Kyberturvallisuuskeskuksen lehdistötilaisuus torstaina 23.1. – aiheena kyberturvallisuus finanssisektorilla ja sen valvonta21.1.2025 08:30:00 EET | Kutsu
Tervetuloa Finanssivalvonnan ja Traficomin Kyberturvallisuuskeskuksen yhteiseen lehdistötilaisuuteen torstaina 23.1.2025 klo 13. Tilaisuudessa käsitellään ajankohtaisia kyberturvallisuusuhkia ja sitä, miten kyberturvallisuutta valvotaan finanssisektorilla. Juuri voimaan tullut ja satoja toimijoita Suomessa koskeva DORA-asetus tuo myös mukanaan merkittäviä uudistuksia finanssisektorin digitaaliseen toimintavarmuuteen.
Betydande fastighetsrisker in den finansiella sektorn i Finland – starka buffertar skyddar mot riskerna8.1.2025 08:30:00 EET | Pressmeddelande
Läget och utvecklingen i fastighetsbranschen har väsentlig betydelse för det finansiella läget och riskerna i den finansiella sektorn i Finland, då banker, försäkrare och fastighetsfonder har betydande exponeringar mot fastighetssektorn. En svagare utveckling än väntat i omvärlden och fastighetsbranschen skulle således kunna öka kredit-, placerings- och likviditetsriskerna betydligt. De finansiella aktörerna i Finland har dock buffertar mot fastighetsrisker, vilket stärker aktörernas riskhanteringsförmåga.
Merkittävät kiinteistöriskit Suomen finanssisektorilla – vahvat puskurit suojaavat8.1.2025 08:30:00 EET | Tiedote
Kiinteistöalan tilanteella ja kehityksellä on olennainen merkitys Suomen finanssisektorin taloudelliselle tilalle ja riskeille, sillä pankeilla, vakuuttajilla ja kiinteistörahastoilla on merkittäviä altistumia kiinteistösektorille. Toimintaympäristön ja kiinteistöalan ennakoitua heikompi kehitys voisi näin ollen kohottaa merkittävästi luotto-, sijoitus- ja likviditeettiriskejä. Suomen finanssisektorin toimijoilla on kuitenkin puskureita kiinteistöriskien varalta, mikä parantaa toimijoiden riskinkantokykyä.
Significant real estate risks in the Finnish financial sector – mitigated by strong buffers8.1.2025 08:30:00 EET | Press release
The situation and development of the real estate sector has a material impact on the financial position and risks of the Finnish financial sector, since banks, insurers and real estate funds have significant exposures in the real estate sector. Weaker-than-expected development of the operating environment and the real estate sector could therefore significantly increase credit, investment and liquidity risks. However, entities operating in the Finnish financial sector have buffers for real estate risks, which improves their risk-bearing capacity.
Påföljdsavgift för tre fysiska personer för dröjsmål med anmälan om transaktioner utförda av personer i ledande ställning12.12.2024 14:00:00 EET | Pressmeddelande
Finansinspektionen har påfört Ari Lehtoranta, Michael Piccirillo och en närstående till en person i ledande ställning en påföljdsavgift för försummelse att anmäla transaktioner för egen räkning till emittenten och Finansinspektionen inom utsatt tid. Transaktionsanmälan ska göras utan dröjsmål och senast tre arbetsdagar efter transaktionen. Dröjsmålen har samband med Lehtorantas ledande ställning i Orion Oyj och Piccirillos ledande ställning i Bioretec Oy.
Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.
Tutustu uutishuoneeseemme