4 Gestion des risques de tiers fournissant des services TIC, régulant les contrats et les contrôles sur les fournisseurs critiques;

5 Partage d’informations sur les menaces informatiques entre entités financières, pour améliorer la prévention et la réponse.

Sujets obligés

Les banques, les intermédiaires, les institutions de paiement et d’argent électronique, les sociétés d’investissement, les gestionnaires de marchés réglementés et d’autres sujets, y compris les locaux de dépôt de Bancoposta et Cassa sont obligés.

Ils devront prendre une série de mesures, notamment des rapports d’accidents à la Banque d’Italie, IVASS, COVIP, ACN (Agency for National Cybersicacy) et Guardia di Finanza, selon le secteur. La norme prévoit également une série de sanctions pécuniaires administratives pour ceux qui ne s’adaptent pas, qui varient en fonction de l’institution et du type d’attaque immédiatement. Ils varient de 10% du chiffre d’affaires annuel ou jusqu’à 5 millions d’euros pour les banques, à 3,5 millions ou 7% du chiffre d’affaires annuel pour le fournisseur de services TIC des entreprises (technologies de l’information et de la communication).

Chargement …



ttn-fr-11