Många finansiella företag hör av sig till Finansinspektionen med frågor om rapporteringen av informationsregister enligt Dora, som nu ska göras för första gången. Vi försöker svara så fort det går med de resurser vi har till förfogande men vill uppmana alla att ta del av de instruktioner som finns tillgängliga.
Finansinspektionens styrelse beslutade den 8 april om ändringar i föreskrifter om tillsynsrapportering för tjänstepensionsföretag.
Den 31 mars övergick rapporteringen av allvarliga IKT-relaterade incidenter och betydande cyberhot enligt Dora-förordningen från excel-format till json-format (.json).
FI:s inrapporteringsfunktion har haft tekniska problem.
Möjlighet finns nu för rapportörer att testa det nya formatet i Dora informationsregister och skicka in en fil.
Måndag den 31 mars övergår nuvarande rapportering om allvarliga IKT-relaterade incidenter enligt Dora-förordningen till en ny version. Möjlighet till testrapportering finns redan nu.
FI har samlat teknisk information för rapportering enligt Dora-förordningen, enligt Europeiska Bankmyndighetens (EBA) ramverk 4.0.
FI påminner om att de finansiella institutens arbete mot penningtvätt, som gäller balansdagen 31 december 2024, ska vara rapporterad senast 31 mars 2025.
Enligt Dora-förordningen ska företag som berörs årligen rapportera sitt register med information om kontraktsmässiga arrangemang till Finansinspektionen.
Från och med den 17 januari 2025 gäller nya regler för rapportering av allvarliga IKT-relaterade incidenter enligt kraven i Dora-förordningen. Finansiella företag som berörs av Dora-förordningen och som står under FI:s tillsyn ska rapportera allvarliga IKT-relaterade incidenter till FI. Utöver den obligatoriska rapporteringen av incidenter finns regler för frivillig rapportering av betydande cyberhot.