Autoritatea Bancară Europeană, EBA, a publicat ghidurile finale privind gestionarea riscurilor asociate furnizorilor terți, într-un cadru conceput să fie aliniat cu Regulamentul DORA și să reducă suprapunerile dintre cerințele pentru servicii ICT și cele pentru servicii non-ICT.
Pe scurt
- Ghidurile acoperă relațiile cu terții pe întreg ciclul: evaluare, due diligence, contractare, subcontractare, monitorizare și ieșire.
- Cerințele cele mai stricte se concentrează pe furnizorii care susțin funcții critice sau importante.
- Documentul acoperă atât servicii ICT, cât și servicii non-ICT.
- EBA indică o perioadă de tranziție de doi ani pentru aplicarea noilor cerințe.
Noua abordare urmărește să ofere instituțiilor financiare un cadru mai proporțional pentru gestionarea dependențelor de furnizori. Accentul este pus pe identificarea relațiilor care pot afecta continuitatea unor funcții critice sau importante și pe controlul riscurilor înainte, în timpul și la încetarea unui contract.
Ghidurile includ cerințe privind evaluarea riscului, verificările precontractuale, clauzele contractuale, subcontractarea, monitorizarea performanței și planurile de ieșire. Pentru serviciile ICT, cadrul trebuie citit împreună cu DORA, regulamentul european privind reziliența operațională digitală a sectorului financiar.
EBA precizează că forma finală urmărește să limiteze dublarea obligațiilor și să trateze proporțional furnizorii, în funcție de importanța serviciilor pe care le livrează. Instituțiile trebuie însă să păstreze o imagine clară asupra dependențelor externe și a riscurilor de continuitate.
La data publicării, EBA marca ghidurile drept finale, dar încă neaplicabile și în curs de traducere. Perioada de tranziție de doi ani oferă instituțiilor timp pentru adaptarea contractelor și proceselor interne.
Imagine ilustrativă: Israel Andrade / Unsplash. Licență: Unsplash License.
Surse verificate
- Autoritatea Bancară Europeană, EBA publishes its final Guidelines on the management of third-party risk, 18 septembrie 2026.