Киберсигурност за сектор Банки и кредитиране

Банки, кредитни институции и финансови посредници. 50-5000 служители.

Приложими регулации

ACN Determination - NIS2 Security Measures

0 ръководства

Determina ACN 38565/2025

Soggetti essenziali e importanti registrati presso ACN. Authority: ACN - Agenzia per la Cybersicurezza Nazionale.

Санкции: Sanzioni previste dal D.Lgs. 138/2024
Орган: ACN - Agenzia per la Cybersicurezza Nazionale
Краен срок: 14 април 2025 г.
Разгледай ръководствата

ACPR IT Security Instructions for Financial Sector

0 ръководства

Instruction ACPR 2014-I-07

Etablissements de credit et d'assurance sous supervision ACPR. Authority: ACPR (Autorite de Controle Prudentiel et de Resolution).

Санкции: Disciplinary sanctions by ACPR
Орган: ACPR (Autorite de Controle Prudentiel et de Resolution)
Краен срок: 4 ноември 2014 г.
Разгледай ръководствата

AI Act

4 ръководства

Регламент ЕС 2024/1689 (AI Act)

Регламентът на ЕС за изкуствения интелект установява първата в света цялостна правна рамка за ИИ. Класифицира системите за ИИ по ниво на риск и определя изисквания за ИИ с висок риск, включително прозрачност, човешки надзор и надеждност.

Санкции: До 35 млн. EUR или 7% от глобалния оборот за най-сериозните нарушения
Орган: Национален надзорен орган за ИИ (в момента се определя)
Краен срок: 2 август 2026 г.
Разгледай ръководствата

BaFin IT Requirements for Capital Management Companies

0 ръководства

KAIT (BaFin Rundschreiben 11/2019)

Kapitalverwaltungsgesellschaften (KVG). Authority: BaFin.

Санкции: Regulatory measures by BaFin including license revocation
Орган: BaFin
Краен срок: 1 октомври 2019 г.
Разгледай ръководствата

Banco de Portugal Notice 1/2021 - ICT Risk Management

0 ръководства

Aviso BdP n. 1/2021

Instituicoes de credito e empresas de investimento. Authority: Banco de Portugal.

Санкции: Regulatory sanctions by Banco de Portugal
Орган: Banco de Portugal
Краен срок: 1 януари 2021 г.
Разгледай ръководствата

Bank of Greece IT Risk Management Framework

0 ръководства

BoG Governor Act 2577/2006 (as amended)

Pistotika idrymata kai epicheiriseis ependyseon. Authority: Trapeza tis Ellados (Bank of Greece).

Санкции: Regulatory sanctions by Bank of Greece
Орган: Trapeza tis Ellados (Bank of Greece)
Краен срок: 9 март 2006 г.
Разгледай ръководствата

Bank of Lithuania Resolution on ICT Management Requirements

0 ръководства

LB Nutarimas Nr. 03-18 (2020)

Kredito istaigas, draudimo imones, mokejimo istaigas. Authority: Lietuvos bankas (Bank of Lithuania).

Санкции: Regulatory sanctions by Bank of Lithuania
Орган: Lietuvos bankas (Bank of Lithuania)
Краен срок: 1 юни 2020 г.
Разгледай ръководствата

Bank of Slovenia Decision on Information Security Management

0 ръководства

Sklep BS (Ur. l. RS 73/2018)

Kreditne institucije in poddruznice tujih bank. Authority: Banka Slovenije.

Санкции: Regulatory sanctions by Bank of Slovenia
Орган: Banka Slovenije
Краен срок: 1 декември 2018 г.
Разгледай ръководствата

Bank of Spain Circular 2/2023 on Technology Risk Supervision

0 ръководства

Circular 2/2023 BdE

Entidades de credito y proveedores de servicios de pago. Authority: Banco de Espana.

Санкции: Regulatory sanctions by Banco de Espana
Орган: Banco de Espana
Краен срок: 30 юни 2023 г.
Разгледай ръководствата

Bankaufsichtliche Anforderungen an die IT

0 ръководства

BAIT

Banks and financial service providers. Authority: BaFin.

Санкции: National penalties apply
Орган: BaFin
Краен срок: 6 ноември 2017 г.
Разгледай ръководствата

Bankitalia 285 - Disposizioni di Vigilanza Banche (Titolo IV)

2 ръководства

BANKITALIA285

Национални задължения за киберсигурност и съответствие за организациите, попадащи в обхвата на този регламент.

Санкции: Прилагат се национални санкции
Орган: Banca d'Italia
Краен срок: 17 декември 2013 г.
Разгледай ръководствата

Bankwesengesetz - IT security provisions

0 ръководства

BWG

Banks, credit institutions. Authority: FMA / OeNB.

Санкции: National penalties apply
Орган: FMA / OeNB
Краен срок: 1 януари 1993 г.
Разгледай ръководствата

BNR Norm 4/2018 on IT Operational Risk Management

0 ръководства

Norma BNR nr. 4/2018

Institutii de credit si institutii financiare. Authority: Banca Nationala a Romaniei (BNR).

Санкции: Regulatory sanctions by BNR
Орган: Banca Nationala a Romaniei (BNR)
Краен срок: 1 юни 2018 г.
Разгледай ръководствата

CBI Cross-Industry Guidance on IT and Cybersecurity Risks

0 ръководства

CBICROSS

Financial services firms regulated by CBI. Authority: CBI.

Санкции: National penalties apply
Орган: CBI
Краен срок: 1 септември 2016 г.
Разгледай ръководствата

CBI Operational Resilience Guidelines

0 ръководства

CBIOPRES

Banks, insurance companies, investment firms. Authority: CBI.

Санкции: National penalties apply
Орган: CBI
Краен срок: 1 декември 2021 г.
Разгледай ръководствата

Critical Infrastructure Act

0 ръководства

NN 56/2013

Operatori kljucnih infrastruktura. Authority: Ministarstvo unutarnjih poslova.

Санкции: HRK 50,000 to 500,000
Орган: Ministarstvo unutarnjih poslova
Краен срок: 18 май 2013 г.
Разгледай ръководствата

Critical Infrastructure Act

0 ръководства

ZKI (Ur. l. RS 75/2017)

Operatorji kljucne infrastrukture. Authority: Ministrstvo za obrambo.

Санкции: EUR 10,000 to 60,000
Орган: Ministrstvo za obrambo
Краен срок: 30 декември 2017 г.
Разгледай ръководствата

CSIRT KNF - Financial Sector CSIRT

0 ръководства

CSIRTKNF

Financial sector entities. Authority: KNF.

Санкции: National penalties apply
Орган: KNF
Краен срок: 1 януари 2020 г.
Разгледай ръководствата

CSSF Circulars on IT outsourcing and cybersecurity (17/654, 22/806)

0 ръководства

CSSFCIRC

Financial sector entities. Authority: CSSF.

Санкции: National penalties apply
Орган: CSSF
Краен срок: 1 юни 2017 г.
Разгледай ръководствата

Danish FSA IT Security Requirements for Financial Sector

0 ръководства

BEK nr. 1580 af 17/12/2019

Pengeinstitutter, forsikringsselskaber og vaerdipapirhandlere. Authority: Finanstilsynet.

Санкции: Regulatory measures by Finanstilsynet
Орган: Finanstilsynet
Краен срок: 1 януари 2020 г.
Разгледай ръководствата

DNB Good Practice Information Security

0 ръководства

DNB Guidance 2019

Financiele instellingen onder toezicht van DNB. Authority: De Nederlandsche Bank (DNB).

Санкции: DNB regulatory measures
Орган: De Nederlandsche Bank (DNB)
Краен срок: 1 април 2019 г.
Разгледай ръководствата

DORA

3 ръководства

Регламент ЕС 2022/2554

Законът за дигиталната оперативна устойчивост (DORA) укрепва дигиталната устойчивост на финансовия сектор на ЕС. Установява единна рамка за управление на ИКТ риска, тестване и докладване на инциденти за финансови субекти.

Санкции: До 1% от средния дневен оборот за всеки ден на нарушение (за финансови субекти)
Орган: Комисия за финансов надзор (КФН)
Краен срок: 17 януари 2025 г.
Разгледай ръководствата

EFSA Guidelines on IT Risk Management for Financial Sector

0 ръководства

Finantsinspektsiooni soovituslik juhend (2020)

Krediidiasutused, kindlustusseltsid, investeerimisettevotted. Authority: Finantsinspektsioon (EFSA).

Санкции: Regulatory sanctions by EFSA
Орган: Finantsinspektsioon (EFSA)
Краен срок: 1 януари 2020 г.
Разгледай ръководствата

eIDAS

2 ръководства

Регламент ЕС 910/2014 (eIDAS)

Регламентът eIDAS (Електронна идентификация и доверителни услуги) създава правна рамка за електронна идентификация и доверителни услуги в ЕС. Обхваща електронни подписи, печати, времеви марки и удостоверяване на уебсайтове.

Санкции: Варира според държавата-членка на ЕС; загуба на акредитация за квалифицирани доставчици
Орган: Комисия за регулиране на съобщенията (КРС)
Краен срок: 20 май 2026 г.
Разгледай ръководствата

FCMC Regulations on IT and Security Risk Management

0 ръководства

FKTK normativie noteikumi 233 (2020)

Kreditiestades, apdrosinasanas sabiedribas, ieguldijumu uznemumi. Authority: FKTK (Finansu un kapitala tirgus komisija) / Latvijas Banka.

Санкции: Regulatory sanctions by Latvijas Banka
Орган: FKTK (Finansu un kapitala tirgus komisija) / Latvijas Banka
Краен срок: 1 септември 2020 г.
Разгледай ръководствата

FFFS 2014:5 Informationssaekerhet, it-verksamhet

0 ръководства

FFFS20145

Banks, securities companies, credit market companies. Authority: Finansinspektionen.

Санкции: National penalties apply
Орган: Finansinspektionen
Краен срок: 1 май 2014 г.
Разгледай ръководствата

Finanssivalvonta Standards and Regulations on IT risk management

0 ръководства

FINFSASTANDARDS

Banks, insurance companies, pension funds, investment firms. Authority: Finanssivalvonta.

Санкции: National penalties apply
Орган: Finanssivalvonta
Краен срок: 1 януари 2004 г.
Разгледай ръководствата

FMA IT Security Regulation for Financial Sector

0 ръководства

FMA-IT-SichV 2021

Kreditinstitute, Versicherungsunternehmen, Wertpapierfirmen. Authority: FMA (Finanzmarktaufsicht).

Санкции: Regulatory measures by FMA
Орган: FMA (Finanzmarktaufsicht)
Краен срок: 1 септември 2021 г.
Разгледай ръководствата

GDPR

4 ръководства

Регламент ЕС 2016/679

Общият регламент за защита на данните (GDPR) установява правила за защита на физическите лица при обработката на лични данни. Прилага се за всички компании, обработващи данни на граждани на ЕС, независимо от местонахождението.

Санкции: До 4% от глобалния годишен оборот или 20 млн. EUR (което е по-голямо)
Орган: Комисия за защита на личните данни (КЗЛД)
Разгледай ръководствата

IKT-forskrift for finansforetak (IKT regulation for financial entities)

0 ръководства

IKT_FORSKRIFT

Banks, insurance, pension, securities firms. Authority: Finanstilsynet.

Санкции: National penalties apply
Орган: Finanstilsynet
Краен срок: 21 май 2003 г.
Разгледай ръководствата

ISO 27001

2 ръководства

ISO/IEC 27001:2022

ISO/IEC 27001 е международният стандарт за системи за управление на информационната сигурност (ISMS). Осигурява систематичен подход към управлението на чувствителна информация, гарантирайки нейната поверителност, цялостност и наличност.

Санкции: Загуба на сертификация, договорни санкции, репутационни щети
Орган: Акредитиран сертификационен орган
Разгледай ръководствата

KNF Recommendation D - Management of IT and ICT Environment

0 ръководства

KNFREKOM

Banks, credit institutions. Authority: KNF.

Санкции: National penalties apply
Орган: KNF
Краен срок: 1 януари 2013 г.
Разгледай ръководствата

KRITIS-Verordnung (BSI-KritisV)

0 ръководства

KRITISV

Critical infrastructure operators above threshold values. Authority: BSI.

Санкции: National penalties apply
Орган: BSI
Краен срок: 3 май 2016 г.
Разгледай ръководствата

Legislative Decree 138/2024 - NIS2 Transposition

0 ръководства

D.Lgs. 138/2024

Soggetti essenziali e importanti nei 18 settori NIS2 (50+ dipendenti o 10M+ fatturato). Authority: ACN - Agenzia per la Cybersicurezza Nazionale.

Санкции: Fino a 10 milioni di euro o 2% del fatturato mondiale annuo
Орган: ACN - Agenzia per la Cybersicurezza Nazionale
Краен срок: 16 октомври 2024 г.
Разгледай ръководствата

Ley 8/2011 de Proteccion de Infraestructuras Criticas

0 ръководства

LPIC

Critical infrastructure operators (12 strategic sectors). Authority: CNPIC / Ministerio del Interior.

Санкции: National penalties apply
Орган: CNPIC / Ministerio del Interior
Краен срок: 29 април 2011 г.
Разгледай ръководствата

Loi de Programmation Militaire (LPM 2024-2030) - Art. cyber OIV

0 ръководства

LPM

Operateurs d'Importance Vitale (OIV). Authority: ANSSI / SGDSN.

Санкции: National penalties apply
Орган: ANSSI / SGDSN
Краен срок: 1 януари 2024 г.
Разгледай ръководствата

Loi du 1er juillet 2011 relative a la securite et la protection des infrastructures critiques

0 ръководства

LSRI

Critical infrastructure operators. Authority: Centre de crise national.

Санкции: National penalties apply
Орган: Centre de crise national
Краен срок: 1 юли 2011 г.
Разгледай ръководствата

MFSA ICT Risk Management Requirements for Financial Sector

0 ръководства

MFSA Banking Rule BR/22

Credit institutions, insurance undertakings, investment services licensees. Authority: MFSA (Malta Financial Services Authority).

Санкции: Regulatory sanctions by MFSA
Орган: MFSA (Malta Financial Services Authority)
Краен срок: 1 януари 2021 г.
Разгледай ръководствата

MNB Recommendation on IT Security for Financial Institutions

0 ръководства

MNB Ajnlas 8/2020

Hitelintezetek, biztositok, penzugyi valalatok. Authority: Magyar Nemzeti Bank (MNB).

Санкции: Regulatory sanctions by MNB
Орган: Magyar Nemzeti Bank (MNB)
Краен срок: 1 октомври 2020 г.
Разгледай ръководствата

Naredba za minimalnite iziskvaniya za mrezhova i informacionna sigurnost

0 ръководства

Naredba za MMIS (prieta s PMS 186/2019)

Operators of essential services and digital service providers. Authority: State Agency for Cybersecurity.

Санкции: BGN 5,000 to BGN 25,000 for first offence
Орган: State Agency for Cybersecurity
Краен срок: 2 август 2019 г.
Разгледай ръководствата

NBB Circular on ICT Security Expectations for Financial Institutions

0 ръководства

Circulaire NBB_2015_32

Etablissements de credit, entreprises d'assurance, institutions de paiement. Authority: Banque Nationale de Belgique (NBB/BNB).

Санкции: Regulatory sanctions by NBB
Орган: Banque Nationale de Belgique (NBB/BNB)
Краен срок: 18 ноември 2015 г.
Разгледай ръководствата

NBS Measure 3/2018 on IT Risk Management

0 ръководства

Opatrenie NBS c. 3/2018

Banky, poistovne, investicne spolocnosti. Authority: Narodna banka Slovenska (NBS).

Санкции: Regulatory sanctions by NBS
Орган: Narodna banka Slovenska (NBS)
Краен срок: 1 юли 2018 г.
Разгледай ръководствата

NIS2

4 ръководства

Директива ЕС 2022/2555

Директивата NIS2 разширява и укрепва изискванията за киберсигурност в целия ЕС. Създава хармонизирана рамка за мерки за сигурност и докладване на инциденти за съществени и важни субекти.

Санкции: До 10 млн. EUR или 2% от глобалния оборот за съществени субекти
Орган: Национален орган за киберсигурност
Краен срок: 17 октомври 2024 г.
Разгледай ръководствата

PCI-DSS

2 ръководства

PCI DSS v4.0

Стандартът за сигурност на данните в индустрията за платежни карти (PCI DSS) е набор от стандарти за сигурност за защита на данни на платежни карти. Прилага се за всички субекти, обработващи, предаващи или съхраняващи данни на притежатели на карти.

Санкции: От 5 000 до 100 000 USD/месец за нарушение, възможна загуба на способността за приемане на плащания
Орган: PCI Security Standards Council
Разгледай ръководствата

PSNC - Perimetro Sicurezza Nazionale Cibernetica (D.L. 105/2019)

2 ръководства

PSNC

Национални задължения за киберсигурност и съответствие за организациите, попадащи в обхвата на този регламент.

Санкции: Прилагат се национални санкции
Орган: Presidenza del Consiglio dei Ministri
Краен срок: 21 ноември 2019 г.
Разгледай ръководствата

Sakerhetsskyddslag (2018:585) - Security Protection Act

0 ръководства

SAKERHETSSKYDDSLAGEN

Entities handling classified information, security-sensitive activities. Authority: Saekerhetspolisen (SAPO).

Санкции: National penalties apply
Орган: Saekerhetspolisen (SAPO)
Краен срок: 1 април 2019 г.
Разгледай ръководствата

Sikkerhetsloven (Security Act)

0 ръководства

SIKKHETSLOV

Entities handling classified info, critical infrastructure. Authority: NSM.

Санкции: National penalties apply
Орган: NSM
Краен срок: 1 януари 2019 г.
Разгледай ръководствата

Разберете нивото си на съответствие за Банки и кредитиране

Проверете за няколко минути кои регулации се прилагат за вашия бизнес в сектор банки и кредитиране и приоритетните действия за съответствие.

Започни безплатна оценка

Одитирайте автоматично вашия уебсайт

Сканирайте публичния си сайт за GDPR cookie банер, достъпност (WCAG 2.1 AA), правна прозрачност и заглавки за сигурност — AI генерира готови за поставяне корекции и PDF отчет.

Открийте Одита за съответствие на уебсайт