Küberturvalisus sektori Pangandus ja krediit jaoks

Pangad, krediidiasutused ja finantsvahendajad. 50-5000 töötajat.

Kohaldatavad määrused

ACN Determination - NIS2 Security Measures

0 juhendid

Determina ACN 38565/2025

Soggetti essenziali e importanti registrati presso ACN. Authority: ACN - Agenzia per la Cybersicurezza Nazionale.

Sanktsioonid: Sanzioni previste dal D.Lgs. 138/2024
Asutus: ACN - Agenzia per la Cybersicurezza Nazionale
Tähtaeg: 14. aprill 2025
Uuri juhendeid

ACPR IT Security Instructions for Financial Sector

0 juhendid

Instruction ACPR 2014-I-07

Etablissements de credit et d'assurance sous supervision ACPR. Authority: ACPR (Autorite de Controle Prudentiel et de Resolution).

Sanktsioonid: Disciplinary sanctions by ACPR
Asutus: ACPR (Autorite de Controle Prudentiel et de Resolution)
Tähtaeg: 4. november 2014
Uuri juhendeid

AI Act

4 juhendid

EL-i määrus 2024/1689

Tehisintellekti süsteemide reguleerimine EL-is riskipõhise lähenemisega. Etapiviisiline rakendamine: keelatud tegevused alates 2. veebruarist 2025, GPAI kohustused alates 2. augustist 2025, kõrge riskiga süsteemid alates 2. augustist 2026

Sanktsioonid: Kuni 35 miljonit EUR või 7% käibest (keelatud tegevused); 15 miljonit EUR või 3% (muud kohustused); 7,5 miljonit EUR või 1% (ebatäpne teave). VKE-dele: proportsionaalsed piirid
Asutus: AI-büroo (EL-i komisjon) + Riiklik järelevalveasutus (Eestis)
Tähtaeg: 2. august 2026
Uuri juhendeid

BaFin IT Requirements for Capital Management Companies

0 juhendid

KAIT (BaFin Rundschreiben 11/2019)

Kapitalverwaltungsgesellschaften (KVG). Authority: BaFin.

Sanktsioonid: Regulatory measures by BaFin including license revocation
Asutus: BaFin
Tähtaeg: 1. oktoober 2019
Uuri juhendeid

Banco de Portugal Notice 1/2021 - ICT Risk Management

0 juhendid

Aviso BdP n. 1/2021

Instituicoes de credito e empresas de investimento. Authority: Banco de Portugal.

Sanktsioonid: Regulatory sanctions by Banco de Portugal
Asutus: Banco de Portugal
Tähtaeg: 1. jaanuar 2021
Uuri juhendeid

Bank of Greece IT Risk Management Framework

0 juhendid

BoG Governor Act 2577/2006 (as amended)

Pistotika idrymata kai epicheiriseis ependyseon. Authority: Trapeza tis Ellados (Bank of Greece).

Sanktsioonid: Regulatory sanctions by Bank of Greece
Asutus: Trapeza tis Ellados (Bank of Greece)
Tähtaeg: 9. märts 2006
Uuri juhendeid

Bank of Lithuania Resolution on ICT Management Requirements

0 juhendid

LB Nutarimas Nr. 03-18 (2020)

Kredito istaigas, draudimo imones, mokejimo istaigas. Authority: Lietuvos bankas (Bank of Lithuania).

Sanktsioonid: Regulatory sanctions by Bank of Lithuania
Asutus: Lietuvos bankas (Bank of Lithuania)
Tähtaeg: 1. juuni 2020
Uuri juhendeid

Bank of Slovenia Decision on Information Security Management

0 juhendid

Sklep BS (Ur. l. RS 73/2018)

Kreditne institucije in poddruznice tujih bank. Authority: Banka Slovenije.

Sanktsioonid: Regulatory sanctions by Bank of Slovenia
Asutus: Banka Slovenije
Tähtaeg: 1. detsember 2018
Uuri juhendeid

Bank of Spain Circular 2/2023 on Technology Risk Supervision

0 juhendid

Circular 2/2023 BdE

Entidades de credito y proveedores de servicios de pago. Authority: Banco de Espana.

Sanktsioonid: Regulatory sanctions by Banco de Espana
Asutus: Banco de Espana
Tähtaeg: 30. juuni 2023
Uuri juhendeid

Bankaufsichtliche Anforderungen an die IT

0 juhendid

BAIT

Banks and financial service providers. Authority: BaFin.

Sanktsioonid: National penalties apply
Asutus: BaFin
Tähtaeg: 6. november 2017
Uuri juhendeid

Bankitalia 285 - Disposizioni di Vigilanza Banche (Titolo IV)

2 juhendid

BANKITALIA285

Riiklikud küberturvalisuse ja vastavuse kohustused organisatsioonidele, kes kuuluvad selle regulatsiooni kohaldamisalasse.

Sanktsioonid: Kohalduvad riiklikud sanktsioonid
Asutus: Banca d'Italia
Tähtaeg: 17. detsember 2013
Uuri juhendeid

Bankwesengesetz - IT security provisions

0 juhendid

BWG

Banks, credit institutions. Authority: FMA / OeNB.

Sanktsioonid: National penalties apply
Asutus: FMA / OeNB
Tähtaeg: 1. jaanuar 1993
Uuri juhendeid

BNR Norm 4/2018 on IT Operational Risk Management

0 juhendid

Norma BNR nr. 4/2018

Institutii de credit si institutii financiare. Authority: Banca Nationala a Romaniei (BNR).

Sanktsioonid: Regulatory sanctions by BNR
Asutus: Banca Nationala a Romaniei (BNR)
Tähtaeg: 1. juuni 2018
Uuri juhendeid

CBI Cross-Industry Guidance on IT and Cybersecurity Risks

0 juhendid

CBICROSS

Financial services firms regulated by CBI. Authority: CBI.

Sanktsioonid: National penalties apply
Asutus: CBI
Tähtaeg: 1. september 2016
Uuri juhendeid

CBI Operational Resilience Guidelines

0 juhendid

CBIOPRES

Banks, insurance companies, investment firms. Authority: CBI.

Sanktsioonid: National penalties apply
Asutus: CBI
Tähtaeg: 1. detsember 2021
Uuri juhendeid

Critical Infrastructure Act

0 juhendid

NN 56/2013

Operatori kljucnih infrastruktura. Authority: Ministarstvo unutarnjih poslova.

Sanktsioonid: HRK 50,000 to 500,000
Asutus: Ministarstvo unutarnjih poslova
Tähtaeg: 18. mai 2013
Uuri juhendeid

Critical Infrastructure Act

0 juhendid

ZKI (Ur. l. RS 75/2017)

Operatorji kljucne infrastrukture. Authority: Ministrstvo za obrambo.

Sanktsioonid: EUR 10,000 to 60,000
Asutus: Ministrstvo za obrambo
Tähtaeg: 30. detsember 2017
Uuri juhendeid

CSIRT KNF - Financial Sector CSIRT

0 juhendid

CSIRTKNF

Financial sector entities. Authority: KNF.

Sanktsioonid: National penalties apply
Asutus: KNF
Tähtaeg: 1. jaanuar 2020
Uuri juhendeid

CSSF Circulars on IT outsourcing and cybersecurity (17/654, 22/806)

0 juhendid

CSSFCIRC

Financial sector entities. Authority: CSSF.

Sanktsioonid: National penalties apply
Asutus: CSSF
Tähtaeg: 1. juuni 2017
Uuri juhendeid

Danish FSA IT Security Requirements for Financial Sector

0 juhendid

BEK nr. 1580 af 17/12/2019

Pengeinstitutter, forsikringsselskaber og vaerdipapirhandlere. Authority: Finanstilsynet.

Sanktsioonid: Regulatory measures by Finanstilsynet
Asutus: Finanstilsynet
Tähtaeg: 1. jaanuar 2020
Uuri juhendeid

DNB Good Practice Information Security

0 juhendid

DNB Guidance 2019

Financiele instellingen onder toezicht van DNB. Authority: De Nederlandsche Bank (DNB).

Sanktsioonid: DNB regulatory measures
Asutus: De Nederlandsche Bank (DNB)
Tähtaeg: 1. aprill 2019
Uuri juhendeid

DORA

3 juhendid

EL-i määrus 2022/2554

Finantssektori digitaalne tegevuskerksus

Sanktsioonid: Kuni 10 miljonit EUR või 5% aastakäibest
Asutus: EBA, ESMA, EIOPA (ESAs) – Finantsinspektsioon (Eestis)
Tähtaeg: 17. jaanuar 2025
Uuri juhendeid

eIDAS

2 juhendid

EL-i määrus 910/2014 + EL-i määrus 2024/1183 (eIDAS 2.0)

Digitaalne identiteet ja kvalifitseeritud usaldusteenused (digiallkiri, sertifitseeritud e-post, ajatempel)

Sanktsioonid: Kuni 5 miljonit EUR või 2% aastakäibest
Asutus: Majandus- ja Kommunikatsiooniministeerium / Riigi Infosüsteemi Amet (Eestis)
Tähtaeg: 20. mai 2026
Uuri juhendeid

FCMC Regulations on IT and Security Risk Management

0 juhendid

FKTK normativie noteikumi 233 (2020)

Kreditiestades, apdrosinasanas sabiedribas, ieguldijumu uznemumi. Authority: FKTK (Finansu un kapitala tirgus komisija) / Latvijas Banka.

Sanktsioonid: Regulatory sanctions by Latvijas Banka
Asutus: FKTK (Finansu un kapitala tirgus komisija) / Latvijas Banka
Tähtaeg: 1. september 2020
Uuri juhendeid

FFFS 2014:5 Informationssaekerhet, it-verksamhet

0 juhendid

FFFS20145

Banks, securities companies, credit market companies. Authority: Finansinspektionen.

Sanktsioonid: National penalties apply
Asutus: Finansinspektionen
Tähtaeg: 1. mai 2014
Uuri juhendeid

Finanssivalvonta Standards and Regulations on IT risk management

0 juhendid

FINFSASTANDARDS

Banks, insurance companies, pension funds, investment firms. Authority: Finanssivalvonta.

Sanktsioonid: National penalties apply
Asutus: Finanssivalvonta
Tähtaeg: 1. jaanuar 2004
Uuri juhendeid

Finantsinspektsiooni juhend infotehnoloogia riskide juhtimiseks

0 juhendid

Finantsinspektsiooni soovituslik juhend (2020)

Krediidiasutused, kindlustusseltsid, investeerimisettevotted. Authority: Finantsinspektsioon (EFSA).

Sanktsioonid: Regulatory sanctions by EFSA
Asutus: Finantsinspektsioon (EFSA)
Tähtaeg: 1. jaanuar 2020
Uuri juhendeid

FMA IT Security Regulation for Financial Sector

0 juhendid

FMA-IT-SichV 2021

Kreditinstitute, Versicherungsunternehmen, Wertpapierfirmen. Authority: FMA (Finanzmarktaufsicht).

Sanktsioonid: Regulatory measures by FMA
Asutus: FMA (Finanzmarktaufsicht)
Tähtaeg: 1. september 2021
Uuri juhendeid

GDPR

4 juhendid

EL-i määrus 2016/679

Isikuandmete kaitse Euroopa Liidus

Sanktsioonid: Kuni 20 miljonit EUR või 4% ülemaailmsest aastakäibest
Asutus: AKI - Andmekaitse Inspektsioon
Uuri juhendeid

IKT-forskrift for finansforetak (IKT regulation for financial entities)

0 juhendid

IKT_FORSKRIFT

Banks, insurance, pension, securities firms. Authority: Finanstilsynet.

Sanktsioonid: National penalties apply
Asutus: Finanstilsynet
Tähtaeg: 21. mai 2003
Uuri juhendeid

ISO 27001

2 juhendid

ISO/IEC 27001:2022 - Rahvusvaheline standard

Infoturbe juhtimissüsteem (ISMS)

Sanktsioonid: Ei kohaldata (vabatahtlik standard)
Asutus: Akrediteeritud sertifitseerimisasutused
Uuri juhendeid

KNF Recommendation D - Management of IT and ICT Environment

0 juhendid

KNFREKOM

Banks, credit institutions. Authority: KNF.

Sanktsioonid: National penalties apply
Asutus: KNF
Tähtaeg: 1. jaanuar 2013
Uuri juhendeid

KRITIS-Verordnung (BSI-KritisV)

0 juhendid

KRITISV

Critical infrastructure operators above threshold values. Authority: BSI.

Sanktsioonid: National penalties apply
Asutus: BSI
Tähtaeg: 3. mai 2016
Uuri juhendeid

Legislative Decree 138/2024 - NIS2 Transposition

0 juhendid

D.Lgs. 138/2024

Soggetti essenziali e importanti nei 18 settori NIS2 (50+ dipendenti o 10M+ fatturato). Authority: ACN - Agenzia per la Cybersicurezza Nazionale.

Sanktsioonid: Fino a 10 milioni di euro o 2% del fatturato mondiale annuo
Asutus: ACN - Agenzia per la Cybersicurezza Nazionale
Tähtaeg: 16. oktoober 2024
Uuri juhendeid

Ley 8/2011 de Proteccion de Infraestructuras Criticas

0 juhendid

LPIC

Critical infrastructure operators (12 strategic sectors). Authority: CNPIC / Ministerio del Interior.

Sanktsioonid: National penalties apply
Asutus: CNPIC / Ministerio del Interior
Tähtaeg: 29. aprill 2011
Uuri juhendeid

Loi de Programmation Militaire (LPM 2024-2030) - Art. cyber OIV

0 juhendid

LPM

Operateurs d'Importance Vitale (OIV). Authority: ANSSI / SGDSN.

Sanktsioonid: National penalties apply
Asutus: ANSSI / SGDSN
Tähtaeg: 1. jaanuar 2024
Uuri juhendeid

Loi du 1er juillet 2011 relative a la securite et la protection des infrastructures critiques

0 juhendid

LSRI

Critical infrastructure operators. Authority: Centre de crise national.

Sanktsioonid: National penalties apply
Asutus: Centre de crise national
Tähtaeg: 1. juuli 2011
Uuri juhendeid

MFSA ICT Risk Management Requirements for Financial Sector

0 juhendid

MFSA Banking Rule BR/22

Credit institutions, insurance undertakings, investment services licensees. Authority: MFSA (Malta Financial Services Authority).

Sanktsioonid: Regulatory sanctions by MFSA
Asutus: MFSA (Malta Financial Services Authority)
Tähtaeg: 1. jaanuar 2021
Uuri juhendeid

MNB Recommendation on IT Security for Financial Institutions

0 juhendid

MNB Ajnlas 8/2020

Hitelintezetek, biztositok, penzugyi valalatok. Authority: Magyar Nemzeti Bank (MNB).

Sanktsioonid: Regulatory sanctions by MNB
Asutus: Magyar Nemzeti Bank (MNB)
Tähtaeg: 1. oktoober 2020
Uuri juhendeid

NBB Circular on ICT Security Expectations for Financial Institutions

0 juhendid

Circulaire NBB_2015_32

Etablissements de credit, entreprises d'assurance, institutions de paiement. Authority: Banque Nationale de Belgique (NBB/BNB).

Sanktsioonid: Regulatory sanctions by NBB
Asutus: Banque Nationale de Belgique (NBB/BNB)
Tähtaeg: 18. november 2015
Uuri juhendeid

NBS Measure 3/2018 on IT Risk Management

0 juhendid

Opatrenie NBS c. 3/2018

Banky, poistovne, investicne spolocnosti. Authority: Narodna banka Slovenska (NBS).

Sanktsioonid: Regulatory sanctions by NBS
Asutus: Narodna banka Slovenska (NBS)
Tähtaeg: 1. juuli 2018
Uuri juhendeid

NIS2

4 juhendid

EL-i direktiiv 2022/2555

Võrgu- ja infosüsteemide turvalisus oluliste ja tähtsate üksuste jaoks

Sanktsioonid: Kuni 10 miljonit EUR või 2% aastakäibest
Asutus: RIA - Riigi Infosüsteemi Amet
Tähtaeg: 17. oktoober 2024
Uuri juhendeid

Ordinance on Minimum Network and Information Security Requirements

0 juhendid

Naredba za MMIS (prieta s PMS 186/2019)

Operators of essential services and digital service providers. Authority: State Agency for Cybersecurity.

Sanktsioonid: BGN 5,000 to BGN 25,000 for first offence
Asutus: State Agency for Cybersecurity
Tähtaeg: 2. august 2019
Uuri juhendeid

PCI-DSS

2 juhendid

PCI-DSS v4.0 (jõustus 31. märtsil 2024)

Turbestandard üksustele, kes käsitsevad, töötlevad või edastavad maksekaartide andmeid

Sanktsioonid: Kaartivõrkude (Visa, Mastercard) trahvid kuni 500 000 $/kuus + lepingu lõpetamine
Asutus: PCI turbestandardite nõukogu
Uuri juhendeid

PSNC - Perimetro Sicurezza Nazionale Cibernetica (D.L. 105/2019)

2 juhendid

PSNC

Riiklikud küberturvalisuse ja vastavuse kohustused organisatsioonidele, kes kuuluvad selle regulatsiooni kohaldamisalasse.

Sanktsioonid: Kohalduvad riiklikud sanktsioonid
Asutus: Presidenza del Consiglio dei Ministri
Tähtaeg: 21. november 2019
Uuri juhendeid

Sakerhetsskyddslag (2018:585) - Security Protection Act

0 juhendid

SAKERHETSSKYDDSLAGEN

Entities handling classified information, security-sensitive activities. Authority: Saekerhetspolisen (SAPO).

Sanktsioonid: National penalties apply
Asutus: Saekerhetspolisen (SAPO)
Tähtaeg: 1. aprill 2019
Uuri juhendeid

Sikkerhetsloven (Security Act)

0 juhendid

SIKKHETSLOV

Entities handling classified info, critical infrastructure. Authority: NSM.

Sanktsioonid: National penalties apply
Asutus: NSM
Tähtaeg: 1. jaanuar 2019
Uuri juhendeid

Avastage oma vastavuse tase sektori Pangandus ja krediit jaoks

Kontrollige mõne minutiga, millised määrused kehtivad teie ettevõttele sektoris pangandus ja krediit ja prioriteetsed meetmed vastavuse saavutamiseks.

Alusta tasuta hindamist

Auditeerige oma veebisaiti automaatselt

Skannige oma avalikku saiti GDPR küpsiste banneri, juurdepääsetavuse (WCAG 2.1 AA), juriidilise läbipaistvuse ja turvapäiste osas — AI loob kleebitavad parandused ja PDF-raporti.

Avastage Veebisaidi Vastavuse Audit