Kyberturvallisuus toimialalle Pankit ja luotonanto
Pankit, luottolaitokset ja rahoituksen välittäjät. 50-5000 työntekijää.
Sovellettavat säädökset
ACN Determination - NIS2 Security Measures
0 opastaDetermina ACN 38565/2025
Soggetti essenziali e importanti registrati presso ACN. Authority: ACN - Agenzia per la Cybersicurezza Nazionale.
ACPR IT Security Instructions for Financial Sector
0 opastaInstruction ACPR 2014-I-07
Etablissements de credit et d'assurance sous supervision ACPR. Authority: ACPR (Autorite de Controle Prudentiel et de Resolution).
AI Act
4 opastaEU-asetus 2024/1689
Tekoälyjärjestelmien sääntely EU:ssa riskiperusteisella lähestymistavalla. Vaiheittainen soveltaminen: kielletyt käytännöt 2.2.2025 alkaen, GPAI-velvoitteet 2.8.2025 alkaen, korkeariskiset järjestelmät 2.8.2026 alkaen
BaFin IT Requirements for Capital Management Companies
0 opastaKAIT (BaFin Rundschreiben 11/2019)
Kapitalverwaltungsgesellschaften (KVG). Authority: BaFin.
Banco de Portugal Notice 1/2021 - ICT Risk Management
0 opastaAviso BdP n. 1/2021
Instituicoes de credito e empresas de investimento. Authority: Banco de Portugal.
Bank of Greece IT Risk Management Framework
0 opastaBoG Governor Act 2577/2006 (as amended)
Pistotika idrymata kai epicheiriseis ependyseon. Authority: Trapeza tis Ellados (Bank of Greece).
Bank of Lithuania Resolution on ICT Management Requirements
0 opastaLB Nutarimas Nr. 03-18 (2020)
Kredito istaigas, draudimo imones, mokejimo istaigas. Authority: Lietuvos bankas (Bank of Lithuania).
Bank of Slovenia Decision on Information Security Management
0 opastaSklep BS (Ur. l. RS 73/2018)
Kreditne institucije in poddruznice tujih bank. Authority: Banka Slovenije.
Bank of Spain Circular 2/2023 on Technology Risk Supervision
0 opastaCircular 2/2023 BdE
Entidades de credito y proveedores de servicios de pago. Authority: Banco de Espana.
Bankaufsichtliche Anforderungen an die IT
0 opastaBAIT
Banks and financial service providers. Authority: BaFin.
Bankitalia 285 - Disposizioni di Vigilanza Banche (Titolo IV)
2 opastaBANKITALIA285
Kansalliset kyberturvallisuus- ja vaatimustenmukaisuusvelvoitteet organisaatioille, jotka kuuluvat tämän sääntelyn soveltamisalaan.
Bankwesengesetz - IT security provisions
0 opastaBWG
Banks, credit institutions. Authority: FMA / OeNB.
BNR Norm 4/2018 on IT Operational Risk Management
0 opastaNorma BNR nr. 4/2018
Institutii de credit si institutii financiare. Authority: Banca Nationala a Romaniei (BNR).
CBI Cross-Industry Guidance on IT and Cybersecurity Risks
0 opastaCBICROSS
Financial services firms regulated by CBI. Authority: CBI.
CBI Operational Resilience Guidelines
0 opastaCBIOPRES
Banks, insurance companies, investment firms. Authority: CBI.
Critical Infrastructure Act
0 opastaNN 56/2013
Operatori kljucnih infrastruktura. Authority: Ministarstvo unutarnjih poslova.
Critical Infrastructure Act
0 opastaZKI (Ur. l. RS 75/2017)
Operatorji kljucne infrastrukture. Authority: Ministrstvo za obrambo.
CSIRT KNF - Financial Sector CSIRT
0 opastaCSIRTKNF
Financial sector entities. Authority: KNF.
CSSF Circulars on IT outsourcing and cybersecurity (17/654, 22/806)
0 opastaCSSFCIRC
Financial sector entities. Authority: CSSF.
Danish FSA IT Security Requirements for Financial Sector
0 opastaBEK nr. 1580 af 17/12/2019
Pengeinstitutter, forsikringsselskaber og vaerdipapirhandlere. Authority: Finanstilsynet.
DNB Good Practice Information Security
0 opastaDNB Guidance 2019
Financiele instellingen onder toezicht van DNB. Authority: De Nederlandsche Bank (DNB).
DORA
3 opastaEU-asetus 2022/2554
Rahoitusalan digitaalinen toiminnallinen häiriönsietokyky
EFSA Guidelines on IT Risk Management for Financial Sector
0 opastaFinantsinspektsiooni soovituslik juhend (2020)
Krediidiasutused, kindlustusseltsid, investeerimisettevotted. Authority: Finantsinspektsioon (EFSA).
eIDAS
2 opastaEU-asetus 910/2014 + EU-asetus 2024/1183 (eIDAS 2.0)
Digitaalinen identiteetti ja hyväksytyt luottamuspalvelut (digitaalinen allekirjoitus, varmennettu sähköposti, aikaleima)
FCMC Regulations on IT and Security Risk Management
0 opastaFKTK normativie noteikumi 233 (2020)
Kreditiestades, apdrosinasanas sabiedribas, ieguldijumu uznemumi. Authority: FKTK (Finansu un kapitala tirgus komisija) / Latvijas Banka.
FFFS 2014:5 Informationssaekerhet, it-verksamhet
0 opastaFFFS20145
Banks, securities companies, credit market companies. Authority: Finansinspektionen.
Finanssivalvonta Standards and Regulations on IT risk management
0 opastaFINFSASTANDARDS
Banks, insurance companies, pension funds, investment firms. Authority: Finanssivalvonta.
FMA IT Security Regulation for Financial Sector
0 opastaFMA-IT-SichV 2021
Kreditinstitute, Versicherungsunternehmen, Wertpapierfirmen. Authority: FMA (Finanzmarktaufsicht).
GDPR
4 opastaEU-asetus 2016/679
Henkilötietojen suoja Euroopan unionissa
IKT-forskrift for finansforetak (IKT regulation for financial entities)
0 opastaIKT_FORSKRIFT
Banks, insurance, pension, securities firms. Authority: Finanstilsynet.
ISO 27001
2 opastaISO/IEC 27001:2022 - Kansainvälinen standardi
Tietoturvallisuuden hallintajärjestelmä (ISMS)
KNF Recommendation D - Management of IT and ICT Environment
0 opastaKNFREKOM
Banks, credit institutions. Authority: KNF.
KRITIS-Verordnung (BSI-KritisV)
0 opastaKRITISV
Critical infrastructure operators above threshold values. Authority: BSI.
Legislative Decree 138/2024 - NIS2 Transposition
0 opastaD.Lgs. 138/2024
Soggetti essenziali e importanti nei 18 settori NIS2 (50+ dipendenti o 10M+ fatturato). Authority: ACN - Agenzia per la Cybersicurezza Nazionale.
Ley 8/2011 de Proteccion de Infraestructuras Criticas
0 opastaLPIC
Critical infrastructure operators (12 strategic sectors). Authority: CNPIC / Ministerio del Interior.
Loi de Programmation Militaire (LPM 2024-2030) - Art. cyber OIV
0 opastaLPM
Operateurs d'Importance Vitale (OIV). Authority: ANSSI / SGDSN.
Loi du 1er juillet 2011 relative a la securite et la protection des infrastructures critiques
0 opastaLSRI
Critical infrastructure operators. Authority: Centre de crise national.
MFSA ICT Risk Management Requirements for Financial Sector
0 opastaMFSA Banking Rule BR/22
Credit institutions, insurance undertakings, investment services licensees. Authority: MFSA (Malta Financial Services Authority).
MNB Recommendation on IT Security for Financial Institutions
0 opastaMNB Ajnlas 8/2020
Hitelintezetek, biztositok, penzugyi valalatok. Authority: Magyar Nemzeti Bank (MNB).
NBB Circular on ICT Security Expectations for Financial Institutions
0 opastaCirculaire NBB_2015_32
Etablissements de credit, entreprises d'assurance, institutions de paiement. Authority: Banque Nationale de Belgique (NBB/BNB).
NBS Measure 3/2018 on IT Risk Management
0 opastaOpatrenie NBS c. 3/2018
Banky, poistovne, investicne spolocnosti. Authority: Narodna banka Slovenska (NBS).
NIS2
4 opastaEU-direktiivi 2022/2555
Verkko- ja tietojärjestelmien turvallisuus keskeisille ja tärkeille toimijoille
Ordinance on Minimum Network and Information Security Requirements
0 opastaNaredba za MMIS (prieta s PMS 186/2019)
Operators of essential services and digital service providers. Authority: State Agency for Cybersecurity.
PCI-DSS
2 opastaPCI-DSS v4.0 (voimaan 31.3.2024)
Turvallisuusstandardi maksukorttitietoja käsitteleville tahoille
PSNC - Perimetro Sicurezza Nazionale Cibernetica (D.L. 105/2019)
2 opastaPSNC
Kansalliset kyberturvallisuus- ja vaatimustenmukaisuusvelvoitteet organisaatioille, jotka kuuluvat tämän sääntelyn soveltamisalaan.
Sakerhetsskyddslag (2018:585) - Security Protection Act
0 opastaSAKERHETSSKYDDSLAGEN
Entities handling classified information, security-sensitive activities. Authority: Saekerhetspolisen (SAPO).
Sikkerhetsloven (Security Act)
0 opastaSIKKHETSLOV
Entities handling classified info, critical infrastructure. Authority: NSM.
Selvitä vaatimustenmukaisuustasosi toimialalla Pankit ja luotonanto
Tarkista muutamassa minuutissa, mitkä säädökset koskevat yritystäsi toimialalla pankit ja luotonanto ja ensisijaiset toimenpiteet vaatimustenmukaisuuden saavuttamiseksi.
Aloita ilmainen arviointiAuditoi verkkosivustosi automaattisesti
Skannaa julkinen sivustosi GDPR-evästebannerin, esteettömyyden (WCAG 2.1 AA), oikeudellisen läpinäkyvyyden ja turvallisuusotsikoiden osalta — AI luo valmiit korjaukset ja PDF-raportin.
Tutustu Verkkosivuston vaatimustenmukaisuusauditointiin