Cybersecurity per il Settore Banche e Credito

Istituti bancari, società di credito e intermediari finanziari. 50-5000 dipendenti.

Normative Applicabili

ACPR IT Security Instructions for Financial Sector

0 guide

Instruction ACPR 2014-I-07

Etablissements de credit et d'assurance sous supervision ACPR. Authority: ACPR (Autorite de Controle Prudentiel et de Resolution).

Sanzioni: Disciplinary sanctions by ACPR
Autorità: ACPR (Autorite de Controle Prudentiel et de Resolution)
Scadenza: 4 novembre 2014
Esplora guide

AI Act

4 guide

Regolamento UE 2024/1689

Regolamentazione dei sistemi di intelligenza artificiale nell'UE con approccio basato sul rischio. Applicazione graduale: pratiche vietate dal 2 feb 2025, obblighi GPAI dal 2 ago 2025, sistemi ad alto rischio dal 2 ago 2026

Sanzioni: Fino a €35M o 7% fatturato (pratiche vietate); €15M o 3% (altri obblighi); €7,5M o 1% (info inesatte). PMI: massimali proporzionati
Autorità: AI Office (Commissione UE) + AgID (Italia)
Scadenza: 2 agosto 2026
Esplora guide

BaFin IT Requirements for Capital Management Companies

0 guide

KAIT (BaFin Rundschreiben 11/2019)

Kapitalverwaltungsgesellschaften (KVG). Authority: BaFin.

Sanzioni: Regulatory measures by BaFin including license revocation
Autorità: BaFin
Scadenza: 1 ottobre 2019
Esplora guide

Banco de Portugal Notice 1/2021 - ICT Risk Management

0 guide

Aviso BdP n. 1/2021

Instituicoes de credito e empresas de investimento. Authority: Banco de Portugal.

Sanzioni: Regulatory sanctions by Banco de Portugal
Autorità: Banco de Portugal
Scadenza: 1 gennaio 2021
Esplora guide

Bank of Greece IT Risk Management Framework

0 guide

BoG Governor Act 2577/2006 (as amended)

Pistotika idrymata kai epicheiriseis ependyseon. Authority: Trapeza tis Ellados (Bank of Greece).

Sanzioni: Regulatory sanctions by Bank of Greece
Autorità: Trapeza tis Ellados (Bank of Greece)
Scadenza: 9 marzo 2006
Esplora guide

Bank of Lithuania Resolution on ICT Management Requirements

0 guide

LB Nutarimas Nr. 03-18 (2020)

Kredito istaigas, draudimo imones, mokejimo istaigas. Authority: Lietuvos bankas (Bank of Lithuania).

Sanzioni: Regulatory sanctions by Bank of Lithuania
Autorità: Lietuvos bankas (Bank of Lithuania)
Scadenza: 1 giugno 2020
Esplora guide

Bank of Slovenia Decision on Information Security Management

0 guide

Sklep BS (Ur. l. RS 73/2018)

Kreditne institucije in poddruznice tujih bank. Authority: Banka Slovenije.

Sanzioni: Regulatory sanctions by Bank of Slovenia
Autorità: Banka Slovenije
Scadenza: 1 dicembre 2018
Esplora guide

Bank of Spain Circular 2/2023 on Technology Risk Supervision

0 guide

Circular 2/2023 BdE

Entidades de credito y proveedores de servicios de pago. Authority: Banco de Espana.

Sanzioni: Regulatory sanctions by Banco de Espana
Autorità: Banco de Espana
Scadenza: 30 giugno 2023
Esplora guide

Bankaufsichtliche Anforderungen an die IT

0 guide

BAIT

Banks and financial service providers. Authority: BaFin.

Sanzioni: National penalties apply
Autorità: BaFin
Scadenza: 6 novembre 2017
Esplora guide

Bankitalia 285 - Disposizioni di Vigilanza Banche (Titolo IV)

2 guide

BANKITALIA285

Banche e intermediari finanziari vigilati

Sanzioni: Si applicano le sanzioni previste a livello nazionale
Autorità: Banca d'Italia
Scadenza: 17 dicembre 2013
Esplora guide

Bankwesengesetz - IT security provisions

0 guide

BWG

Banks, credit institutions. Authority: FMA / OeNB.

Sanzioni: National penalties apply
Autorità: FMA / OeNB
Scadenza: 1 gennaio 1993
Esplora guide

BNR Norm 4/2018 on IT Operational Risk Management

0 guide

Norma BNR nr. 4/2018

Institutii de credit si institutii financiare. Authority: Banca Nationala a Romaniei (BNR).

Sanzioni: Regulatory sanctions by BNR
Autorità: Banca Nationala a Romaniei (BNR)
Scadenza: 1 giugno 2018
Esplora guide

CBI Cross-Industry Guidance on IT and Cybersecurity Risks

0 guide

CBICROSS

Financial services firms regulated by CBI. Authority: CBI.

Sanzioni: National penalties apply
Autorità: CBI
Scadenza: 1 settembre 2016
Esplora guide

CBI Operational Resilience Guidelines

0 guide

CBIOPRES

Banks, insurance companies, investment firms. Authority: CBI.

Sanzioni: National penalties apply
Autorità: CBI
Scadenza: 1 dicembre 2021
Esplora guide

Critical Infrastructure Act

0 guide

NN 56/2013

Operatori kljucnih infrastruktura. Authority: Ministarstvo unutarnjih poslova.

Sanzioni: HRK 50,000 to 500,000
Autorità: Ministarstvo unutarnjih poslova
Scadenza: 18 maggio 2013
Esplora guide

Critical Infrastructure Act

0 guide

ZKI (Ur. l. RS 75/2017)

Operatorji kljucne infrastrukture. Authority: Ministrstvo za obrambo.

Sanzioni: EUR 10,000 to 60,000
Autorità: Ministrstvo za obrambo
Scadenza: 30 dicembre 2017
Esplora guide

CSIRT KNF - Financial Sector CSIRT

0 guide

CSIRTKNF

Financial sector entities. Authority: KNF.

Sanzioni: National penalties apply
Autorità: KNF
Scadenza: 1 gennaio 2020
Esplora guide

CSSF Circulars on IT outsourcing and cybersecurity (17/654, 22/806)

0 guide

CSSFCIRC

Financial sector entities. Authority: CSSF.

Sanzioni: National penalties apply
Autorità: CSSF
Scadenza: 1 giugno 2017
Esplora guide

Danish FSA IT Security Requirements for Financial Sector

0 guide

BEK nr. 1580 af 17/12/2019

Pengeinstitutter, forsikringsselskaber og vaerdipapirhandlere. Authority: Finanstilsynet.

Sanzioni: Regulatory measures by Finanstilsynet
Autorità: Finanstilsynet
Scadenza: 1 gennaio 2020
Esplora guide

Decreto Legislativo 4 settembre 2024, n. 138 - Recepimento della direttiva NIS2

0 guide

D.Lgs. 138/2024

Soggetti essenziali e importanti nei 18 settori NIS2 (50+ dipendenti o 10M+ fatturato). Authority: ACN - Agenzia per la Cybersicurezza Nazionale.

Sanzioni: Fino a 10 milioni di euro o 2% del fatturato mondiale annuo
Autorità: ACN - Agenzia per la Cybersicurezza Nazionale
Scadenza: 16 ottobre 2024
Esplora guide

Determinazioni ACN - Misure di sicurezza per soggetti NIS (Determina ACN n. 38565/2025)

0 guide

Determina ACN 38565/2025

Soggetti essenziali e importanti registrati presso ACN. Authority: ACN - Agenzia per la Cybersicurezza Nazionale.

Sanzioni: Sanzioni previste dal D.Lgs. 138/2024
Autorità: ACN - Agenzia per la Cybersicurezza Nazionale
Scadenza: 14 aprile 2025
Esplora guide

DNB Good Practice Information Security

0 guide

DNB Guidance 2019

Financiele instellingen onder toezicht van DNB. Authority: De Nederlandsche Bank (DNB).

Sanzioni: DNB regulatory measures
Autorità: De Nederlandsche Bank (DNB)
Scadenza: 1 aprile 2019
Esplora guide

DORA

3 guide

Regolamento UE 2022/2554

Resilienza operativa digitale per il settore finanziario

Sanzioni: Fino a €10M o 5% del fatturato annuo
Autorità: EBA, ESMA, EIOPA (ESAs) - Banca d'Italia in Italia
Scadenza: 17 gennaio 2025
Esplora guide

EFSA Guidelines on IT Risk Management for Financial Sector

0 guide

Finantsinspektsiooni soovituslik juhend (2020)

Krediidiasutused, kindlustusseltsid, investeerimisettevotted. Authority: Finantsinspektsioon (EFSA).

Sanzioni: Regulatory sanctions by EFSA
Autorità: Finantsinspektsioon (EFSA)
Scadenza: 1 gennaio 2020
Esplora guide

eIDAS

2 guide

Regolamento UE 910/2014 + Regolamento UE 2024/1183 (eIDAS 2.0)

Identità digitale e servizi fiduciari qualificati (firma digitale, PEC, marca temporale)

Sanzioni: Fino a €5M o 2% del fatturato annuo
Autorità: AgID - Agenzia per l'Italia Digitale
Scadenza: 20 maggio 2026
Esplora guide

FCMC Regulations on IT and Security Risk Management

0 guide

FKTK normativie noteikumi 233 (2020)

Kreditiestades, apdrosinasanas sabiedribas, ieguldijumu uznemumi. Authority: FKTK (Finansu un kapitala tirgus komisija) / Latvijas Banka.

Sanzioni: Regulatory sanctions by Latvijas Banka
Autorità: FKTK (Finansu un kapitala tirgus komisija) / Latvijas Banka
Scadenza: 1 settembre 2020
Esplora guide

FFFS 2014:5 Informationssaekerhet, it-verksamhet

0 guide

FFFS20145

Banks, securities companies, credit market companies. Authority: Finansinspektionen.

Sanzioni: National penalties apply
Autorità: Finansinspektionen
Scadenza: 1 maggio 2014
Esplora guide

Finanssivalvonta Standards and Regulations on IT risk management

0 guide

FINFSASTANDARDS

Banks, insurance companies, pension funds, investment firms. Authority: Finanssivalvonta.

Sanzioni: National penalties apply
Autorità: Finanssivalvonta
Scadenza: 1 gennaio 2004
Esplora guide

FMA IT Security Regulation for Financial Sector

0 guide

FMA-IT-SichV 2021

Kreditinstitute, Versicherungsunternehmen, Wertpapierfirmen. Authority: FMA (Finanzmarktaufsicht).

Sanzioni: Regulatory measures by FMA
Autorità: FMA (Finanzmarktaufsicht)
Scadenza: 1 settembre 2021
Esplora guide

GDPR

4 guide

Regolamento UE 2016/679

Protezione dei dati personali nell'Unione Europea

Sanzioni: Fino a €20M o 4% del fatturato annuo mondiale
Autorità: Garante per la Protezione dei Dati Personali
Esplora guide

IKT-forskrift for finansforetak (IKT regulation for financial entities)

0 guide

IKT_FORSKRIFT

Banks, insurance, pension, securities firms. Authority: Finanstilsynet.

Sanzioni: National penalties apply
Autorità: Finanstilsynet
Scadenza: 21 maggio 2003
Esplora guide

ISO 27001

2 guide

ISO/IEC 27001:2022 - Standard internazionale

Sistema di gestione della sicurezza delle informazioni (ISMS)

Sanzioni: N/A (standard volontario)
Autorità: Organismi di certificazione accreditati (Accredia in Italia)
Esplora guide

KNF Recommendation D - Management of IT and ICT Environment

0 guide

KNFREKOM

Banks, credit institutions. Authority: KNF.

Sanzioni: National penalties apply
Autorità: KNF
Scadenza: 1 gennaio 2013
Esplora guide

KRITIS-Verordnung (BSI-KritisV)

0 guide

KRITISV

Critical infrastructure operators above threshold values. Authority: BSI.

Sanzioni: National penalties apply
Autorità: BSI
Scadenza: 3 maggio 2016
Esplora guide

Ley 8/2011 de Proteccion de Infraestructuras Criticas

0 guide

LPIC

Critical infrastructure operators (12 strategic sectors). Authority: CNPIC / Ministerio del Interior.

Sanzioni: National penalties apply
Autorità: CNPIC / Ministerio del Interior
Scadenza: 29 aprile 2011
Esplora guide

Loi de Programmation Militaire (LPM 2024-2030) - Art. cyber OIV

0 guide

LPM

Operateurs d'Importance Vitale (OIV). Authority: ANSSI / SGDSN.

Sanzioni: National penalties apply
Autorità: ANSSI / SGDSN
Scadenza: 1 gennaio 2024
Esplora guide

Loi du 1er juillet 2011 relative a la securite et la protection des infrastructures critiques

0 guide

LSRI

Critical infrastructure operators. Authority: Centre de crise national.

Sanzioni: National penalties apply
Autorità: Centre de crise national
Scadenza: 1 luglio 2011
Esplora guide

MFSA ICT Risk Management Requirements for Financial Sector

0 guide

MFSA Banking Rule BR/22

Credit institutions, insurance undertakings, investment services licensees. Authority: MFSA (Malta Financial Services Authority).

Sanzioni: Regulatory sanctions by MFSA
Autorità: MFSA (Malta Financial Services Authority)
Scadenza: 1 gennaio 2021
Esplora guide

MNB Recommendation on IT Security for Financial Institutions

0 guide

MNB Ajnlas 8/2020

Hitelintezetek, biztositok, penzugyi valalatok. Authority: Magyar Nemzeti Bank (MNB).

Sanzioni: Regulatory sanctions by MNB
Autorità: Magyar Nemzeti Bank (MNB)
Scadenza: 1 ottobre 2020
Esplora guide

NBB Circular on ICT Security Expectations for Financial Institutions

0 guide

Circulaire NBB_2015_32

Etablissements de credit, entreprises d'assurance, institutions de paiement. Authority: Banque Nationale de Belgique (NBB/BNB).

Sanzioni: Regulatory sanctions by NBB
Autorità: Banque Nationale de Belgique (NBB/BNB)
Scadenza: 18 novembre 2015
Esplora guide

NBS Measure 3/2018 on IT Risk Management

0 guide

Opatrenie NBS c. 3/2018

Banky, poistovne, investicne spolocnosti. Authority: Narodna banka Slovenska (NBS).

Sanzioni: Regulatory sanctions by NBS
Autorità: Narodna banka Slovenska (NBS)
Scadenza: 1 luglio 2018
Esplora guide

NIS2

4 guide

Direttiva UE 2022/2555 - D.Lgs. 138/2024

Sicurezza delle reti e dei sistemi informativi per soggetti essenziali e importanti

Sanzioni: Fino a €10M o 2% del fatturato annuo
Autorità: ACN - Agenzia per la Cybersicurezza Nazionale
Scadenza: 17 ottobre 2024
Esplora guide

Ordinance on Minimum Network and Information Security Requirements

0 guide

Naredba za MMIS (prieta s PMS 186/2019)

Operators of essential services and digital service providers. Authority: State Agency for Cybersecurity.

Sanzioni: BGN 5,000 to BGN 25,000 for first offence
Autorità: State Agency for Cybersecurity
Scadenza: 2 agosto 2019
Esplora guide

PCI-DSS

2 guide

PCI-DSS v4.0 (dal 31 marzo 2024)

Standard di sicurezza per chi gestisce, elabora o trasmette dati di carte di pagamento

Sanzioni: Multe da circuiti (Visa, Mastercard) fino a $500K/mese + revoca
Autorità: PCI Security Standards Council
Esplora guide

PSNC - Perimetro Sicurezza Nazionale Cibernetica (D.L. 105/2019)

2 guide

PSNC

Soggetti inclusi nel perimetro di sicurezza nazionale cibernetica

Sanzioni: Si applicano le sanzioni previste a livello nazionale
Autorità: Presidenza del Consiglio dei Ministri
Scadenza: 21 novembre 2019
Esplora guide

Sakerhetsskyddslag (2018:585) - Security Protection Act

0 guide

SAKERHETSSKYDDSLAGEN

Entities handling classified information, security-sensitive activities. Authority: Saekerhetspolisen (SAPO).

Sanzioni: National penalties apply
Autorità: Saekerhetspolisen (SAPO)
Scadenza: 1 aprile 2019
Esplora guide

Sikkerhetsloven (Security Act)

0 guide

SIKKHETSLOV

Entities handling classified info, critical infrastructure. Authority: NSM.

Sanzioni: National penalties apply
Autorità: NSM
Scadenza: 1 gennaio 2019
Esplora guide

Scopri il Livello di Compliance per Banche e Credito

Verifica in pochi minuti quali normative si applicano alla tua azienda del settore banche e credito e le azioni prioritarie per metterti in regola.

Inizia Valutazione Gratuita

Verifica automaticamente il tuo sito web

Analizza il tuo sito pubblico per cookie banner GDPR, accessibilità (WCAG 2.1 AA), trasparenza legale e header di sicurezza — l'AI genera correzioni copy-paste e un report PDF.

Scopri il Website Compliance Audit