Cyberbezpieczeństwo dla sektora Bankowość i Kredyty

Banki, instytucje kredytowe i pośrednicy finansowi. 50-5000 pracowników.

Obowiązujące przepisy

ACN Determination - NIS2 Security Measures

0 przewodników

Determina ACN 38565/2025

Soggetti essenziali e importanti registrati presso ACN. Authority: ACN - Agenzia per la Cybersicurezza Nazionale.

Kary: Sanzioni previste dal D.Lgs. 138/2024
Organ: ACN - Agenzia per la Cybersicurezza Nazionale
Termin: 14 kwietnia 2025
Przeglądaj przewodniki

ACPR IT Security Instructions for Financial Sector

0 przewodników

Instruction ACPR 2014-I-07

Etablissements de credit et d'assurance sous supervision ACPR. Authority: ACPR (Autorite de Controle Prudentiel et de Resolution).

Kary: Disciplinary sanctions by ACPR
Organ: ACPR (Autorite de Controle Prudentiel et de Resolution)
Termin: 4 listopada 2014
Przeglądaj przewodniki

AI Act

4 przewodników

Rozporządzenie UE 2024/1689

Regulacja systemów sztucznej inteligencji w UE podejściem opartym na ryzyku. Stopniowe wdrażanie: zakazane praktyki od 2 lutego 2025, obowiązki GPAI od 2 sierpnia 2025, systemy wysokiego ryzyka od 2 sierpnia 2026

Kary: Do €35 mln lub 7% obrotu (zakazane praktyki); €15 mln lub 3% (inne obowiązki); €7,5 mln lub 1% (niedokładne informacje). MŚP: proporcjonalne limity
Organ: AI Office (Komisja UE) + AgID (Włochy)
Termin: 2 sierpnia 2026
Przeglądaj przewodniki

BaFin IT Requirements for Capital Management Companies

0 przewodników

KAIT (BaFin Rundschreiben 11/2019)

Kapitalverwaltungsgesellschaften (KVG). Authority: BaFin.

Kary: Regulatory measures by BaFin including license revocation
Organ: BaFin
Termin: 1 października 2019
Przeglądaj przewodniki

Banco de Portugal Notice 1/2021 - ICT Risk Management

0 przewodników

Aviso BdP n. 1/2021

Instituicoes de credito e empresas de investimento. Authority: Banco de Portugal.

Kary: Regulatory sanctions by Banco de Portugal
Organ: Banco de Portugal
Termin: 1 stycznia 2021
Przeglądaj przewodniki

Bank of Greece IT Risk Management Framework

0 przewodników

BoG Governor Act 2577/2006 (as amended)

Pistotika idrymata kai epicheiriseis ependyseon. Authority: Trapeza tis Ellados (Bank of Greece).

Kary: Regulatory sanctions by Bank of Greece
Organ: Trapeza tis Ellados (Bank of Greece)
Termin: 9 marca 2006
Przeglądaj przewodniki

Bank of Lithuania Resolution on ICT Management Requirements

0 przewodników

LB Nutarimas Nr. 03-18 (2020)

Kredito istaigas, draudimo imones, mokejimo istaigas. Authority: Lietuvos bankas (Bank of Lithuania).

Kary: Regulatory sanctions by Bank of Lithuania
Organ: Lietuvos bankas (Bank of Lithuania)
Termin: 1 czerwca 2020
Przeglądaj przewodniki

Bank of Slovenia Decision on Information Security Management

0 przewodników

Sklep BS (Ur. l. RS 73/2018)

Kreditne institucije in poddruznice tujih bank. Authority: Banka Slovenije.

Kary: Regulatory sanctions by Bank of Slovenia
Organ: Banka Slovenije
Termin: 1 grudnia 2018
Przeglądaj przewodniki

Bank of Spain Circular 2/2023 on Technology Risk Supervision

0 przewodników

Circular 2/2023 BdE

Entidades de credito y proveedores de servicios de pago. Authority: Banco de Espana.

Kary: Regulatory sanctions by Banco de Espana
Organ: Banco de Espana
Termin: 30 czerwca 2023
Przeglądaj przewodniki

Bankaufsichtliche Anforderungen an die IT

0 przewodników

BAIT

Banks and financial service providers. Authority: BaFin.

Kary: National penalties apply
Organ: BaFin
Termin: 6 listopada 2017
Przeglądaj przewodniki

Bankitalia 285 - Disposizioni di Vigilanza Banche (Titolo IV)

2 przewodników

BANKITALIA285

Krajowe obowiązki w zakresie cyberbezpieczeństwa i zgodności dla organizacji objętych zakresem tej regulacji.

Kary: Obowiązują sankcje krajowe
Organ: Banca d'Italia
Termin: 17 grudnia 2013
Przeglądaj przewodniki

Bankwesengesetz - IT security provisions

0 przewodników

BWG

Banks, credit institutions. Authority: FMA / OeNB.

Kary: National penalties apply
Organ: FMA / OeNB
Termin: 1 stycznia 1993
Przeglądaj przewodniki

BNR Norm 4/2018 on IT Operational Risk Management

0 przewodników

Norma BNR nr. 4/2018

Institutii de credit si institutii financiare. Authority: Banca Nationala a Romaniei (BNR).

Kary: Regulatory sanctions by BNR
Organ: Banca Nationala a Romaniei (BNR)
Termin: 1 czerwca 2018
Przeglądaj przewodniki

CBI Cross-Industry Guidance on IT and Cybersecurity Risks

0 przewodników

CBICROSS

Financial services firms regulated by CBI. Authority: CBI.

Kary: National penalties apply
Organ: CBI
Termin: 1 września 2016
Przeglądaj przewodniki

CBI Operational Resilience Guidelines

0 przewodników

CBIOPRES

Banks, insurance companies, investment firms. Authority: CBI.

Kary: National penalties apply
Organ: CBI
Termin: 1 grudnia 2021
Przeglądaj przewodniki

Critical Infrastructure Act

0 przewodników

NN 56/2013

Operatori kljucnih infrastruktura. Authority: Ministarstvo unutarnjih poslova.

Kary: HRK 50,000 to 500,000
Organ: Ministarstvo unutarnjih poslova
Termin: 18 maja 2013
Przeglądaj przewodniki

Critical Infrastructure Act

0 przewodników

ZKI (Ur. l. RS 75/2017)

Operatorji kljucne infrastrukture. Authority: Ministrstvo za obrambo.

Kary: EUR 10,000 to 60,000
Organ: Ministrstvo za obrambo
Termin: 30 grudnia 2017
Przeglądaj przewodniki

CSIRT KNF - Financial Sector CSIRT

0 przewodników

CSIRTKNF

Financial sector entities. Authority: KNF.

Kary: National penalties apply
Organ: KNF
Termin: 1 stycznia 2020
Przeglądaj przewodniki

CSSF Circulars on IT outsourcing and cybersecurity (17/654, 22/806)

0 przewodników

CSSFCIRC

Financial sector entities. Authority: CSSF.

Kary: National penalties apply
Organ: CSSF
Termin: 1 czerwca 2017
Przeglądaj przewodniki

Danish FSA IT Security Requirements for Financial Sector

0 przewodników

BEK nr. 1580 af 17/12/2019

Pengeinstitutter, forsikringsselskaber og vaerdipapirhandlere. Authority: Finanstilsynet.

Kary: Regulatory measures by Finanstilsynet
Organ: Finanstilsynet
Termin: 1 stycznia 2020
Przeglądaj przewodniki

DNB Good Practice Information Security

0 przewodników

DNB Guidance 2019

Financiele instellingen onder toezicht van DNB. Authority: De Nederlandsche Bank (DNB).

Kary: DNB regulatory measures
Organ: De Nederlandsche Bank (DNB)
Termin: 1 kwietnia 2019
Przeglądaj przewodniki

DORA

3 przewodników

Rozporządzenie UE 2022/2554

Cyfrowa odporność operacyjna sektora finansowego

Kary: Do 10 mln EUR lub 5% rocznego obrotu
Organ: EBA, ESMA, EIOPA (ESAs) - Bank of Italy in Italy
Termin: 17 stycznia 2025
Przeglądaj przewodniki

EFSA Guidelines on IT Risk Management for Financial Sector

0 przewodników

Finantsinspektsiooni soovituslik juhend (2020)

Krediidiasutused, kindlustusseltsid, investeerimisettevotted. Authority: Finantsinspektsioon (EFSA).

Kary: Regulatory sanctions by EFSA
Organ: Finantsinspektsioon (EFSA)
Termin: 1 stycznia 2020
Przeglądaj przewodniki

eIDAS

2 przewodników

Rozporządzenie UE 910/2014 + Rozporządzenie UE 2024/1183 (eIDAS 2.0)

Tożsamość cyfrowa i kwalifikowane usługi zaufania (podpis cyfrowy, certyfikowana poczta elektroniczna, znacznik czasu)

Kary: Do €5 mln lub 2% rocznego obrotu
Organ: AgID - Agencja ds. Cyfrowych Włoch
Termin: 20 maja 2026
Przeglądaj przewodniki

FCMC Regulations on IT and Security Risk Management

0 przewodników

FKTK normativie noteikumi 233 (2020)

Kreditiestades, apdrosinasanas sabiedribas, ieguldijumu uznemumi. Authority: FKTK (Finansu un kapitala tirgus komisija) / Latvijas Banka.

Kary: Regulatory sanctions by Latvijas Banka
Organ: FKTK (Finansu un kapitala tirgus komisija) / Latvijas Banka
Termin: 1 września 2020
Przeglądaj przewodniki

FFFS 2014:5 Informationssaekerhet, it-verksamhet

0 przewodników

FFFS20145

Banks, securities companies, credit market companies. Authority: Finansinspektionen.

Kary: National penalties apply
Organ: Finansinspektionen
Termin: 1 maja 2014
Przeglądaj przewodniki

Finanssivalvonta Standards and Regulations on IT risk management

0 przewodników

FINFSASTANDARDS

Banks, insurance companies, pension funds, investment firms. Authority: Finanssivalvonta.

Kary: National penalties apply
Organ: Finanssivalvonta
Termin: 1 stycznia 2004
Przeglądaj przewodniki

FMA IT Security Regulation for Financial Sector

0 przewodników

FMA-IT-SichV 2021

Kreditinstitute, Versicherungsunternehmen, Wertpapierfirmen. Authority: FMA (Finanzmarktaufsicht).

Kary: Regulatory measures by FMA
Organ: FMA (Finanzmarktaufsicht)
Termin: 1 września 2021
Przeglądaj przewodniki

GDPR

4 przewodników

Rozporządzenie UE 2016/679

Ochrona danych osobowych w Unii Europejskiej

Kary: Do 20 mln EUR lub 4% globalnego rocznego obrotu
Organ: UODO - Urząd Ochrony Danych Osobowych
Przeglądaj przewodniki

IKT-forskrift for finansforetak (IKT regulation for financial entities)

0 przewodników

IKT_FORSKRIFT

Banks, insurance, pension, securities firms. Authority: Finanstilsynet.

Kary: National penalties apply
Organ: Finanstilsynet
Termin: 21 maja 2003
Przeglądaj przewodniki

ISO 27001

2 przewodników

ISO/IEC 27001:2022 - Standard międzynarodowy

System zarządzania bezpieczeństwem informacji (ISMS)

Kary: Nie dotyczy (standard dobrowolny)
Organ: Accredited certification bodies (Accredia in Italy)
Przeglądaj przewodniki

KNF Recommendation D - Management of IT and ICT Environment

0 przewodników

KNFREKOM

Banks, credit institutions. Authority: KNF.

Kary: National penalties apply
Organ: KNF
Termin: 1 stycznia 2013
Przeglądaj przewodniki

KRITIS-Verordnung (BSI-KritisV)

0 przewodników

KRITISV

Critical infrastructure operators above threshold values. Authority: BSI.

Kary: National penalties apply
Organ: BSI
Termin: 3 maja 2016
Przeglądaj przewodniki

Legislative Decree 138/2024 - NIS2 Transposition

0 przewodników

D.Lgs. 138/2024

Soggetti essenziali e importanti nei 18 settori NIS2 (50+ dipendenti o 10M+ fatturato). Authority: ACN - Agenzia per la Cybersicurezza Nazionale.

Kary: Fino a 10 milioni di euro o 2% del fatturato mondiale annuo
Organ: ACN - Agenzia per la Cybersicurezza Nazionale
Termin: 16 października 2024
Przeglądaj przewodniki

Ley 8/2011 de Proteccion de Infraestructuras Criticas

0 przewodników

LPIC

Critical infrastructure operators (12 strategic sectors). Authority: CNPIC / Ministerio del Interior.

Kary: National penalties apply
Organ: CNPIC / Ministerio del Interior
Termin: 29 kwietnia 2011
Przeglądaj przewodniki

Loi de Programmation Militaire (LPM 2024-2030) - Art. cyber OIV

0 przewodników

LPM

Operateurs d'Importance Vitale (OIV). Authority: ANSSI / SGDSN.

Kary: National penalties apply
Organ: ANSSI / SGDSN
Termin: 1 stycznia 2024
Przeglądaj przewodniki

Loi du 1er juillet 2011 relative a la securite et la protection des infrastructures critiques

0 przewodników

LSRI

Critical infrastructure operators. Authority: Centre de crise national.

Kary: National penalties apply
Organ: Centre de crise national
Termin: 1 lipca 2011
Przeglądaj przewodniki

MFSA ICT Risk Management Requirements for Financial Sector

0 przewodników

MFSA Banking Rule BR/22

Credit institutions, insurance undertakings, investment services licensees. Authority: MFSA (Malta Financial Services Authority).

Kary: Regulatory sanctions by MFSA
Organ: MFSA (Malta Financial Services Authority)
Termin: 1 stycznia 2021
Przeglądaj przewodniki

MNB Recommendation on IT Security for Financial Institutions

0 przewodników

MNB Ajnlas 8/2020

Hitelintezetek, biztositok, penzugyi valalatok. Authority: Magyar Nemzeti Bank (MNB).

Kary: Regulatory sanctions by MNB
Organ: Magyar Nemzeti Bank (MNB)
Termin: 1 października 2020
Przeglądaj przewodniki

NBB Circular on ICT Security Expectations for Financial Institutions

0 przewodników

Circulaire NBB_2015_32

Etablissements de credit, entreprises d'assurance, institutions de paiement. Authority: Banque Nationale de Belgique (NBB/BNB).

Kary: Regulatory sanctions by NBB
Organ: Banque Nationale de Belgique (NBB/BNB)
Termin: 18 listopada 2015
Przeglądaj przewodniki

NBS Measure 3/2018 on IT Risk Management

0 przewodników

Opatrenie NBS c. 3/2018

Banky, poistovne, investicne spolocnosti. Authority: Narodna banka Slovenska (NBS).

Kary: Regulatory sanctions by NBS
Organ: Narodna banka Slovenska (NBS)
Termin: 1 lipca 2018
Przeglądaj przewodniki

NIS2

4 przewodników

Dyrektywa UE 2022/2555

Bezpieczeństwo sieci i systemów informatycznych dla podmiotów kluczowych i ważnych

Kary: Do 10 mln EUR lub 2% rocznego obrotu
Organ: NASK - Naukowa i Akademicka Sieć Komputerowa
Termin: 17 października 2024
Przeglądaj przewodniki

Ordinance on Minimum Network and Information Security Requirements

0 przewodników

Naredba za MMIS (prieta s PMS 186/2019)

Operators of essential services and digital service providers. Authority: State Agency for Cybersecurity.

Kary: BGN 5,000 to BGN 25,000 for first offence
Organ: State Agency for Cybersecurity
Termin: 2 sierpnia 2019
Przeglądaj przewodniki

PCI-DSS

2 przewodników

PCI-DSS v4.0 (obowiązuje od 31 marca 2024)

Standard bezpieczeństwa dla podmiotów przetwarzających dane kart płatniczych

Kary: Kary od organizacji kartowych (Visa, Mastercard) do 500 tys. USD/miesiąc + cofnięcie uprawnień
Organ: PCI Security Standards Council
Przeglądaj przewodniki

PSNC - Perimetro Sicurezza Nazionale Cibernetica (D.L. 105/2019)

2 przewodników

PSNC

Krajowe obowiązki w zakresie cyberbezpieczeństwa i zgodności dla organizacji objętych zakresem tej regulacji.

Kary: Obowiązują sankcje krajowe
Organ: Presidenza del Consiglio dei Ministri
Termin: 21 listopada 2019
Przeglądaj przewodniki

Sakerhetsskyddslag (2018:585) - Security Protection Act

0 przewodników

SAKERHETSSKYDDSLAGEN

Entities handling classified information, security-sensitive activities. Authority: Saekerhetspolisen (SAPO).

Kary: National penalties apply
Organ: Saekerhetspolisen (SAPO)
Termin: 1 kwietnia 2019
Przeglądaj przewodniki

Sikkerhetsloven (Security Act)

0 przewodników

SIKKHETSLOV

Entities handling classified info, critical infrastructure. Authority: NSM.

Kary: National penalties apply
Organ: NSM
Termin: 1 stycznia 2019
Przeglądaj przewodniki

Odkryj swój poziom zgodności dla Bankowość i Kredyty

W kilka minut sprawdź, jakie przepisy dotyczą Twojej firmy w sektorze bankowość i kredyty i priorytetowe działania do podjęcia.

Rozpocznij bezpłatną ocenę

Audytuj automatycznie swoją stronę WWW

Skanuj swoją publiczną stronę pod kątem bannera cookies RODO, dostępności (WCAG 2.1 AA), przejrzystości prawnej i nagłówków bezpieczeństwa — AI generuje gotowe do wklejenia poprawki i raport PDF.

Poznaj Audyt Zgodności Strony WWW