Cyberbezpieczeństwo dla sektora Ubezpieczenia

Towarzystwa ubezpieczeniowe i reasekuracyjne. 50-2000 pracowników.

Obowiązujące przepisy

ACN Determination - NIS2 Security Measures

0 przewodników

Determina ACN 38565/2025

Soggetti essenziali e importanti registrati presso ACN. Authority: ACN - Agenzia per la Cybersicurezza Nazionale.

Kary: Sanzioni previste dal D.Lgs. 138/2024
Organ: ACN - Agenzia per la Cybersicurezza Nazionale
Termin: 14 kwietnia 2025
Przeglądaj przewodniki

ACPR IT Security Instructions for Financial Sector

0 przewodników

Instruction ACPR 2014-I-07

Etablissements de credit et d'assurance sous supervision ACPR. Authority: ACPR (Autorite de Controle Prudentiel et de Resolution).

Kary: Disciplinary sanctions by ACPR
Organ: ACPR (Autorite de Controle Prudentiel et de Resolution)
Termin: 4 listopada 2014
Przeglądaj przewodniki

AI Act

4 przewodników

Rozporządzenie UE 2024/1689

Regulacja systemów sztucznej inteligencji w UE podejściem opartym na ryzyku. Stopniowe wdrażanie: zakazane praktyki od 2 lutego 2025, obowiązki GPAI od 2 sierpnia 2025, systemy wysokiego ryzyka od 2 sierpnia 2026

Kary: Do €35 mln lub 7% obrotu (zakazane praktyki); €15 mln lub 3% (inne obowiązki); €7,5 mln lub 1% (niedokładne informacje). MŚP: proporcjonalne limity
Organ: AI Office (Komisja UE) + AgID (Włochy)
Termin: 2 sierpnia 2026
Przeglądaj przewodniki

Bank of Lithuania Resolution on ICT Management Requirements

0 przewodników

LB Nutarimas Nr. 03-18 (2020)

Kredito istaigas, draudimo imones, mokejimo istaigas. Authority: Lietuvos bankas (Bank of Lithuania).

Kary: Regulatory sanctions by Bank of Lithuania
Organ: Lietuvos bankas (Bank of Lithuania)
Termin: 1 czerwca 2020
Przeglądaj przewodniki

Bankaufsichtliche Anforderungen an die IT

0 przewodników

BAIT

Banks and financial service providers. Authority: BaFin.

Kary: National penalties apply
Organ: BaFin
Termin: 6 listopada 2017
Przeglądaj przewodniki

Bankwesengesetz - IT security provisions

0 przewodników

BWG

Banks, credit institutions. Authority: FMA / OeNB.

Kary: National penalties apply
Organ: FMA / OeNB
Termin: 1 stycznia 1993
Przeglądaj przewodniki

CAA Circular on Insurance Sector IT Security

0 przewodników

Circulaire CAA 20/10

Entreprises d'assurance et de reassurance. Authority: CAA (Commissariat aux Assurances).

Kary: Regulatory sanctions by CAA
Organ: CAA (Commissariat aux Assurances)
Termin: 1 grudnia 2020
Przeglądaj przewodniki

CBI Cross-Industry Guidance on IT and Cybersecurity Risks

0 przewodników

CBICROSS

Financial services firms regulated by CBI. Authority: CBI.

Kary: National penalties apply
Organ: CBI
Termin: 1 września 2016
Przeglądaj przewodniki

CBI Operational Resilience Guidelines

0 przewodników

CBIOPRES

Banks, insurance companies, investment firms. Authority: CBI.

Kary: National penalties apply
Organ: CBI
Termin: 1 grudnia 2021
Przeglądaj przewodniki

CSIRT KNF - Financial Sector CSIRT

0 przewodników

CSIRTKNF

Financial sector entities. Authority: KNF.

Kary: National penalties apply
Organ: KNF
Termin: 1 stycznia 2020
Przeglądaj przewodniki

CSSF Circulars on IT outsourcing and cybersecurity (17/654, 22/806)

0 przewodników

CSSFCIRC

Financial sector entities. Authority: CSSF.

Kary: National penalties apply
Organ: CSSF
Termin: 1 czerwca 2017
Przeglądaj przewodniki

Danish FSA IT Security Requirements for Financial Sector

0 przewodników

BEK nr. 1580 af 17/12/2019

Pengeinstitutter, forsikringsselskaber og vaerdipapirhandlere. Authority: Finanstilsynet.

Kary: Regulatory measures by Finanstilsynet
Organ: Finanstilsynet
Termin: 1 stycznia 2020
Przeglądaj przewodniki

DNB Good Practice Information Security

0 przewodników

DNB Guidance 2019

Financiele instellingen onder toezicht van DNB. Authority: De Nederlandsche Bank (DNB).

Kary: DNB regulatory measures
Organ: De Nederlandsche Bank (DNB)
Termin: 1 kwietnia 2019
Przeglądaj przewodniki

DORA

3 przewodników

Rozporządzenie UE 2022/2554

Cyfrowa odporność operacyjna sektora finansowego

Kary: Do 10 mln EUR lub 5% rocznego obrotu
Organ: EBA, ESMA, EIOPA (ESAs) - Bank of Italy in Italy
Termin: 17 stycznia 2025
Przeglądaj przewodniki

EFSA Guidelines on IT Risk Management for Financial Sector

0 przewodników

Finantsinspektsiooni soovituslik juhend (2020)

Krediidiasutused, kindlustusseltsid, investeerimisettevotted. Authority: Finantsinspektsioon (EFSA).

Kary: Regulatory sanctions by EFSA
Organ: Finantsinspektsioon (EFSA)
Termin: 1 stycznia 2020
Przeglądaj przewodniki

eIDAS

2 przewodników

Rozporządzenie UE 910/2014 + Rozporządzenie UE 2024/1183 (eIDAS 2.0)

Tożsamość cyfrowa i kwalifikowane usługi zaufania (podpis cyfrowy, certyfikowana poczta elektroniczna, znacznik czasu)

Kary: Do €5 mln lub 2% rocznego obrotu
Organ: AgID - Agencja ds. Cyfrowych Włoch
Termin: 20 maja 2026
Przeglądaj przewodniki

FCMC Regulations on IT and Security Risk Management

0 przewodników

FKTK normativie noteikumi 233 (2020)

Kreditiestades, apdrosinasanas sabiedribas, ieguldijumu uznemumi. Authority: FKTK (Finansu un kapitala tirgus komisija) / Latvijas Banka.

Kary: Regulatory sanctions by Latvijas Banka
Organ: FKTK (Finansu un kapitala tirgus komisija) / Latvijas Banka
Termin: 1 września 2020
Przeglądaj przewodniki

FFFS 2014:5 Informationssaekerhet, it-verksamhet

0 przewodników

FFFS20145

Banks, securities companies, credit market companies. Authority: Finansinspektionen.

Kary: National penalties apply
Organ: Finansinspektionen
Termin: 1 maja 2014
Przeglądaj przewodniki

Finanssivalvonta Standards and Regulations on IT risk management

0 przewodników

FINFSASTANDARDS

Banks, insurance companies, pension funds, investment firms. Authority: Finanssivalvonta.

Kary: National penalties apply
Organ: Finanssivalvonta
Termin: 1 stycznia 2004
Przeglądaj przewodniki

FMA IT Security Regulation for Financial Sector

0 przewodników

FMA-IT-SichV 2021

Kreditinstitute, Versicherungsunternehmen, Wertpapierfirmen. Authority: FMA (Finanzmarktaufsicht).

Kary: Regulatory measures by FMA
Organ: FMA (Finanzmarktaufsicht)
Termin: 1 września 2021
Przeglądaj przewodniki

GDPR

4 przewodników

Rozporządzenie UE 2016/679

Ochrona danych osobowych w Unii Europejskiej

Kary: Do 20 mln EUR lub 4% globalnego rocznego obrotu
Organ: UODO - Urząd Ochrony Danych Osobowych
Przeglądaj przewodniki

IKT-forskrift for finansforetak (IKT regulation for financial entities)

0 przewodników

IKT_FORSKRIFT

Banks, insurance, pension, securities firms. Authority: Finanstilsynet.

Kary: National penalties apply
Organ: Finanstilsynet
Termin: 21 maja 2003
Przeglądaj przewodniki

ISO 27001

2 przewodników

ISO/IEC 27001:2022 - Standard międzynarodowy

System zarządzania bezpieczeństwem informacji (ISMS)

Kary: Nie dotyczy (standard dobrowolny)
Organ: Accredited certification bodies (Accredia in Italy)
Przeglądaj przewodniki

IVASS 38 - Regolamento Governance Sistema Informativo (Reg. 38/2018)

2 przewodników

IVASS38

Krajowe obowiązki w zakresie cyberbezpieczeństwa i zgodności dla organizacji objętych zakresem tej regulacji.

Kary: Obowiązują sankcje krajowe
Organ: IVASS
Termin: 1 lutego 2019
Przeglądaj przewodniki

KNF Recommendation D - Management of IT and ICT Environment

0 przewodników

KNFREKOM

Banks, credit institutions. Authority: KNF.

Kary: National penalties apply
Organ: KNF
Termin: 1 stycznia 2013
Przeglądaj przewodniki

Legislative Decree 138/2024 - NIS2 Transposition

0 przewodników

D.Lgs. 138/2024

Soggetti essenziali e importanti nei 18 settori NIS2 (50+ dipendenti o 10M+ fatturato). Authority: ACN - Agenzia per la Cybersicurezza Nazionale.

Kary: Fino a 10 milioni di euro o 2% del fatturato mondiale annuo
Organ: ACN - Agenzia per la Cybersicurezza Nazionale
Termin: 16 października 2024
Przeglądaj przewodniki

MFSA ICT Risk Management Requirements for Financial Sector

0 przewodników

MFSA Banking Rule BR/22

Credit institutions, insurance undertakings, investment services licensees. Authority: MFSA (Malta Financial Services Authority).

Kary: Regulatory sanctions by MFSA
Organ: MFSA (Malta Financial Services Authority)
Termin: 1 stycznia 2021
Przeglądaj przewodniki

MNB Recommendation on IT Security for Financial Institutions

0 przewodników

MNB Ajnlas 8/2020

Hitelintezetek, biztositok, penzugyi valalatok. Authority: Magyar Nemzeti Bank (MNB).

Kary: Regulatory sanctions by MNB
Organ: Magyar Nemzeti Bank (MNB)
Termin: 1 października 2020
Przeglądaj przewodniki

NBB Circular on ICT Security Expectations for Financial Institutions

0 przewodników

Circulaire NBB_2015_32

Etablissements de credit, entreprises d'assurance, institutions de paiement. Authority: Banque Nationale de Belgique (NBB/BNB).

Kary: Regulatory sanctions by NBB
Organ: Banque Nationale de Belgique (NBB/BNB)
Termin: 18 listopada 2015
Przeglądaj przewodniki

NBS Measure 3/2018 on IT Risk Management

0 przewodników

Opatrenie NBS c. 3/2018

Banky, poistovne, investicne spolocnosti. Authority: Narodna banka Slovenska (NBS).

Kary: Regulatory sanctions by NBS
Organ: Narodna banka Slovenska (NBS)
Termin: 1 lipca 2018
Przeglądaj przewodniki

NIS2

4 przewodników

Dyrektywa UE 2022/2555

Bezpieczeństwo sieci i systemów informatycznych dla podmiotów kluczowych i ważnych

Kary: Do 10 mln EUR lub 2% rocznego obrotu
Organ: NASK - Naukowa i Akademicka Sieć Komputerowa
Termin: 17 października 2024
Przeglądaj przewodniki

PCI-DSS

2 przewodników

PCI-DSS v4.0 (obowiązuje od 31 marca 2024)

Standard bezpieczeństwa dla podmiotów przetwarzających dane kart płatniczych

Kary: Kary od organizacji kartowych (Visa, Mastercard) do 500 tys. USD/miesiąc + cofnięcie uprawnień
Organ: PCI Security Standards Council
Przeglądaj przewodniki

Versicherungsaufsichtliche Anforderungen an die IT

0 przewodników

VAIT

Insurance companies. Authority: BaFin.

Kary: National penalties apply
Organ: BaFin
Termin: 2 lipca 2018
Przeglądaj przewodniki

Odkryj swój poziom zgodności dla Ubezpieczenia

W kilka minut sprawdź, jakie przepisy dotyczą Twojej firmy w sektorze ubezpieczenia i priorytetowe działania do podjęcia.

Rozpocznij bezpłatną ocenę

Audytuj automatycznie swoją stronę WWW

Skanuj swoją publiczną stronę pod kątem bannera cookies RODO, dostępności (WCAG 2.1 AA), przejrzystości prawnej i nagłówków bezpieczeństwa — AI generuje gotowe do wklejenia poprawki i raport PDF.

Poznaj Audyt Zgodności Strony WWW