EBA publiceert definitieve richtsnoeren voor ICT- en beveiligingsrisicobeheer voor EU-banken
De Europese Bankautoriteit (EBA) heeft definitieve richtsnoeren gepubliceerd voor ICT- en beveiligingsrisicobeheer, waarin vereisten worden gesteld aan banken om hun weerbaarheid tegen cyberdreigingen en operationele verstoringen te versterken. De richtsnoeren, die ingaan op 1 januari 2027, schrijven verbeterde governance, risicobeoordeling en incidentrapportagekaders voor.
Gerelateerde updates
EBA-e-mailwaarschuwing 16 juli 2026: Belangrijke regelgevingsupdates
De Europese Bankautoriteit (EBA) heeft op 16 juli 2026 haar e-mailwaarschuwing uitgegeven, waarin recente regelgevingsontwikkelingen worden samengevat. De waarschuwing omvat nieuwe richtsnoeren, raadplegingen en andere updates die relevant zijn voor compliancefunctionarissen in de financiële sector.
16 Jul 2026
De EBA houdt een raadpleging over herziene technische normen voor de herclassificatie van beleggingsondernemingen als kredietinstellingen
EBA raadpleegt over herziene regels voor herclassificatie van beleggingsondernemingen: De EBA heeft een raadpleging gelanceerd over herziene RTS voor de herclassificatie van beleggingsondernemingen als kredietinstellingen. De voorstellen stemmen het kader af op CRR3 en CRD6 en moeten zorgen voor een consistente toepassing van de herclassificatiecriteria in de EU.
25 Aug 2026
De EBA houdt een raadpleging over ontwerp-technische normen inzake het beheer van operationele risico’s door instellingen
EBA raadpleegt over nieuwe normen voor operationeel risicobeheer: De EBA heeft een raadpleging gelanceerd over ontwerp-RTS met geharmoniseerde vereisten voor governance, processen, gegevens en beoordelingssystemen voor operationeel risico onder CRR3. Voor kleinere instellingen zijn proportionaliteitsmaatregelen voorzien. De raadpleging loopt tot 31 december 2026.
26 Aug 2026

