CSSF actualiseert regeling inzake gezamenlijke verwerkingsverantwoordelijkheid voor EuReCA naar aanleiding van de oprichting van AMLA
De CSSF heeft haar regeling inzake gezamenlijke verwerkingsverantwoordelijkheid met de EBA voor **EuReCA**, de centrale databank voor AML/CFT-zwakheden, geactualiseerd om rekening te houden met de oprichting van **AMLA bij Verordening (EU) 2024/1620**. De update heeft betrekking op samenwerking tussen toezichthouders en de governance van persoonsgegevens en introduceert geen nieuwe rechtstreekse rapportageverplichting voor onder toezicht staande instellingen. De ontwikkeling past wel binnen de overgang naar een meer geïntegreerd Europees AML/CFT-toezichtskader.
Gerelateerde updates
CSSF waarschuwt voor actieve exploitatie van CVE-2026-76461 in Cisco Secure Email Gateway
De CSSF heeft een communiqué gepubliceerd waarin zij de onder toezicht staande entiteiten waarschuwt voor de actieve exploitatie van CVE-2026-76461, een kwetsbaarheid in de e-mailparsing van Cisco AsyncOS Software voor Cisco Secure Email Gateway die ongeauthenticeerde remote code execution met root-rechten mogelijk maakt. De toezichthouder herinnert eraan dat een dergelijke ongeoorloofde kwaadwillige toegang een ernstig ICT-gerelateerd incident vormt dat moet worden gemeld op grond van circulaire CSSF 25/893 (DORA) of CSSF 24/847, afhankelijk van het type entiteit.
15 Sep 2026
CSSF publiceert winst- en verliesrekening van kredietinstellingen per 30 juni 2026
Op 14 september 2026 publiceerde de CSSF de winst- en verliesrekening van de Luxemburgse kredietinstellingen per 30 juni 2026 (alleen in het Frans beschikbaar). Het resultaat voor voorzieningen en belastingen van de sector steeg met 5,4% op jaarbasis tot 5.330,2 miljoen EUR, terwijl het nettoresultaat ongeveer gelijk bleef aan de eerste helft van 2025 doordat hogere dotaties aan risicovoorzieningen de stijging compenseerden. De kosten-inkomstenratio verbeterde licht tot 44,8% tegenover 45,3%.
14 Sep 2026
CSSF moderniseert prudentiële rapportering voor PI's, EMI's en CASP's via eDesk
Op 10 september 2026 kondigde de CSSF een project aan om het prudentiële rapporteringsproces in Excel voor betaalinstellingen, elektronischegeldinstellingen en CASP's die zijn toegelaten onder artikel 63 MiCAR te vervangen door een geïntegreerde module in het eDesk-platform. Een nieuwe CSSF-circulaire zal de circulaires CSSF 11/511 en 11/522 vervangen en specifieke rapportageverplichtingen voor CASP's invoeren. Van 1 januari tot 31 maart 2027 loopt een testfase; vanaf 1 april 2027 wordt eDesk het enige officiële indieningskanaal.
10 Sep 2026

