Zum Inhalt springen
Kostenloses ErstgesprächErstgespräch

FAQ · Aufsicht, Haftung und Strafen

Welche IKT-Dienstleister gelten als kritisch und wer benennt sie?

Freigegebene Antwort von Qvestcon mit Fundstellen.

Antwort

Kritisch wird ein IKT-Dienstleister nicht durch die Einschätzung eines Hauses, sondern durch Benennung der Aufsicht. Die Europäischen Auf­sichts­be­hör­den EBA, EIOPA und ESMA benennen die kritischen IKT-Dritt­dienst­leis­ter nach DORA und ver­öf­fent­li­chen die Liste. Nach Angaben der Aufsicht gelten IKT-Dritt­dienst­leis­ter im Sinne von DORA dann als kritisch, wenn ein bedeutender Teil des europäischen Finanzsektors von ihnen abhängig ist.

Die Benennung ändert die Verantwortung des Hauses nicht. Banken bleiben nach § 25b KWG für die Einhaltung der gesetzlichen Bestimmungen ver­ant­wort­lich, Versicherer nach § 32 VAG für die Erfüllung aller auf­sichts­recht­li­chen Vorschriften und Anforderungen. Auch die Prüfung durch die Aufsicht entbindet nicht davon, den eigenen Dienstleister selbst zu prüfen, sofern die regu­la­to­ri­schen Anforderungen das verlangen.

Belege