News
Maggio 2025
Aggiornamento del vademecum Banca d’Italia sulle segnalazioni DORA: gestione dei rilievi scartanti EBA e controlli di qualità
Banca d’Italia ha aggiornato oggi il proprio vademecum, originariamente pubblicato il 17 aprile 2025, rivolto agli operatori finanziari per guidarli nella corretta compilazione e nella gestione della maggior parte dei rilievi scartanti relativi alle segnalazioni basate su DORA, in particolare per i rilievi segnalati da EBA.
Dal 17 gennaio 2025, data di entrata in vigore del Regolamento UE 2022/2554 (DORA), le entità finanziarie devono trasmettere a Banca d’Italia, tramite la piattaforma INFOSTAT, la segnalazione di tutti i gravi incidenti ICT e, su base volontaria, delle minacce informatiche rilevanti.
Per banche, istituti di pagamento, prestatori di servizi di informazione sui conti e istituti di moneta elettronica, l’obbligo si estende anche agli incidenti operativi o connessi alla sicurezza dei pagamenti.
Banca d’Italia ricorda che le segnalazioni DORA devono rispettare le regole tecniche di compilazione indicate nelle EBA Filing Rules 5.5 e nel documento tecnico di verifica EBA per il reporting RoI.
Nel punto 8 del vademecum aggiornato si sottolinea che EBA effettuerà controlli di qualità aggiuntivi rispetto a quelli di Banca d’Italia e che, in seguito a questi, potranno emergere ulteriori errori, i quali verranno notificati tramite INFOSTAT e dovranno essere corretti tempestivamente.
Gli errori più critici, denominati “Rilievi scartanti EBA”, comportano lo scarto totale della segnalazione da parte di EBA. A tal fine, l’allegato A del vademecum elenca i criteri di autoreferenza dei valori chiave che causano lo scarto da parte di EBA.