Regulatory Radar ist kostenlos, ohne Anmeldung und ohne Paywall.
regulatoryradarvon Conformis
Alle Updates zu IKT- und Sicherheitsrisikomanagement in Luxemburg (CSSF-Rundschreiben 20/750)
IT & digitale ResilienzRundschreibenCSSFCircular CSSF 26/915

Anwendbarkeit von DORA auf Drittstaaten-Zweigniederlassungen (Circular CSSF 26/915)

Circular CSSF 20/750, Circular CSSF 26/915, LU

Die CSSF hat das Rundschreiben CSSF 26/915 veröffentlicht, das die Anwendbarkeit des Digital Operational Resilience Act (DORA) auf Zweigniederlassungen von Drittstaatenunternehmen in Luxemburg klärt. Dieses Rundschreiben präzisiert, inwiefern die DORA-Anforderungen für diese spezifische Art von Finanzunternehmen gelten.

Das Rundschreiben ist relevant für alle Finanzunternehmen in Luxemburg, die als Zweigniederlassungen von Drittstaatenunternehmen operieren. Es schafft Klarheit bezüglich ihrer Pflichten im Rahmen von DORA und ist somit entscheidend für die Einhaltung der Vorschriften zur digitalen operationellen Resilienz.

Das Rundschreiben wurde am 27. August 2026 veröffentlicht und aktualisiert mehrere frühere Rundschreiben der CSSF, darunter solche zu Meldepflichten bei ICT-Vorfällen, zur Anwendung von ESA-Leitlinien, zu Auslagerungsvereinbarungen und zum ICT-Risikomanagement.

Zum Rahmenwerk: IKT- und Sicherheitsrisikomanagement in Luxemburg (CSSF-Rundschreiben 20/750)

Luxemburgische IKT- und Sicherheitsrisikomanagement-Anforderungen für den Fondssektor: Governance, Sicherheitsrichtlinien, Auslagerung von IKT-Dienstleistungen und die Anwendung von DORA auf Drittlandzweigstellen in Luxemburg.

Übersicht und alle Updates →

Weitere Updates zu IKT- und Sicherheitsrisikomanagement in Luxemburg (CSSF-Rundschreiben 20/750)