Regulatory Radar ist kostenlos, ohne Anmeldung und ohne Paywall.
regulatoryradarvon Conformis
Alle Updates zu DORA: Digitale operationale Resilienz
IT & digitale ResilienzRundschreibencssf.luCircular CSSF 26/915

Anwendbarkeit von DORA auf Drittstaaten-Zweigniederlassungen (Circular CSSF 26/915)

VO (EU) 2022/2554, EU

Die CSSF hat das Rundschreiben CSSF 26/915 veröffentlicht, das die Anwendbarkeit des Digital Operational Resilience Act (DORA) auf Zweigniederlassungen von Drittstaatenunternehmen in Luxemburg klärt. Dieses Rundschreiben präzisiert, inwiefern die DORA-Anforderungen für diese spezifische Art von Finanzunternehmen gelten.

Das Rundschreiben ist relevant für alle Finanzunternehmen in Luxemburg, die als Zweigniederlassungen von Drittstaatenunternehmen operieren. Es schafft Klarheit bezüglich ihrer Pflichten im Rahmen von DORA und ist somit entscheidend für die Einhaltung der Vorschriften zur digitalen operationellen Resilienz.

Das Rundschreiben wurde am 27. August 2026 veröffentlicht und aktualisiert mehrere frühere Rundschreiben der CSSF, darunter solche zu Meldepflichten bei ICT-Vorfällen, zur Anwendung von ESA-Leitlinien, zu Auslagerungsvereinbarungen und zum ICT-Risikomanagement.

Zum Rahmenwerk: DORA: Digitale operationale Resilienz

Einheitliches EU-Regelwerk für IKT-Risiken im Finanzsektor: Risikomanagement, Meldung schwerwiegender Vorfälle, Resilienztests und Überwachung kritischer IT-Dienstleister.

Übersicht und alle Updates →

Weitere Updates zu DORA: Digitale operationale Resilienz