Ændringsbekendtgørelsen opdaterer ledelsesbekendtgørelsen for pengeinstitutter m.fl. (BEK nr. 1103/2022) for at implementere dele af CRD VI (direktiv 2024/1619), direktiv 2024/2994 om CCP-koncentrationsrisici og forordning 2024/1623 om operationel risiko m.v. De centrale ændringer indfører krav om ESG-risikostyring med mindst 10-årig horisont, justerer hyppighed for bestyrelsens risikovurdering og opdaterer definitioner for operationel risiko og modelrisiko. Bekendtgørelsen træder primært i kraft 1. januar 2026.
Organisationen er overvejende positiv, særligt over for nedsættelsen af frekvensen for bestyrelsens gennemgang af politikker. De efterspørger dog teknisk konsistens i hele regelsættet og foreslår en ny hovedbekendtgørelse fremfor løbende ændringer.
Støtter forslaget, men foreslår specifikke sproglige præciseringer for at sikre overensstemmelse med EBA's retningslinjer. De ønsker desuden justeringer af grænseværdier for mindre institutter.
Ministeriet konstaterer neutralt, at bekendtgørelsen ikke er gældende for Færøerne, da den oprindelige hovedbekendtgørelse ikke gælder der. De udtrykker dog villighed til dialog om fremtidig implementering.
Styrelsen er kritisk over for implementeringsprocessen og vurderer, at principperne for korrekt EU-implementering fraviges. De påpeger, at visse krav træder i kraft før nødvendigt og uden for de fælles ikrafttrædelsesdatoer.
Finanstilsynet har sendt et udkast til en ny bekendtgørelse i høring, som har til formål at implementere dele af EU's seneste bankpakke (CRD VI/CRR III) i dansk ret. Ændringerne skærper kravene til ledelse og styring i pengeinstitutter, særligt inden for risikostyring relateret til bæredygtighed, centrale modparter og kryptoaktiver.
De foreslåede ændringer introducerer en række nye forpligtelser for finansielle virksomheder:
ESG-risici med lang horisont: Virksomhedernes strategier, politikker og procedurer for håndtering af ESG-risici (miljø, sociale forhold og ledelse) skal have en langsigtet tidshorisont på minimum 10 år. Dette skal sikre, at institutterne tager højde for de langsigtede effekter af klimaforandringer og andre bæredygtighedsfaktorer.
Bestyrelsens risikovurdering: Kravet til, hvor ofte bestyrelsen skal vurdere virksomhedens risici og politikker, lempes fra mindst én gang om året til mindst hvert andet år.
Styring af koncentrationsrisiko: Der indføres krav om, at virksomheder skal udarbejde specifikke planer og kvantificerbare mål for at overvåge og imødegå koncentrationsrisici, der stammer fra eksponeringer mod centrale modparter (CCP'er). Disse eksponeringer skal identificeres, styres, overvåges og indberettes systematisk.
Håndtering af kryptoaktiver: Institutter, der har eksponeringer mod kryptoaktiver, skal eksplicit adressere de forbundne risici i deres politik for operationel risiko. Dette omfatter principper for vurdering og håndtering af både direkte og indirekte eksponeringer.
Opdaterede definitioner: Definitionerne af operationel risiko og modelrisiko justeres for at være i fuld overensstemmelse med de nye definitioner i EU's kapitalkravsforordning (CRR).
De nye regler forventes at træde i kraft på forskellige tidspunkter, som specificeret i tabellen nedenfor:
| Bestemmelse | Ikrafttrædelsesdato |
|---|---|
| Generelle ændringer | 1. januar 2026 |
| Krav vedr. koncentrationsrisici mod centrale modparter (§ 1, nr. 7 og 11) | 25. juni 2026 |
Formålet med ændringerne er at styrke den finansielle stabilitet og sikre, at danske pengeinstitutter er rustet til at håndtere nye og komplekse risikotyper i overensstemmelse med fælles europæiske standarder.
Høringssvar (4)
Overvejende støttende