LBK nr 650 af 09/06/2025
Erhvervsministeriet
Bekendtgørelse af lov om finansiel virksomhed § 333p
Finanstilsynet kan fastsætte nærmere regler om it- og cyberrisikostyring og kontrol- og sikringsforanstaltninger i en operatør af finansiel digital infrastruktur, herunder om følgende:
-
Indholdet af rammerne for styring af it- og cyberrisici, jf. § 333 a, og om indholdet af strategier og politikker på området for digital operationel modstandsdygtighed.
-
Det øverste ledelsesorgans opgaver i forbindelse med styringen af it- og cyberrisici.
-
Operatører af finansielle digitale infrastrukturers rapportering af væsentlige hændelser og cybertrusler.
-
Test, herunder eksterne test, af en operatør af finansielle digitale infrastrukturers cybersikkerhed.
-
Krav til testere af en operatør af finansielle digitale infrastrukturers cybersikkerhed.
-
Styring og rapportering af tredjepartsrisici.
-
Obligatorisk brug af særlige sikkerhedscertificerede produkter eller tjenesteydelser.
-
Den interne og eksterne systemrevision i operatører af finansielle digitale infrastrukturer.