Prestataire tiers de services TIC critique
Fournisseur cloud, d'hébergement ou de services TIC désigné « critique » par les autorités européennes de surveillance.
Vos obligations
- 1
Surveillance directe par une autorité européenne désignée Lead Overseer (Art. 31-44).
La désignation comme prestataire critique déclenche un examen approfondi mené par l'une des trois autorités européennes de surveillance (EBA, ESMA ou EIOPA).
- 2
Accès aux informations, systèmes et locaux nécessaires à l'examen de supervision.
Le prestataire doit coopérer pleinement avec les équipes d'examen conjointes (Joint Examination Teams) mises en place par le Lead Overseer.
- 3
Mise en œuvre des recommandations émises par le Lead Overseer.
Ces recommandations peuvent porter sur la sécurité, la résilience opérationnelle ou la gestion des sous-traitants du prestataire.
- 4
Astreintes journalières possibles en cas de non-conformité, jusqu'à 1 % du chiffre d'affaires journalier moyen mondial (Art. 35).
Cette astreinte peut être appliquée pendant six mois maximum, jusqu'à ce que le prestataire se conforme aux recommandations émises.