Utfyllende bestemmelser til DORA om tilsynsgebyrer kritiske IKT-tjenesteleverandører

Delegert kommisjonsforordning (EU) 2024/1505 av 22. februar 2024 som supplerer forordning (EU) 2022/2554 fra Europaparlamentet og Rådet ved å fastsette beløpet på tilsynsgebyrene som skal belastes av hovedtilsynsmyndigheten til kritiske IKT-tjenesteleverandører fra tredjeparter og måten disse gebyrene skal betales på

Commission Delegated Regulation (EU) 2024/1505 of 22 February 2024 supplementing Regulation (EU) 2022/2554 of the European Parliament and of the Council by determining the amount of the oversight fees to be charged by the Lead Overseer to critical ICT third-party service providers and the way in which those fees are to be paid

Sakstrinn

  1. Faktanotat
  2. Foreløpig posisjonsnotat
  3. Posisjonsnotat
  4. Gjennomføringsnotat

Opprettet 05.12.2024

Spesialutvalg: Kapitalbevegelser og finansielle tjenester

Dato sist behandlet i spesialutvalg:

Hovedansvarlig(e) departement(er): Finansdepartementet

Vedlegg/protokoll i EØS-avtalen: Vedlegg IX. Finansielle tjenester

Kapittel i EØS-avtalen: V. Bestemmelser som gjelder alle finansielle tjenester

Status

Rettsakten er vedtatt av EU-kommisjonen og vil tre i kraft i EU den 17. januar 2025. Forordningen er til vurdering for innlemmelse i EØS-avtalen.  

Sammendrag av innhold

Rettsakten er en delegert kommisjonsforordning til forordning (EU) 2022/2554 (DORA – Digital Operational Resilience Act) om digital operasjonell motstandsdyktighet i finanssektoren. 

Forordningen inneholder utfyllende regler knyttet til beregning av utgifter de europeiske tilsynsorganene har ved overvåking av kritiske IKT-leverandører til EUs finanssektor, hvordan tilsynsgebyret skal beregnes og fordeles mellom utpekte IKT-leverandører og hvordan gebyret skal betales. For de formål som fremgår av forordningen skal all kommunikasjon mellom tilsynsmyndighetene og kritiske IKT-leverandører skje elektronisk. 
 

Merknader
Rettslige konsekvenser

I forslag til lov om digital operasjonell motstandsdyktighet i finanssektoren § 2 framgår det at departementet kan fastsette utfyllende forskrifter. Det antas derfor at den delegerte kommisjonsforordningen vil gjennomføres i norsk rett ved henvisning i forskrift. 

Økonomiske og administrative konsekvenser

Etter forordningen er det de utpekte IKT-leverandører som vil bli ilagt tilsynsgebyr fra de europeiske tilsynsmyndighetene. Utover innføring av tilsynsgebyr, vil de kunne oppleve endring i administrative oppgaver idet IKT-leverandørene blir forpliktet til årlig å melde fra om sin omsetning til tilsynsmyndighetene, samt tilhørende økte utgifter knyttet til rapportering av omsetning. På den annen side vil ikke de nasjonale tilsynsmyndigheter lenger kunne gjøre tilsyn med de utpekte IKT-leverandørene, enten gjennom tilsyn med foretakene eller direkte med leverandøren. Dette kan medføre reduserte kostnader og administrative konsekvenser for IKT-leverandørene.  

Det ventes ikke at forordningen vil medføre vesentlige økonomiske konsekvenser for finansielle foretak som vil bli omfattet av DORA. Innføring av tilsynsgebyr for kritiske IKT-leverandører kan medføre økte tjenestekostnader for foretak som er omfattet av DORA.  

Reglene forventes ikke å få økonomiske eller administrative konsekvenser for norske myndigheter. 

Sakkyndige instansers merknader

Finanstilsynet har vurdert rettsakten som EØS-relevant og akseptabel. 

Vurdering

Forordningen anses EØS-relevant og akseptabel. 

Andre opplysninger

Nøkkelinformasjon

Institusjon: Kommisjonen
Type rettsakt: Forordning
KOM-nr.:
Rettsaktnr.: (EU) 2024/1505
Basis rettsaktnr.: (EU) 2022/2554
Celexnr.: 32024R1505

EFTA-prosessen

Dato mottatt standardskjema: 05.12.2024
Frist returnering standardskjema: 05.12.2024
Dato returnert standardskjema:
EØS-relevant: Ja
Akseptabelt: Ja
Tekniske tilpasningstekster: Nei
Materielle tilpasningstekster: Nei
Art. 103-forbehold: Nei

Norsk regelverk

Endring av norsk regelverk: Ja
Høringsstart:
Høringsfrist:
Frist for gjennomføring:

Lenker