RTS Articolo 4 – Contenuto del report intermedio

Home » RTS e ITS DORA » RTS e ITS sulla Segnalazione degli incidenti significativi » RTS Articolo 4 – Contenuto del report intermedio
Sintesi Articolo 4

Le entità finanziarie devono fornire un report intermedio dettagliato in caso di incidente. Questo report deve includere informazioni come il codice di riferimento dell’incidente, le date e gli orari di occorrenza e ripristino, i criteri di classificazione, la tipologia dell’incidente, le minacce e tecniche usate, le aree funzionali e i processi aziendali coinvolti, i componenti infrastrutturali colpiti, l’impatto sugli interessi finanziari dei clienti, eventuali segnalazioni ad altre autorità, le azioni o contromisure adottate e gli indicatori di compromissione.

Le entità finanziarie devono fornire almeno le seguenti informazioni riguardanti l’incidente nel report intermedio:

a) codice di riferimento dell’incidente fornito dall’autorità competente, se applicabile;

b) data e ora dell’occorrenza dell’incidente;

c) data e ora in cui le attività regolari sono state ripristinate, se applicabile;

d) informazioni sui criteri di classificazione che hanno attivato la segnalazione dell’incidente;

e) tipologia dell’incidente;

f) minacce e tecniche utilizzate dall’attore della minaccia, se applicabile;

g) aree funzionali e processi aziendali interessati;

h) componenti infrastrutturali interessati che supportano i processi aziendali;

i) impatto sugli interessi finanziari dei clienti;

j) informazioni sulla segnalazione ad altre autorità;

k) azioni / contromisure temporanee adottate o pianificate per recuperare dall’incidente; e

l) informazioni sugli indicatori di compromissione, se applicabile.

Tutti gli articoli