L’Autorità Bancaria Europea (EBA) ha ufficialmente abrogato gli orientamenti sulla segnalazione di incidenti operativi e di sicurezza gravi previsti dalla Direttiva PSD2, a partire dal 17 gennaio 2025. Questo passo cruciale è stato preso per armonizzare la gestione degli incidenti ICT con il Regolamento DORA, semplificando i processi e fornendo maggiore certezza giuridica.
🔍 Cosa cambia per i PSP?

Con il Regolamento DORA, le entità finanziarie dei settori bancario, assicurativo e delle pensioni, così come i prestatori di servizi di pagamento (PSP), saranno soggetti a requisiti armonizzati per la segnalazione degli incidenti ICT. Tra i PSP interessati figurano:
- Istituti di credito
- Istituti di pagamento
- Istituti di moneta elettronica
- Fornitori di servizi di informazione sui conti (AISPs)
Tuttavia, altri PSP non coperti da DORA, come gli uffici postali e le cooperative di credito, continueranno ad applicare gli obblighi di segnalazione previsti dalla PSD2.
🛡️ Perché abrogare gli Orientamenti PSD2?
L’abrogazione degli orientamenti da parte dell’EBA è motivata da tre ragioni principali:
- Quota di mercato limitata: Gli istituti non coperti da DORA rappresentano una minoranza e operano solo a livello nazionale.
- Bassa rilevanza delle segnalazioni: Il numero di incidenti segnalati da questi PSP è trascurabile su scala europea.
- Continuità a livello nazionale: Le autorità nazionali possono mantenere le pratiche di segnalazione previste dagli Orientamenti PSD2, adattandole ai propri quadri giuridici.
🗓️ Un passaggio fondamentale per il settore ICT
Il 17 gennaio 2025 sarà una data storica per l’applicazione del Regolamento DORA, che punta a:
- Garantire sicurezza informatica uniforme in tutta l’UE.
- Integrare normative tra diversi settori finanziari, eliminando ridondanze regolamentari.
- Semplificare le procedure di segnalazione per migliorare l’efficienza operativa.






