News
Settembre 2020
Banca d'Italia: Aggiornamento n. 34 della Circolare 285.
Banca d’Italia ha emanato il 34° aggiornamento “Attuazione degli Orientamenti EBA e altri interventi” della Circolare 285 “Disposizioni di vigilanza per le banche”.
Bankit per attuare gli Orientamenti EBA (EBA/GL/2019/02) in materia di esternalizzazione ha apportato modifiche al Capitolo 3 “Il sistema dei controlli interni” e al Capitolo 4 “Il sistema informativo” della Parte 1 Titolo IV della Circolare. Inoltre, al fine di garantire un pieno allineamento anche agli Orientamenti EBA (EBA/GL/2017/11) relativi alla governance interna sono state effettuate variazioni di carattere esplicativo alle Disposizioni del Capitolo 3.
Gli interventi effettuati introducono specifici obblighi per gli intermediari come la tenuta di un registro aggiornato delle attività esternalizzate, la valutazione del rischio di concentrazione relativo ai fornitori di servizi, l’inserimento nei contratti di outsourcing di clausole dettagliate su diritti di accesso e di audit, sicurezza e integrità dei dati, strategie di uscita e continuità operativa.
Viene previsto inoltre l’obbligo di comunicazione preventiva all’autorità di vigilanza prima di dare corso alle funzioni essenziali o importanti e l’obbligo di notifica quando un’attività già esternalizzata è riclassificata dall’intermediario come funzione essenziale o importante.
Relativamente all’esternalizzazione dei sistemi informativi il capitolo 4 specifica che le misure di attenuazione dei rischi del fornitore dei servizi devono essere conformi con il quadro di riferimento per la gestione del rischio ICT e di sicurezza della banca.
Tra gli altri interventi è stato eliminato l’obbligo per le banche di credito cooperativo affiliate a un gruppo bancario cooperativo di redigere l’ICAAP e l’ILAAP a livello individuale ed è stato previsto che la capogruppo di un gruppo bancario cooperativo presenti una relazione unitaria sui controlli svolti sulle funzioni essenziali o importanti esternalizzati fuori dal gruppo.
Infine, Banca d’Italia, per recepire pienamente le modifiche, ha pubblicato la ristampa integrale della Circolare 285 in cui sono stati eliminati i riferimenti alla Circolare n. 229 e Circolare n. 263 sostituiti con il rimando alle nuove disposizioni ed è stata modificata la data di applicazione della nuova definizione di default.
Tali disposizioni sono entrate in vigore mediante la pubblicazione sul sito web di Banca d’Italia
(23 settembre 2020).