Το μητρώο πληροφοριών δεν είναι έγγραφο, είναι σχεσιακό σύνολο δεδομένων για κάθε συμβατική ρύθμιση χρήσης υπηρεσιών ΤΠΕ (ICT). Παρακάτω: τα 15 υποδείγματα, ο μορφότυπος υποβολής, οι προθεσμίες και τα λάθη που οδηγούν σε απόρριψη.
Το μητρώο πληροφοριών (Register of Information, RoI) είναι το δομημένο αρχείο όλων των συμβατικών ρυθμίσεων για τη χρήση υπηρεσιών ΤΠΕ που παρέχονται από τρίτους παρόχους υπηρεσιών ΤΠΕ. Το άρθρο 28 παράγραφος 3 του κανονισμού (ΕΕ) 2022/2554 (DORA) ζητεί από κάθε χρηματοοικονομική οντότητα να το τηρεί και να το επικαιροποιεί σε επίπεδο οντότητας και, κατά περίπτωση, σε υποενοποιημένο και ενοποιημένο επίπεδο.
Δεν πρόκειται για έκθεση προς ανάγνωση, αλλά για σύνολο δεδομένων σε μηχαναναγνώσιμη μορφή που αποτυπώνει ποιος παρέχει τι, ποια λειτουργία υποστηρίζεται, πού βρίσκεται η εξάρτηση και πού οδηγεί η αλυσίδα υπεργολαβίας. Είναι επίσης η κύρια πηγή με την οποία οι εποπτικές αρχές χαρτογραφούν τον κίνδυνο συγκέντρωσης ΤΠΕ στον ευρωπαϊκό χρηματοοικονομικό τομέα.
Η δουλειά ξεκινά πριν από το μητρώο. Τα υποδείγματα ρωτούν ποιες λειτουργίες είναι κρίσιμες ή σημαντικές, ποιος είναι ο μέγιστος ανεκτός χρόνος διακοπής και ποιοι οι στόχοι ανάκαμψης. Αυτά είναι αποτελέσματα ανάλυσης επιπτώσεων στις δραστηριότητες, όχι του μητρώου. Όποιος συμπληρώνει πρώτα το μητρώο καταλήγει να δηλώνει κρισιμότητα που δεν μπορεί να τεκμηριώσει.
Ο εκτελεστικός κανονισμός (ΕΕ) 2024/2956, το εκτελεστικό τεχνικό πρότυπο (ITS) που εκδόθηκε βάσει του άρθρου 28 παράγραφος 9, ορίζει 15 διασυνδεδεμένα υποδείγματα. Δεν είναι ανεξάρτητα φύλλα εργασίας: μια μεταβολή στο ένα δημιουργεί προσδοκία στα υπόλοιπα, και ακριβώς αυτή η σχεσιακή ακεραιότητα επιτρέπει τους αυτοματοποιημένους διασταυρωτικούς ελέγχους. Τα υποδείγματα ομαδοποιούνται σε έξι στρώσεις.
Για τη θέση του 2024/2956 μέσα στο σύνολο των τεχνικών προτύπων, δείτε τα RTS και ITS του DORA.
Η υποβολή δεν είναι ελεύθερο έγγραφο. Είναι πακέτο αναφοράς xBRL-CSV: ένα αρχείο μεταδεδομένων JSON, ένα αρχείο CSV ανά υπόδειγμα με την ονοματοδοσία των Ευρωπαϊκών Εποπτικών Αρχών (ΕΕΑ) και αναφορές στη δημοσιευμένη ταξινομία.
Τα κωδικοποιημένα πεδία δεν δέχονται ελεύθερο κείμενο. Χρησιμοποιούνται:
Επικυρώστε το πακέτο ως προς την ταξινομία πριν από την υποβολή. Μία μη αποδεκτή τιμή ή μία σπασμένη αναφορά ανάμεσα σε δύο υποδείγματα αρκεί για να απορριφθεί ολόκληρη η υποβολή.
Η υποβολή είναι ετήσια. Κάθε χρηματοοικονομική οντότητα υποβάλλει το μητρώο στην αρμόδια αρχή της έως την εθνική προθεσμία, και η αρμόδια αρχή το διαβιβάζει ενοποιημένο στις ΕΕΑ έως τις 30 Απριλίου. Στον πρώτο κύκλο η προθεσμία των οντοτήτων ήταν η 30ή Απριλίου 2025. Για τον δεύτερο κύκλο, οι περισσότερες αρχές την τοποθέτησαν στο τέλος του πρώτου τριμήνου του 2026.
| Δικαιοδοσία | Αρχή | Προθεσμία οντότητας |
|---|---|---|
| Κάτω Χώρες | DNB | 22 Μαρτίου 2026 |
| Γερμανία | BaFin | 31 Μαρτίου 2026 |
| Γαλλία | ACPR / AMF | 31 Μαρτίου 2026 |
| Ιρλανδία | CBI | 31 Μαρτίου 2026 |
| Ιταλία | Banca d’Italia / IVASS | 31 Μαρτίου 2026 |
| ΕΕΑ, ενοποίηση | EBA / EIOPA / ESMA | 30 Απριλίου 2026 |
Επιβεβαιώνετε πάντα την ακριβή ημερομηνία και τον δίαυλο υποβολής της δικής σας αρχής. Στην Ελλάδα, ανάλογα με το είδος της οντότητας, αυτή είναι η Τράπεζα της Ελλάδος ή η Επιτροπή Κεφαλαιαγοράς. Ο κύκλος του 2026 είναι πιο αναλογικός από τον πρώτο: μέρος των οντοτήτων υποβάλλει πλήρη δεδομένα, ενώ όσες δεν έχουν ουσιώδη μεταβολή μπορούν να βεβαιώσουν ότι η κατάσταση παραμένει αμετάβλητη, σύμφωνα με τις οδηγίες της αρμόδιας αρχής.
Στον πρώτο κύκλο οι αιτίες απόρριψης ήταν λίγες και επαναλαμβανόμενες.
Τα μητρώα διασταυρώνονται αυτόματα μεταξύ τους. Δύο οντότητες που δηλώνουν ασύμβατα στοιχεία για τον ίδιο πάροχο, ή αλυσίδα υπεργολαβίας που φαίνεται ανύπαρκτη για έναν μεγάλο πάροχο νέφους, ξεχωρίζουν αμέσως στα δεδομένα.
Τα συγκεντρωτικά μητρώα είναι η βάση πάνω στην οποία οι ΕΕΑ, δηλαδή EBA, EIOPA και ESMA, ορίζουν κρίσιμους τρίτους παρόχους υπηρεσιών ΤΠΕ (CTPP) κατά το άρθρο 31. Τον Νοέμβριο του 2025 ορίστηκαν 19 πάροχοι, καθένας με τον δικό του κύριο εποπτικό φορέα.
Η μόνη ποσόστωση επί του κύκλου εργασιών μέσα στον κανονισμό βρίσκεται εκεί: το άρθρο 35 επιτρέπει στον κύριο εποπτικό φορέα να επιβάλλει σε ορισθέντα κρίσιμο τρίτο πάροχο περιοδική χρηματική ποινή έως 1 % του μέσου ημερήσιου παγκόσμιου κύκλου εργασιών του. Για τις χρηματοοικονομικές οντότητες δεν υπάρχει αντίστοιχο ενωσιακό ανώτατο όριο, καθώς οι διοικητικές κυρώσεις ανήκουν στα κράτη μέλη.
Αν κάποιος από τους ορισθέντες παρόχους εμφανίζεται στο μητρώο σας, ελέγξτε ότι η σύμβαση φέρει τις υποχρεωτικές ρήτρες του άρθρου 30, σημάνετε ρητά τον κίνδυνο συγκέντρωσης, κρατήστε δοκιμασμένη στρατηγική εξόδου και ενημερώστε το διοικητικό όργανο. Το εργαλείο αξιολόγησης κινδύνου τρίτων παρόχων εντοπίζει κενά ρητρών και σημεία συγκέντρωσης μέσα σε λίγα λεπτά.
Δημιουργήστε το μητρώο πληροφοριών σας →
Κάθε χρηματοοικονομική οντότητα που εμπίπτει στον DORA. Το μητρώο τηρείται σε επίπεδο οντότητας και, κατά περίπτωση, σε υποενοποιημένο και ενοποιημένο επίπεδο, σύμφωνα με το άρθρο 28 παράγραφος 3. Καλύπτει όλες τις συμβατικές ρυθμίσεις για τη χρήση υπηρεσιών ΤΠΕ, όχι μόνο εκείνες που υποστηρίζουν κρίσιμες ή σημαντικές λειτουργίες.
Μία φορά τον χρόνο, στην αρμόδια αρχή σας. Οι εθνικές προθεσμίες του κύκλου 2026 τοποθετούνται κυρίως στο τέλος Μαρτίου, ενώ οι αρχές διαβιβάζουν τα ενοποιημένα μητρώα στις ΕΕΑ έως τις 30 Απριλίου. Επιβεβαιώστε την ακριβή ημερομηνία και τον δίαυλο υποβολής στην αρχή που σας εποπτεύει.
Ως πακέτο αναφοράς xBRL-CSV: ένα αρχείο μεταδεδομένων JSON, ένα αρχείο CSV ανά υπόδειγμα και αναφορές στην ταξινομία των ΕΕΑ. Η επικύρωση του πακέτου ως προς την ταξινομία, πριν από την υποβολή, αποτρέπει τις τυπικές απορρίψεις.
Δεκαπέντε διασυνδεδεμένα υποδείγματα, τα οποία ορίζει ο εκτελεστικός κανονισμός (ΕΕ) 2024/2956. Καλύπτουν την οντότητα, τους παρόχους, τις συμβατικές ρυθμίσεις, τις υπηρεσίες ΤΠΕ, τις υποστηριζόμενες λειτουργίες με τη σήμανση κρισιμότητας και την αλυσίδα υπεργολαβίας.
Ανά συμβατική ρύθμιση. Η άθροιση πολλών συμβάσεων σε μία εγγραφή ανά πάροχο ήταν από τις συχνότερες αιτίες απόρριψης στον πρώτο κύκλο. Καταχωρίζονται και οι ενδοομιλικές ρυθμίσεις.
Τα συγκεντρωτικά μητρώα είναι η βάση πάνω στην οποία οι Ευρωπαϊκές Εποπτικές Αρχές ορίζουν κρίσιμους τρίτους παρόχους υπηρεσιών ΤΠΕ κατά το άρθρο 31. Κάθε ορισθείς πάροχος τίθεται υπό τον κύριο εποπτικό φορέα που του ανατίθεται.
Η καταχώριση δεν παραλείπεται. Χρησιμοποιείται ο προβλεπόμενος εναλλακτικός αναγνωριστικός κωδικός, σύμφωνα με τους κανόνες του ITS, και το κενό τεκμηριώνεται. Ένα άκυρο ή απόν LEI εντοπίζεται στην επικύρωση πριν καν φτάσει στην αρμόδια αρχή.
Η σελίδα αυτή αποτελεί επαγγελματική υποστήριξη, όχι νομική συμβουλή. · Αγγλική έκδοση