Registrul de informații acoperă toate acordurile contractuale privind utilizarea serviciilor TIC furnizate de furnizori terți. Este o obligație centrală a DORA, prevăzută la articolul 28 alineatul (3) și detaliată prin ITS (UE) 2024/2956.
Registrul de informații este un set de date structurat, care poate fi citit automat, privind toate acordurile contractuale privind utilizarea serviciilor TIC furnizate de furnizori terți de servicii TIC. Nu este un document narativ: arată cine furnizează fiecare serviciu, ce sprijină acesta și unde duce lanțul de dependențe.
Articolul 28 alineatul (3) din Regulamentul (UE) 2022/2554 cere entităților financiare să îl mențină și să îl actualizeze la nivel de entitate, subconsolidat și consolidat, să raporteze cel puțin anual autorității competente informațiile din registru și să îl pună la dispoziție la cerere.
Regulamentul de punere în aplicare (UE) 2024/2956 stabilește 15 modele interconectate. Nu sunt tabele independente: formează un model relațional, în care o valoare dintr-un tabel schimbă așteptările din celelalte. Această coerență face posibile verificările încrucișate automate. Modelele se grupează în șase straturi:
Contextul standardelor tehnice: RTS și ITS.
Transmiterea ia forma unui pachet de raportare xBRL-CSV: un fișier JSON de metadate, câte un fișier CSV pentru fiecare model și trimiteri la taxonomia publicată de autoritățile europene de supraveghere (AES). Câmpurile codificate nu acceptă text liber:
O singură valoare neconformă blochează depunerea, deci validarea pachetului nu este opțională.
Începeți din amonte: modelul RT.04.01 cere care funcții sunt critice sau importante, durata maximă tolerabilă de întrerupere și obiectivele de redresare. Acestea sunt rezultatele unei analize de impact asupra activității, nu ale unui registru.
Fiecare entitate financiară transmite registrul autorității competente naționale, care consolidează și transmite mai departe către AES până la 30 aprilie. Pentru al doilea ciclu, majoritatea autorităților au fixat termenul entităților la 31 martie 2026, iar Țările de Jos (DNB) la 22 martie 2026. În România, confirmați data și canalul la Banca Națională a României sau la Autoritatea de Supraveghere Financiară.
Motivele de respingere din primul ciclu se repetă:
Registrele colectate în întreaga Uniune sunt sursa principală de date pe care autoritățile europene de supraveghere o folosesc pentru a desemna furnizorii terți esențiali de servicii TIC (CTPP) în temeiul articolului 31 și pentru a cartografia riscul de concentrare a serviciilor TIC. Datele agregate din ciclul 2025 au stat la baza desemnării a 19 furnizori în noiembrie 2025, fiecare având un supraveghetor principal.
Dacă un furnizor desemnat apare în registrul dumneavoastră: verificați clauzele prevăzute la articolul 30, marcați riscul de concentrare, păstrați o strategie de ieșire testată și informați organul de conducere. Pentru CTPP, articolul 35 alineatul (8) prevede penalități cu titlu cominatoriu de până la 1 % din cifra de afaceri zilnică medie realizată la nivel mondial. Pentru entitățile financiare, articolul 50 lasă sancțiunile administrative în seama statelor membre, fără plafon la nivelul Uniunii.
Construiți registrul de informații →
Toate entitățile financiare care intră în domeniul de aplicare al DORA. Registrul se menține la nivel de entitate, subconsolidat și consolidat, conform articolului 28 alineatul (3), și acoperă toate acordurile privind utilizarea serviciilor TIC, nu doar pe cele care sprijină funcții critice sau importante.
Obligația este prevăzută la articolul 28 alineatul (3) din Regulamentul (UE) 2022/2554. Structura, modelele standard și formatul sunt stabilite prin Regulamentul de punere în aplicare (UE) 2024/2956.
Majoritatea autorităților competente au fixat termenul entităților la 31 martie 2026, iar Țările de Jos la 22 martie 2026. Autoritățile consolidează și transmit către AES până la 30 aprilie. Confirmați data exactă la autoritatea dumneavoastră competentă.
Formatul xBRL-CSV: un fișier JSON de metadate și câte un fișier CSV pentru fiecare model, raportate la taxonomia AES. Câmpurile codificate cer coduri LEI de 20 de caractere, coduri ISO 3166-1 alfa-2 și ISO 4217 și codurile de tip de serviciu ale AES. Textul liber nu este acceptat.
Cincisprezece modele interconectate, grupate în șase straturi: entitate, furnizor, acord contractual, serviciu TIC, funcții și active TIC, subcontractare. Formează un model relațional, deci o modificare într-un tabel schimbă așteptările din celelalte.
Registrele sunt sursa principală de date folosită pentru desemnarea furnizorilor terți esențiali de servicii TIC în temeiul articolului 31. Datele din ciclul 2025 au stat la baza desemnării a 19 furnizori în noiembrie 2025. Dacă unul apare în registrul dumneavoastră, verificați clauzele prevăzute la articolul 30.
Ciclul 2026 este mai proporțional decât primul: o parte dintre entități transmit setul complet, iar cele fără modificări semnificative pot confirma că situația a rămas neschimbată, potrivit instrucțiunilor autorității competente. Obligația de a ține registrul actualizat rămâne continuă.
Această pagină este un sprijin profesional, nu consultanță juridică. · Versiunea în engleză