Wat is EBA?

De EBA [ee-baa] – de Europese Bankautoriteit – is een EU-autoriteit die toezicht houdt op de Europese bankensector. Dit doen zij afhankelijk, maar ze leggen verantwoording af aan de Raad, de Commissie en het Europees Parlement. De EBA-richtlijnen zijn ontworpen om een afgestemd kader te bieden voor outsourcing binnen de financiële sector. Deze richtlijnen, die sinds 30 september 2019 van kracht zijn, richten zich specifiek op het uitbesteden van belangrijke functies of activiteiten. De belangrijkste aspecten van de EBA-richtlijnen zijn onder andere:

  • Nalevings- en rapportageverplichtingen. Financiële organisaties moeten hun nalevingsstatus rapporteren aan de EBA;
  • Governance en risicobeheer. Organisaties moeten volledig gedicht risicobeheer hebben, wat betekent dat alle onderdelen van de organisatie daarin zijn opgenomen. Inclusief risico’s van derden en cyberrisico’s;
  • Instellingen moeten een schriftelijk uitbestedingsbeleid hebben dat regelmatig wordt herzien en bijgewerkt;
  • Bedrijfscontinuïteit. Financiële organisaties moeten passende bedrijfscontinuïteitsplannen hebben voor uitbestede functies. Deze moeten ook periodiek worden getest.

Het grootste verschil met DORA is dat de EBA-richtlijnen zich specifiek richten op uitbesteding van belangrijke functies binnen de financiële sector, terwijl DORA een breder toepassingsgebied heeft. Lees er hier meer over.