El marco de resiliencia ante ciberataques debe ser específico para cada compañía

Insurance Europe en respuesta a una consulta de la Comisión Europea sobre su propuesta de un marco digital de resiliencia operativa para los servicios financieros no ve apropiado un marco común para todo el sistema ya que los riesgos cibernéticos a los que se enfrentan las compañías son diferentes de unas a otras. Piensa que no todo es igual y que un enfoque único para todo el sector financiero no tendrá éxito.

Insurance Europe piensa que la Comisión debería analizar las necesidades de las diferentes industrias que forman parte del sistema financiero. Además, ve fundamental tener en cuenta las numerosas iniciativas
nacionales existentes que tienen como objetivo mejorar la seguridad cibernética y de la información en las empresas de servicios financieros.

Medidas proporcionales

Por otra parte, la patronal del seguro europeo quiere destacar que las medidas que se implanten para aumentar la resiliencia cibernética deben ser proporcionales, no solo al tipo, tamaño o perfil financiero de una empresa, sino también a los riesgos a los que está expuesta y a los sistemas y servicios que deben protegerse y mantenerse. Por lo tanto, se requiere un enfoque basado en el riesgo para la resiliencia cibernética, que distinga entre funciones críticas y menos críticas.

Finalmente, para evitar el exceso de regulación se pide coordinación con otras iniciativas similares marcadas por Eiopa.