Este trámite permite, bajo DORA, notificar:
- Incidentes graves relacionados con las TIC.
- Incidentes operativos o de seguridad graves relacionados con los servicios de pagos (en adelante, incidentes graves).
- Ciberamenazas importantes.
DORA impone a las entidades la obligación de notificar a la autoridad competente los incidentes graves. Asimismo, las entidades podrán notificar las ciberamenazas importantes cuando consideren que afectan o pueden afectar al sistema financiero, los usuarios del servicio o los clientes.
Estas notificaciones se harán conforme a los procedimientos establecidos en DORA, por lo que se hará un informe inicial, uno o varios intermedios y un informe final. El contenido de las notificaciones y los plazos se describen en el Reglamento de Ejecución (UE) 2025/302.
Trámite para: Entidades de crédito, entidades de pago, entidades de pago exentas en virtud de PSD2, proveedores de servicios de información sobre cuentas y entidades de dinero electrónico. También aplica a los proveedores terceros de servicios en los que las entidades hubieran delegado la obligación de notificación de incidentes o ciberamenazas.