Considerações nubladas? Diretrizes de projeto da ESMA sobre terceirização para provedores de serviços de nuvem

According to the European Securities and Market Authority (ESMA) Chair, Steven Maijoor, cloud outsourcing can bring benefits to firms and their customers, for example, reduced costs and enhanced operational efficiency and flexibility. Cloud outsourcing also raises important challenges and risks that need to be properly addressed, particularly in relation to data protection and information security. Financial markets participants should be careful that they do not become overly reliant on their cloud services providers. They also need to closely monitor the performance and the security measures of their cloud service provider and make sure that they are able to exit cloud outsourcing arrangements as and when necessary.

en flag
nl flag
et flag
fi flag
fr flag
de flag
pt flag
ru flag
es flag

Nota do Editor: A Autoridade Europeia dos Valores Mobiliários e dos Mercados (ESMA) é uma Autoridade independente da UE que contribui para salvaguardar a estabilidade do sistema financeiro da União Europeia, reforçando a proteção dos investidores e promovendo mercados financeiros estáveis e ordenados. Como parte do seu papel na avaliação dos riscos para investidores e mercados, a ESMA publicou recentemente orientações consultivas para a terceirização de nuvem. Esta atualização apresenta considerações da ESMA para participantes do mercado financeiro sobre terceirização de provedores de serviços de nuvem. Embora focadas nos mercados financeiros, as informações podem ser benéficas para profissionais legais, empresariais e de tecnologia da informação, à medida que consideram a nuvem.

Documento de Consulta: Projeto de Diretrizes sobre Terceirização para Provedores de Serviços de Nuvem

Resumo executivo

As empresas estão cada vez mais terceirizando para provedores de serviços de nuvem. Embora a terceirização na nuvem possa oferecer uma série de benefícios, incluindo custos reduzidos e maior eficiência operacional e flexibilidade, ela levanta desafios em termos de proteção de dados e segurança das informações. O risco de concentração também pode surgir, como resultado de muitas empresas que utilizam os mesmos grandes provedores de serviços de nuvem, com potenciais resultados negativos para a estabilidade financeira.

A ESMA identificou a necessidade de desenvolver orientações sobre a subcontratação de prestadores de serviços em nuvem, na sequência do Plano de Ação FinTech da Comissão Europeia e das opiniões recebidas das empresas e das partes interessadas. Considerando que os principais riscos associados à terceirização em nuvem são semelhantes em todos os setores, a ESMA considerou as diretrizes recentes publicadas pela EBA e pela EIOPA, nomeadamente as Diretrizes da EBA sobre acordos de terceirização, que incorporaram as Recomendações da EBA sobre terceirização a fornecedores de serviços em nuvem, e as Diretrizes da EIOPA sobre terceirização para provedores de serviços de nuvem.

Em conformidade com o artigo 16.o, n.o 2, do Regulamento (UE) n.o 1095/20105 (“Regulamento ESMA”), com a última redação que lhe foi dada, o presente documento estabelece para consulta os projetos de diretrizes da ESMA sobre a externalização a prestadores de serviços em nuvem.

O objetivo deste projeto de diretrizes é fornecer orientações sobre os requisitos de terceirização aplicáveis às empresas onde elas terceirizam para provedores de serviços de nuvem. Estes projetos de diretrizes destinam-se a ajudar as empresas a identificar, lidar e monitorar os riscos que podem surgir de seus acordos de terceirização de nuvem (desde tomar a decisão de terceirizar, selecionar um provedor de serviços de nuvem, monitorar atividades terceirizadas até fornecer estratégias de saída).

Projeto de diretrizes da ESMA sobre terceirização para provedores de serviços de nuvem (3 de junho de 2020)

Documento completo de Consulta da ESMA (PDF)

Diretrizes de terceirização da nuvem da ESMA — junho de 2020

Leia o anúncio original na ESMA Consults on Cloud Outsourcing

Leitura Adicional

Uma questão de opinião? Uma visão da AEPD sobre a estratégia europeia de dados

A Autoridade Europeia para a Proteção de Dados e o Relatório Anual da AEPD 2019

Fonte: ComplexDiscovery

Cinco ótimas leituras sobre eDiscovery em outubro de 2020

From business confidence and captive ALSPs to digital republics and mass...

Uma Temporada de Mudança? Dezoito observações sobre a confiança dos negócios do eDiscovery no outono de 2020

In the fall of 2020, 77.2% of eDiscovery Business Confidence Survey...

Hora de Mais Repúblicas Digitais? Considerando a Estónia

Since 2005, Estonians have been able to vote online, from anywhere...

DISCO levanta US $60 milhões

According to the media release, DISCO will use this investment to...

A Running List: Top 100+ eDiscovery Providers

Based on a compilation of research from analyst firms and industry...

Guia de Compradores de Sistemas de Disclosure — Edição 2020 (Andrew Haslam)

Authored by industry expert Andrew Haslam, the eDisclosure Buyers Guide continues...

A Corrida para a Linha de Partida? Anúncios recentes de revisão remota segura

Not all secure remote review offerings are equal as the apparent...

Ativando a Descoberta Eletrônica Remota? Um instantâneo de DAaS

Desktop as a Service (DaaS) providers are becoming important contributors to...

Para casa ou para fora? Considerações de preço e dimensionamento do mercado de coleta de eDiscovery

One of the key home (onsite) or away (remote) decisions that...

Revisões e decisões? Novas considerações sobre análises remotas seguras de eDiscovery

One of the key revision and decision areas that business, legal,...

Uma visão macro do tamanho do mercado de descoberta eletrônica passado e projetado de 2012 a 2024

From a macro look at past estimations of eDiscovery market size...

Um Mashup de tamanho de mercado de eDiscovery: 2019-2024 Visão geral de software e serviços em todo o mundo

While the Compound Annual Growth Rate (CAGR) for worldwide eDiscovery software...

Uma Temporada de Mudança? Dezoito observações sobre a confiança dos negócios do eDiscovery no outono de 2020

In the fall of 2020, 77.2% of eDiscovery Business Confidence Survey...

O Caso Continuado de Restrições Orçamentárias no Negócio de eDiscovery

In the fall of 2020, 49.4% of respondents viewed budgetary constraints...

Contas pendentes? Métricas operacionais de eDiscovery no outono de 2020

In the fall of 2020, eDiscovery Business Confidence Survey more...

Segurando o leme? Resultados da Pesquisa de Confiança Empresarial de eDiscovery

This is the twentieth quarterly eDiscovery Business Confidence Survey conducted by...

DISCO levanta US $60 milhões

According to the media release, DISCO will use this investment to...

Rampiva e o Grupo RYABI

According to today's announcement, the RYABI Group merger is Rampiva's first...

eDiscovery Fusões, aquisições e investimentos no terceiro trimestre de 2020

From HaystackID and NightOwl Global to Reveal Data and NexLP, the...

Mitratech adquire Acuity ELM

According to Mike Williams, CEO of Mitratech, “We came to the...

Cinco ótimas leituras sobre eDiscovery em outubro de 2020

From business confidence and captive ALSPs to digital republics and mass...

Cinco ótimas leituras sobre eDiscovery em setembro de 2020

From cloud forensics and cyber defense to social media and surveys,...

Cinco grandes leituras sobre eDiscovery para agosto de 2020

From predictive coding and artificial intelligence to antitrust investigations and malware,...

Cinco grandes leituras sobre eDiscovery em julho de 2020

From business confidence and operational metrics to data protection and privacy...