Branche vindt aanscherpen uitbestedingsregels niet nodig
De branche vindt aanscherping van de uitbestedingsregels niet nodig. Dat blijkt uit de reacties op de inmiddels gesloten internetconsultatie Wijzigingsbesluit financiële markten 2026.
Adfiz: "De vraag is waarom is gekozen voor een dergelijk drastische uitbreiding van verplichtingen waarvan de effectiviteit onduidelijk is en niet naar minder belastende alternatieven is gekeken."
Het Verbond van verzekeraars: "Nu voor financiële dienstverleners de uitbestedingsregels beperkt zijn, zouden de aanvullende regels in ieder geval geen verdergaande eisen dienen te stellen ten opzichte van het huidige regelgevend kader inzake uitbesteding door en/of de levering van ICT-diensten aan financiële instellingen. Met name door in artikel 38l BGfo geen onderscheid te maken in de uitbesteding van een kritieke dan wel niet-kritieke functie, is dat mogelijk wel (onbedoeld) het geval."
De Stichting Contactgroep Automatisering stelt: "De CGA bepleit om in de uitwerking wel het beginsel van proportionaliteit in acht te nemen. Kleine financieel dienstverleners beschikken over het algemeen niet over unieke uitbestedingsrelaties die cruciaal zijn voor hun bedrijfsprocessen. De markt laat een groot aantal gelijksoortige uitbestedingsrelaties zien waarbij, indien zich een calamiteit voordoet, dit primair door de formele opdrachtnemer zal worden behandeld. De CGA bepleit om die reden om binnen de uitwerking van artikel 38 i BGfo te komen tot differentiatie in de eisen op basis van de omvang in fte van de adressant."
Uitbestedingsregister
De sector zit niet te wachten op een wettelijk verplicht uitbestedingsregister. Ook in dit geval is volgens de NVGA sprake van overregulering. Bovendien: "Ter informatie berichten wij dat de NVGA samen met het Verbond van Verzekeraars een uitbestedingsregister in ontwikkeling heeft waarmee de uitbestedingen efficiënt kunnen worden bijgehouden."
De OvFD stelt: "Wij zijn niet a priori tegen een register, maar wij vinden een wettelijke verplichting, wel erg ver gaan. Het past niet in het streven van de overheid naar beperking van de regulering.
"Het uitbestedingsregister wordt wettelijk verplicht zodat de AFM weet welke werkzaamheden zijn uitbesteed. Artikel 38l lid 1 geeft aan dat het een register is met informatie over alle werkzaamheden die zijn uitbesteed en aan wie die werkzaamheden zijn uitbesteed. Wij vrezen echter dat als zo’n register er eenmaal is, er vanuit het toezicht veel meer eisen en voorwaarden aan gesteld gaan worden, waardoor het register steeds uitgebreider en gedetailleerder moet worden en verwordt tot een administratief gedrocht met navenant hoge administratielasten en -kosten.
"Indien wordt besloten om de wettelijke verplichting te handhaven, dan dient het nadrukkelijk wel beperkt te blijven tot informatie over de werkzaamheden die zijn uitbesteed en aan wie. Ook hier zou dan een onderscheid gemaakt moeten worden tussen uitbesteding aan partijen die onder de Wft en het toezicht van de AFM vallen en partijen die niet onder de Wft vallen."
Reactie toevoegen
Verbond: huidige uitbestedingsregels voldoen
Het Verbond van Verzekeraars maakt zich zorgen over de voorgestelde nieuwe regels voor het uitbesteden van werkzaamheden door verzekeraars en andere financiële...
Bijna helft verzekeraars beheerst operationele risico's nog steeds onvoldoende
DNB ziet dat, ondanks een lichte verbetering ten opzichte van vorig jaar, bijna de helft van de verzekeraars in Nederland in 2024 nog niet voldoet aan het door de...
NN haalt particuliere schadeportefeuille weer naar huis
Nationale-Nederlanden gaat per 1 juli 2026 haar intermediaire particuliere schadeverzekeringen weer zelf beheren. Edwin Grutterink, directeur Nationale-Nederlanden...
DORA-Update AFM: aandacht voor beheren van ICT-risico’s van derde aanbieders
De AFM heeft haar tweede publicatie uitgegeven waarin de inhoudelijke aspecten van de Digital Operations Resilience Act (DORA) worden toegelicht. In deze editie...
DNB integreert duurzaamheidsrisico's verder in toezicht verzekeraars
DNB zal de duurzaamheidrisico’s bij verzekeraars (en pensioenfondsen) verder integreren in het toezicht. Aldus de toezichthouder in 'Toezicht in Beeld 2023'....
Checklist voor beoordelen assurance-verklaring cyberrisico's
Verzekeraars die werk uitbesteden zijn verplicht om het cyberrisico van partners en providers in kaart te brengen en te beheersen. Dat kan door het beoordelen...
Nog steeds onvoldoende grip op datakwaliteit en uitbestedingsrisico's
Bij ongeveer twee derde van de verzekeraars bestaan er volgens DNB tekortkomingen in de beheersmaatregelen ten aanzien van datakwaliteit, zoals hiaten in het datakwaliteitsbeleid,...
Verzekeraars hebben onvoldoende zicht op langer wordende uitbestedingsketens
Uit onderzoek van DNB blijkt dat verzekeraars onderuitbestedingen in de keten niet volledig in beeld hebben en ook niet altijd zicht hebben of de informatiebeveiliging...
(VVP katern Volmacht Vooruit! VVP 01-2022) Het beheersen van de risico’s van uitbesteding door financiële ondernemingen, de toezichthouders zitten er...
Uit VVP 1-2022: het katern 'Volmacht vooruit!'. Klik HIER voor het katern. Inhoud: Interview met NVGA-voorzitter Ron Gardenier: "Onze sector heeft een uitdaging...