Bundesgesetz über das Wirksamwerden der Verordnung (EU) 2022/2554 über die digitale operationale Resilienz im Finanzsektor (DORA-Vollzugsgesetz – DORA-VG)

Typ Sonstige
Veröffentlichung 2024-09-30
Status In Kraft
Ministerium BKA (Bundeskanzleramt)
Quelle RIS
Artikel 19
Änderungshistorie JSON API

Abkürzung

DORA-VG

Präambel/Promulgationsklausel

Der Nationalrat hat beschlossen:

Abkürzung

DORA-VG

Zweck dieses Gesetzes

§ 1. Dieses Bundesgesetz dient dem Wirksamwerden der Verordnung (EU) 2022/2554 über die digitale operationale Resilienz im Finanzsektor und zur Änderung der Verordnungen (EG) Nr. 1060/2009, (EU) Nr. 648/2012, (EU) Nr. 600/2014, (EU) Nr. 909/2014 und (EU) 2016/1011, ABl. Nr. L 333 vom 27.12.2022 S. 1.

Abkürzung

DORA-VG

Zuständige Behörde

§ 2. Die FMA ist entsprechend Art. 46 der Verordnung (EU) 2022/2554 die zuständige Behörde für die Überwachung der Einhaltung dieses Bundesgesetzes und der Verordnung (EU) 2022/2554 durch folgende Rechtsträger:

1.

Kreditinstitute gemäß § 1 Abs. 1 des Bankwesengesetzes – BWG, BGBl. Nr. 532/1993, sofern die Ausübung der Überwachung nicht gemäß Art. 46 Buchstabe a der Verordnung (EU) 2022/2554 der Europäischen Zentralbank vorbehalten ist;

2.

Zahlungsinstitute gemäß § 4 Z 4 lit. a des Zahlungsdienstegesetzes 2018 – ZaDiG 2018, BGBl. I Nr. 17/2018 und Kontoinformationsdienstleister gemäß § 4 Z 19 ZaDiG 2018, die jeweils ihren Sitz in Österreich haben;

3.

E-Geld-Institute gemäß § 3 Abs. 2 des E-Geldgesetzes 2010, BGBl. I Nr. 107/2010;

4.

Wertpapierfirmen gemäß § 1 Z 1 des Wertpapieraufsichtsgesetzes 2018 – WAG 2018, BGBl. I Nr. 107/2017, mit Sitz in Österreich, die über eine Konzession gemäß § 3 WAG 2018 verfügen;

5.

Anbieter von Kryptowerte-Dienstleistungen gemäß Art. 3 Abs. 1 Z 15 der Verordnung (EU) Nr. 2023/1114 über Märkte für Kryptowerte und zur Änderung der Verordnungen (EU) Nr. 1093/2010 und (EU) Nr. 1095/2010 sowie der Richtlinien 2013/36/EU und (EU) 2019/1937, ABl. Nr. L 150 vom 9.6.2023 S. 40, zuletzt berichtigt durch ABl. L, 2024/90275, 2.5.2024, und Emittenten von vermögenswertreferenzierten Token gemäß Art. 3 Abs. 1 Z 6 der Verordnung (EU) Nr. 2023/1114;

6.

Zentralverwahrer gemäß Art. 2 Abs. 1 Z 1 der Verordnung (EU) Nr. 909/2014 zur Verbesserung der Wertpapierlieferungen und abrechnungen in der Europäischen Union und über Zentralverwahrer sowie zur Änderung der Richtlinien 98/26/EG und 2014/65/EU und der Verordnung (EU) Nr. 236/2012, ABl. Nr. L 257 vom 28.8.2014 S. 1, zuletzt geändert durch die Verordnung (EU) 2023/2845, ABl. L, 2023/2845, 27.12.2023, die ihren Sitz gemäß Art. 10 der Verordnung (EU) Nr. 909/2014 in Österreich haben;

7.

zentrale Gegenparteien gemäß Art. 2 Z 1 der Verordnung (EU) Nr. 648/2012 über OTC-Derivate, zentrale Gegenparteien und Transaktionsregister, ABl. Nr. L 201 vom 27.7.2012 S. 1, zuletzt geändert durch die Verordnung (EU) 2022/2554, ABl. Nr. L 333 vom 27.12.2022 S. 1, die in Österreich gemäß Art. 14 der Verordnung (EU) Nr. 648/2012 niedergelassen sind;

8.

Handelsplätze gemäß § 1 Z 26 des Wertpapieraufsichtsgesetzes 2018 – WAG 2018, BGBl. I Nr. 107/2017, die von einer Wertpapierfirma aufgrund einer Konzession gemäß § 3 Abs. 2 Z 4 und 5 WAG 2018 oder von einem Marktbetreiber aufgrund einer Konzession gemäß § 3 des Börsegesetzes 2018 – BörseG 2018, BGBl. I Nr. 107/2017, betrieben werden;

9.

Datenbereitstellungsdienste gemäß Art. 2 Abs. 1 Z 36a der Verordnung (EU) Nr. 600/2014 über Märkte für Finanzinstrumente und zur Änderung der Verordnung (EU) Nr. 648/2012, ABl. Nr. L 173 vom 12.6.2014 S. 84, zuletzt geändert durch die Verordnung (EU) 2024/791, ABl. L, 2024/791, 8.3.2024, bei denen die FMA gemäß Art. 27a in Verbindung mit Art. 2 Abs. 3 der Verordnung (EU) Nr. 600/2014 zuständige Behörde ist;

10.

AIFM gemäß § 2 Abs. 1 Z 2 des Alternative Investmentfonds Manager-Gesetzes – AIFMG, BGBl. I Nr. 135/2013, mit Sitz in Österreich, die über eine Konzession gemäß § 4 Abs. 1 AIFMG verfügen;

11.

Verwaltungsgesellschaften gemäß § 3 Abs. 2 Z 1 des Investmentfondsgesetzes 2011 – InvFG 2011, BGBl. I Nr. 77/2011, die über eine Konzession gemäß § 5 Abs. 1 InvFG 2011 verfügen;

12.

Unternehmen gemäß § 1 Abs. 1 Z 1 des Versicherungsaufsichtsgesetzes 2016 – VAG 2016, BGBl. I Nr. 34/2015;

13.

Pensionskassen gemäß § 1 Abs. 1 des Pensionskassengesetzes – PKG, BGBl. Nr. 281/1990, die über eine Konzession gemäß § 8 Abs. 1 PKG verfügen;

14.

Administratoren kritischer Referenzwerte gemäß Art. 3 Abs. 1 Nr. 6 und Art. 20 Abs. 1 Buchstabe b der Verordnung (EU) 2016/1011 über Indizes, die bei Finanzinstrumenten und Finanzkontrakten als Referenzwert oder zur Messung der Wertentwicklung eines Investmentfonds verwendet werden, und zur Änderung der Richtlinien 2008/48/EG und 2014/17/EU sowie der Verordnung (EU) Nr. 596/2014, ABl. Nr. L 171 vom 29.6.2016 S. 1, zuletzt geändert durch die Verordnung (EU) 2023/2869, ABl. L, 2023/2869, 20.12.2023, bei denen die FMA gemäß Art. 40 Abs. 2 der Verordnung (EU) 2016/1011 zuständige Behörde ist;

15.

Schwarmfinanzierungsdienstleister gemäß Art. 2 Abs. 1 lit. e der Verordnung (EU) 2020/1503 über Europäische Schwarmfinanzierungsdienstleister für Unternehmen und zur Änderung der Verordnung (EU) 2017/1129 und der Richtlinie (EU) 2019/1937, ABl. Nr. L 347 vom 20.10.2020 S. 1.

Abkürzung

DORA-VG

Ergänzende Regelungen zum Anwendungsbereich

§ 3. (1) Auf Kreditinstitute gemäß § 1 Abs. 1 BWG, die keine der in Art. 2 Abs. 1 Buchstabe a bis t der Verordnung (EU) 2022/2554 genannten Rechtsträger sind, sind die Vorgaben dieses Bundesgesetzes, der Verordnung (EU) 2022/2554 sowie der aufgrund dieser Verordnung erlassenen delegierten Rechtsakte und Durchführungsrechtsakte anzuwenden, als ob diese Kreditinstitute gemäß Art. 2 Abs. 1 Buchstabe a der Verordnung (EU) 2022/2554 wären.

(2) Auf Unternehmen, die als gemeinnützige Bauvereine anerkannt sind, sind die Verordnung (EU) 2022/2554 und dieses Bundesgesetz insoweit nicht anzuwenden, als sie in § 1 Abs. 1 BWG genannte Geschäfte betreiben, die zu den ihnen eigentümlichen Geschäften gehören.

Abkürzung

DORA-VG

Aufsichtsmaßnahmen und befugnisse

§ 4. (1) Der FMA stehen unbeschadet Art. 46 und Art. 50 Abs. 2 der Verordnung (EU) 2022/2554 in ihrem Zuständigkeitsbereich gemäß Art. 46 der Verordnung (EU) 2022/2554 in gleicher Art und in gleichem Umfang die Aufsichtsbefugnisse und -mittel aus den jeweils einschlägigen Aufsichtsgesetzen zur Verfügung, derer sie sich bei der Durchsetzung sonstiger Pflichten nach diesen Aufsichtsgesetzen bedienen kann. Die FMA kann Überprüfungen oder Ermittlungen auch durch geeignete Sachverständige vornehmen lassen.

(2) Bei Verstößen gegen die Verordnung (EU) 2022/2554 oder dieses Bundesgesetz ist die FMA in ihrem Zuständigkeitsbereich gemäß Art. 46 der Verordnung (EU) 2022/2554 berechtigt:

1.

eine Anordnung zu erteilen, wonach die natürliche oder juristische Person das verstoßende Verhalten vorübergehend oder dauerhaft einzustellen und von einer Wiederholung abzusehen hat;

2.

Auskunft über Daten einer Nachrichtenübermittlung gemäß § 134 Z 2 der Strafprozessordnung 1975 – StPO, BGBl. Nr. 631/1975, auf Antrag zu verlangen und bereits zum Akt genommene Ergebnisse solcher Ermittlungshandlungen einzusehen und Kopien von ihnen zu erhalten, wenn ein begründeter Verdacht eines Verstoßes gegen Bestimmungen der Verordnung (EU) 2022/2554 und dieses Bundesgesetzes besteht und diese Aufzeichnungen für eine Ermittlung in Zusammenhang mit diesen Verstößen von Belang sein könnten; auf die Auskunft über Daten der Nachrichtenübermittlung und die Überwachung von Nachrichten sind die Verfahrensvorschriften gemäß § 153 Abs. 4 bis 6 und 8 BörseG 2018 anzuwenden, wobei an die Stelle des Landesgerichts für Strafsachen Wien das Bundesverwaltungsgericht, an die Stelle des Verweises auf §§ 154, 155 Abs. 1 Z 2, 163 und 164 BörseG 2018 ein Verweis auf § 7 oder § 8 tritt;

3.

öffentliche Bekanntmachungen abzugeben, einschließlich solcher, in denen die Identität der natürlichen oder juristischen Person und die Art des Verstoßes angegeben sind. § 9 sowie Art. 54 der Verordnung (EU) 2022/2554 sind sinngemäß anzuwenden.

(3) Die FMA kann mit zuständigen Behörden von anderen Mitgliedstaaten, der Europäischen Bankaufsichtsbehörde (EBA), der Europäischen Aufsichtsbehörde für das Versicherungswesen und die betriebliche Altersversorgung (EIOPA), der Europäischen Wertpapier- und Marktaufsichtsbehörde (ESMA) und der Europäischen Zentralbank zusammenarbeiten, wenn dies zur Wahrnehmung von in diesem Bundesgesetz und in der Verordnung (EU) 2022/2554 festgelegten Aufgaben erforderlich ist und soweit die an diese Behörden übermittelten Informationen bei diesen einem § 14 des Finanzmarktaufsichtsbehördengesetzes – FMABG, BGBl. I Nr. 97/2001, entsprechenden Berufsgeheimnis unterliegen. Die FMA kann für die Zwecke der Zusammenarbeit von ihren Befugnissen Gebrauch machen, auch wenn die Verhaltensweise, die Gegenstand der Ermittlung ist, keinen Verstoß gegen eine in Österreich geltende Vorschrift darstellt.

(4) Die FMA kann mit Behörden aus Drittstaaten zusammenarbeiten, die eine Aufgabe wahrnehmen, die derjenigen einer zuständigen Behörde gemäß Art. 46 der Verordnung (EU) 2022/2554 entspricht. Diese Zusammenarbeit einschließlich des Austausches von allen Informationen ist zulässig, soweit sie Pflichten und Aufgaben einer zuständigen Behörde gemäß diesem Bundesgesetz oder der Verordnung (EU) 2022/2554 oder entsprechende Aufgaben einer Behörde aus einem Drittstaat betrifft. Die Übermittlung ist nur zulässig, soweit die übermittelten Daten bei diesen Behörden einem § 14 FMABG entsprechenden Berufsgeheimnis unterliegen. Die FMA kann ausschließlich für die Zwecke der Zusammenarbeit nach diesem Absatz von ihren Befugnissen Gebrauch machen; dies gilt auch dann, wenn der Zusammenarbeit ein Ermittlungsverfahren im Drittstaat wegen eines Verhaltens zugrunde liegt, das keinen Verstoß gegen eine in Österreich geltende Vorschrift darstellt.

Abkürzung

DORA-VG

Zusammenarbeit zwischen FMA und Oesterreichischer Nationalbank

§ 5. (1) Im Fall der Rechtsträger gemäß § 2 Z 1, 2, 3, 6 und 7 haben die FMA und die Oesterreichische Nationalbank zur wirksamen Erfüllung ihrer jeweiligen Aufgaben nach Maßgabe dieses Bundesgesetzes und der jeweiligen sektoralen Bundesgesetze eng zusammenzuarbeiten. Die Bestimmungen der jeweiligen sektoralen Bundesgesetze über die Aufgaben der Oesterreichischen Nationalbank und die Zusammenarbeit mit der FMA finden dabei mit der Maßgabe Anwendung, dass die dort geregelten Aufgaben der Oesterreichischen Nationalbank für die Zwecke der Aufsicht über dieses Bundesgesetz und über die Verordnung (EU) 2022/2554 für den Bereich der Beaufsichtigung dieses Bundesgesetzes sowie der Verordnung (EU) 2022/2554 gelten.

(2) Hinsichtlich des Überwachungsrahmens für kritische IKT-Drittdienstleister ist die FMA die zuständige Behörde, deren hochrangiger Vertreter gemäß Art. 32 Abs. 5 der Verordnung (EU) 2022/2554 Mitglied im Überwachungsforum ist.

(3) Ein auf bundesgesetzlicher Regelung beruhender Ersatzanspruch aus Handlungen der FMA, ihrer Bediensteten oder ihrer Organe, sowie aus Handlungen der Oesterreichischen Nationalbank, ihrer Bediensteten oder ihrer Organe, die im Rahmen dieses Bundegesetzes oder der Verordnung (EU) 2022/2554 tätig werden, ist in folgenden Fällen ausgeschlossen:

1.

Bei Handlungen im Rahmen des gemeinsamen Untersuchungsteams gemäß Art. 40 Abs. 1 der Verordnung (EU) 2022/2554 und

2.

bei Zusammenarbeit, Informationsaustausch oder sonstiger Unterstützung der federführenden Aufsichtsbehörde gemäß Art. 3 Nr. 61 der Verordnung (EU) 2022/2554.

Abkürzung

DORA-VG

Erweiterte Tests

§ 6. (Anm.: Abs. 1 und 2 treten mit 17.1.2025 in Kraft)

(3) Im Fall von gutachterlichen Äußerungen gemäß Abs. 1 in Bezug auf Rechtsträger gemäß § 2 Z 4, 5 und 8 bis 15, die gemäß Art. 26 Abs. 1 der Verordnung (EU) 2022/2554 erweiterte Tests durchführen müssen, hat die Oesterreichische Nationalbank

(Anm.: Z 1 bis 3 treten mit 17.1.2025 in Kraft)

4.

auf Basis einer von der FMA rechtzeitig übermittelten Testplanung für das Folgejahr die geschätzten Kosten aus Aufgaben und Tätigkeiten in Zusammenhang mit gutachtlichen Äußerungen gemäß Abs. 1 nebst Aufschlüsselung nach den einzelnen Kategorien von Rechtsträgern gemäß § 2 Z 4, 5 und 8 bis 15 sowie die geschätzte Anzahl der im Jahresdurchschnitt mit gutachterlichen Äußerungen gemäß Abs. 1 beschäftigten Bediensteten, jeweils für das folgende Geschäftsjahr dem Bundesminister für Finanzen und der FMA bis zum 30. September jeden Jahres mitzuteilen und

(Anm.: Z 5 tritt mit 1.1.2026 in Kraft)

Abkürzung

DORA-VG

Erweiterte Tests

§ 6. (1) Vor Ausstellung einer Bescheinigung gemäß Art. 26 Abs. 7 der Verordnung (EU) 2022/2554 hat die FMA eine gutachterliche Äußerung der Oesterreichischen Nationalbank einzuholen. Die Oesterreichische Nationalbank hat dabei zu beurteilen, ob ein erweiterter Test im Einklang mit den Anforderungen von Art. 26 und 27 der Verordnung (EU) 2022/2554 durchgeführt wurde. Der Gutachtensauftrag ist von der FMA in Abstimmung mit der OeNB auf Teilaspekte von Art. 26 und 27 der Verordnung (EU) 2022/2554 einzuschränken, soweit dies angesichts des Umfangs der Einbindung der OeNB in die Beaufsichtigung des getesteten Finanzunternehmens angezeigt ist.

(2) Die Oesterreichische Nationalbank hat gutachtliche Äußerungen gemäß Abs. 1 in eigener Verantwortung und im eigenen Namen abzugeben. Die FMA hat sich weitestmöglich auf die Gutachten der Oesterreichischen Nationalbank zu stützen und kann sich auf deren Richtigkeit und Vollständigkeit verlassen, es sei denn, sie hat begründete Zweifel an deren Richtigkeit oder Vollständigkeit. Die Oesterreichische Nationalbank hat Stellungnahmen des betroffenen Rechtsträgers gemäß Art. 2 Abs. 1 Buchstabe a bis t der Verordnung (EU) 2022/2554 der FMA unverzüglich zu übermitteln.

(3) Im Fall von gutachterlichen Äußerungen gemäß Abs. 1 in Bezug auf Rechtsträger gemäß § 2 Z 4, 5 und 8 bis 15, die gemäß Art. 26 Abs. 1 der Verordnung (EU) 2022/2554 erweiterte Tests durchführen müssen, hat die Oesterreichische Nationalbank

1.

eine Aufstellung der ihr im jeweiligen Geschäftsjahr aus Aufgaben und Tätigkeiten in Zusammenhang mit gutachtlichen Äußerungen gemäß Abs. 1 erwachsenden Kosten nebst Aufschlüsselung nach den einzelnen Kategorien von Rechtsträgern gemäß § 2 Z 4, 5 und 8 bis 15 zu erstellen und vom Rechnungsprüfer gemäß § 37 des Nationalbankgesetzes 1984 – NBG, BGBl. Nr. 50/1984, prüfen zu lassen,

2.

die geprüfte Aufstellung dem Bundesminister für Finanzen und der FMA bis zum 30. April des jeweils folgenden Geschäftsjahres zu übermitteln,

3.

die geprüfte Aufstellung nach der Übermittlung gemäß Z 2 auf ihrer Internetseite zu veröffentlichen,

4.

auf Basis einer von der FMA rechtzeitig übermittelten Testplanung für das Folgejahr die geschätzten Kosten aus Aufgaben und Tätigkeiten in Zusammenhang mit gutachtlichen Äußerungen gemäß Abs. 1 nebst Aufschlüsselung nach den einzelnen Kategorien von Rechtsträgern gemäß § 2 Z 4, 5 und 8 bis 15 sowie die geschätzte Anzahl der im Jahresdurchschnitt mit gutachterlichen Äußerungen gemäß Abs. 1 beschäftigten Bediensteten, jeweils für das folgende Geschäftsjahr dem Bundesminister für Finanzen und der FMA bis zum 30. September jeden Jahres mitzuteilen und

(Anm.: Z 5 tritt mit 1.1.2026 in Kraft)

Abkürzung

DORA-VG

Erweiterte Tests

Dieses Dokument ersetzt nicht die offizielle Publikation im Bundesgesetzblatt. Für eventuelle Ungenauigkeiten bei der Übertragung in dieses Format wird keine Haftung übernommen.