Nel mese di aprile 2022 la Banca d’Italia ha emanato un primo documento di Aspettative di vigilanza sui rischi climatici e ambientali, contenenti indicazioni non vincolanti in merito alla integrazione dei rischi climatici e ambientali nei sistemi di governo e controllo, nel modello di business e nella strategia aziendale, nel sistema organizzativo e nei processi operativi, nel sistema di gestione dei rischi e nell’informativa al mercato degli intermediari bancari e finanziari vigilati. In relazione a ciò, nel secondo trimestre del 2022 la Banca d’Italia ha effettuato una prima indagine strutturata sul livello di integrazione dei rischi climatici e ambientali nei paradigmi gestionali delle banche LSI, vigilate direttamente, partecipando, con un campione di 21 intermediari, all’indagine tematica che la BCE ha condotto sulle banche più grandi (Significant Institutions).
Al riguardo, viene pubblicata una nota informativa con le evidenze emerse, comprensiva di un report di maggior dettaglio, in cui, tra l’altro, si richiede agli organi di amministrazione di tutte le banche LSI di definire e approvare specifici piani di azione per l’effettiva integrazione, nel prossimo triennio, dei rischi climatici nell’ordinaria cornice di governo e gestione dei rischi.
Questo documento contiene una serie di approcci teorici e pratici per supportare la fase di progettazione di potenziali futuri stress test assicurativi con particolare attenzione al rischio informatico. Ciò dovrebbe arricchire ulteriormente il pacchetto di strumenti per le prove di stress dal basso verso l’alto con elementi aggiuntivi da applicare potenzialmente in esercizi futuri.
L’EIOPA mira a gettare le basi per una valutazione della resilienza finanziaria degli assicuratori in scenari di incidenti informatici gravi ma plausibili.
Il documento approfondisce due aspetti principali:
  • la resilienza informatica, intesa come la capacità di un’impresa assicurativa di sostenere l’impatto finanziario di un evento informatico avverso;
  • cyber underwriting risk, inteso come la capacità di un’impresa assicurativa di sostenere, dal punto di vista patrimoniale e di solvibilità, l’impatto finanziario di uno scenario informatico avverso, estremo ma plausibile, che incida sulle attività sottoscritte.
L’EIOPA invita le parti interessate a condividere il proprio feedback entro il 28 febbraio 2023.