Birçok Avrupa finans şirketine dijital hizmetler sunan “az sayıdaki tedarikçinin” bir “konsantrasyon riski” oluşturabileceğini belirten Maijoor, “Bu tedarikçilerden biri hizmet veremezse, büyük operasyonel sorunlar yaşayabilirsiniz” dedi.
Politico’ya verdiği röportajda, Avrupa’daki teknoloji hizmetleri pazarının ABD’ye kıyasla henüz gelişmiş olmadığını, ancak finansal istikrar ve ekonomik başarı için Avrupa’nın ortamını iyileştirmeye başlaması gerektiğini vurgulayan Maijoor, Avrupalı bankaların ABD’li sağlayıcılarla yaptıkları sözleşmelerin “nihayetinde rekabet güçlerini de etkileyebileceğini” ifade etti.
Hollanda’daki denetim otoritelerinin, finans sektöründeki teknoloji bağımlılığının yarattığı sistemik riskler üzerine bir rapor hazırladığını söyleyen Maijoor, müdahalesinde bu sorunu daha da derinleştiren faktörlerden biri olarak, bankaların operasyonel güvenilirliğini düzenleyen AB yasası Dijital Operasyonel Dayanıklılık Yasası’nı (DORA) gösterdi.
Bu kurallar, finans şirketlerinin bulut hizmetleri gibi BT işlevlerinin dış kaynak kullanımını düzenliyor ve Amazon Web Services, Google Cloud, Microsoft ile Oracle gibi ek denetime tabi tutulan “kritik” teknoloji hizmet sağlayıcılarının bir listesini belirliyor.
Maijoor, DORA ve diğer AB finansal düzenlemelerinin “finansal kurumları istemeden en büyük dijital hizmet sağlayıcılarına yönlendirebileceğini” ve bu şirketlerin Avrupa menşeli olmadığını belirtti. “Sadece kalite, güvenilirlik ve güvenlik gibi kriterlere bakarsanız, Avrupa dışındaki en büyük dijital hizmet sağlayıcılarıyla çalışma olasılığınız çok yüksek” dedi.
AB’nin riskleri azaltmak adına düzenleyici yaklaşımını yeniden değerlendirebileceğini belirten Maijoor, “DORA şu anda gözetim odaklı bir yaklaşım sunuyor ve gereklilikler ile uygulama seçenekleri açısından düzenli denetimler kadar güçlü değil” ifadesini kullandı.
Hollanda denetim otoriteleri, AB’deki finansal düzenleme ve denetimin Avrupa IT sağlayıcılarının seçiminde engel oluşturup oluşturmadığını inceledi; ortaya çıkan sorunların “Avrupa bağlamında politika girişimlerine yol açabileceği” belirtilerek değişiklikler için baskı yapılıyor.
Maijoor, Avrupa’nın enerji ve telekom gibi ekonominin diğer alanlarında da “büyük önem taşıyan” ABD’li teknoloji hizmet sağlayıcılarına bağımlılık risklerini azaltmak için sektörler arası bir bulut gözetim kurumu kurabileceğini söyledi ve “Ekonominin kritik alanları için bu kadar önemli olan hiper ölçekli bulut hizmet sağlayıcılarının daha genel bir denetime tabi tutulması gerekmez mi?” diye sordu.
Hollandalı kredi kuruluşu Amsterdam Trade Bank, ana şirketinin ABD yaptırım listesine alınması ve Amerikan BT sağlayıcısının çevrimiçi veri depolama hizmetlerini çekmesi sonucu 2023’te iflas etti. Bu olay, teknoloji hizmetlerinin geri çekilmesinin şirketler üzerindeki etkisinin en çarpıcı örneklerinden biri olarak görülüyor.
Benzer şekilde, 2024 yılında Amerikan siber güvenlik şirketi CrowdStrike’ın yaşadığı kesinti, Avrupa finans sektörünün teknoloji sağlayıcılarından kaynaklanan operasyonel risklere karşı ne kadar savunmasız olduğunu ortaya koydu. AB’nin bankacılık denetim kurumu, kesintiye ilişkin değerlendirmesinde bu noktaya dikkat çekti.

