DORA (Digital Operational Resilience Act) je regulativa Europske unije koja postavlja pravila i zahtjeve vezane za digitalnu operativnu otpornost financijskih institucija unutar EU. Njen osnovni cilj je osigurati otpornost financijskog sektora na digitalne rizike, uključujući cyber-napade i druge tehnološke izazove. DORA je usvojena 2022. godine i počinje se primjenjivati od 17. siječnja 2025.
1. Koja je svrha DORA-e?
Svrha DORA-e je povećati sigurnost i otpornost financijskih institucija protiv digitalnih prijetnji i cyber-napada.
Primjenjuje se na širok spektar financijskih institucija kao što su banke, osiguravajuća društva, investicijske firme, fondovi, te pružatelje IT usluga i cloud usluga.
2. Opseg DORA regulative:
Financijske institucije: banke, investicijske kompanije, osiguravatelji, institucije za elektronički novac, platne institucije, burze i drugi relevantni subjekti.
Pružatelji kritičnih IT usluga: tvrtke koje pružaju ključne digitalne usluge (cloud, softverska rješenja, outsourcing usluga).
3. Ključni zahtjevi DORA-e:
a. Upravljanje digitalnim rizicima:
Financijske institucije moraju uspostaviti jasne interne okvire za upravljanje digitalnim rizicima.
To uključuje kontinuirano praćenje i identificiranje potencijalnih rizika, kao i planiranje strategija za oporavak u slučaju incidenata.
b. Testiranje otpornosti na cyber-napade:
Redovno testiranje sustava na ranjivosti je obavezno kako bi se otkrile slabosti u IT sigurnosti.
Financijske institucije moraju provoditi "threat-led penetration testing" (TLPT) barem svake tri godine, uz korištenje realističnih scenarija cyber-napada.
c. Obvezno prijavljivanje incidenata:
Svi značajni cyber incidenti moraju se prijaviti nadležnim tijelima unutar 24 sata od otkrića.
Institucije moraju dokumentirati događaje i rezultate istraga kako bi se poboljšala njihova sposobnost odgovora na buduće napade.
d. Upravljanje IT trećim stranama:
Pružatelji IT usluga moraju poštivati visoke standarde cyber sigurnosti.
Financijske institucije trebaju sklopiti jasne ugovore s vanjskim pružateljima usluga, definirati rizike i provesti stalni nadzor nad vanjskim partnerima.
e. Operativna otpornost:
Institucije trebaju osigurati kontinuitet poslovanja kroz razvijanje odgovarajućih planova oporavka od IT incidenata.
Planovi oporavka trebaju biti testirani i ažurirani kako bi se osigurala spremnost za eventualne prijetnje.
4. Nadzor i provedba:
Europska nadzorna tijela (ESA), uključujući EBA (Europska bankovna agencija), ESMA (Europsko nadzorno tijelo za vrijednosne papire i tržišta) i EIOPA (Europsko nadzorno tijelo za osiguranje i mirovine), odgovorni su za praćenje provedbe DORA-e.
Ova tijela imaju ovlasti izdati kazne i sankcije za nepoštivanje zahtjeva DORA regulative.
5. Kazne za nepoštivanje DORA-e:
Institucije koje ne ispune zahtjeve mogu biti suočene s ozbiljnim financijskim kaznama, suspenzijama ili ograničenjima u poslovanju.
6. Prednosti DORA-e za financijski sektor:
Povećana otpornost: Financijske institucije bit će otpornije na cyber-napade i tehnološke incidente.
Povjerenje klijenata: Osiguravanjem visokih sigurnosnih standarda jača se povjerenje klijenata i partnera.
Standardizacija: DORA donosi jedinstvena pravila za cijelu EU, čime se smanjuju regulatorni rizici i povećava efikasnost.
7. Pripreme za usklađivanje s DORA-om:
Institucije trebaju odmah početi raditi na usklađivanju svojih politika, procedura i tehničkih sustava kako bi do siječnja 2025. bile spremne za primjenu novih pravila.
DORA regulativa ima ključnu ulogu u jačanju digitalne sigurnosti i otpornosti financijskog sektora EU na tehnološke rizike. Njeni zahtjevi omogućuju brži oporavak od cyber incidenata, smanjuju rizik od financijskih gubitaka i pomažu u zaštiti podataka klijenata, što dugoročno jača cijeli financijski sustav.
Zakoračite i vi u svijet DORA regulative, implementirajte bezbrižno uz ISO SOLUTIONS d.o.o.
ISO Solutions d.o.o.
OIB: HR 79095730332
Adresa sjedišta: Graberje 159, 10 000 Zagreb
Kontakt informacije: mail: sales@ti-solutions.hr
Mobitel: +385 (0) 95 777 3689
Hvala Vam na interesu!
Uskoro ćemo Vas kontaktirati!
Dok čekate povratni odgovor, preuzmite obrazac i pošaljite nam sve potrebne informacije za izradu ponudu! Klikni ovdje!
Ups, nešto je pošlo po krivu!
Molimo ponovno pošaljite poruku!