

ROZPORZĄDZENIE O OPERACYJNEJ ODPORNOŚCI CYFROWEJ DORA
29 sierpnia 2023

W dniu 16 stycznia 2023 roku weszło w życie rozporządzenie Unii Europejskiej DORA dotyczące cyfrowej odporności operacyjnej i cyberbezpieczeństwa w sektorze usług finansowych. Adresaci wymogów stawianych przez rozporządzenie DORA mają czas do dnia 17 stycznia 2025 roku.
Rozporządzenie skierowane jest do wszystkich uczestników rynku finansowego, w tym banków, instytucji kredytowych, firm ubezpieczeniowych, dostawców usług ICT (m.in. dostawców usług chmury obliczeniowej), czy też podmiotów z obszaru finansów cyfrowych (FinTech), Nowością jest objęcie nadzorem finansowym kluczowych dostawców usług ICT (dostawców technologii teleinformatycznych).
Rozporządzenie DORA wprowadza szereg konkretnych obowiązków po stronie wyżej wymienionych podmiotów, których celem jest wzmocnienie bezpieczeństwa i ochrony przed zagrożeniami cybernetycznymi. Wymogi te dotyczą m.in.:
- ustanowienia ram zarządzania ryzykiem,
- procedur zgłaszania incydentów,
- testowania operacyjnej odporności cyfrowej,
- wypracowania zasad wymiany informacji o zagrożeniach,
- ustanowienia zasad zarządzania ryzykiem związanym z dostawcami usług ICT


Podobne artykuły
-
ROZPORZĄDZENIE O OPERACYJNEJ ODPORNOŚCI CYFROWEJ DORA
29 sierpnia 2023
-
Bezpieczeństwo danych w sieci
15 marca 2023