Przejdź do głównych treściPrzejdź do wyszukiwarkiPrzejdź do głównego menu
Reklama naNOVO

Szacowanie ryzyka ICT zgodnie z rozporządzeniem DORA

W stale zmieniającym się otoczeniu cyfrowym nie jest łatwe zapanowanie nad bezpieczeństwem przetwarzania informacji. Regulatorzy poszczególnych rynków w Europejskim Obszarze Gospodarczym dotychczas mieli zróżnicowane podejście do zagadnienia bezpieczeństwa informacji w ramach sektora finansowego, przykładem czego są rekomendacje KNF stosowane przez polski sektor finansowy. Komisja Europejska w ostatnim czasie wyszła na przeciw temu, tworząc rozporządzenie DORA.
  • 28.05.2024 07:00
  • Autor: Grupa tipmedia
Szacowanie ryzyka ICT zgodnie z rozporządzeniem DORA

Czym jest DORA?

DORA, czyli Digital Operational Resilience Act, to unijne rozporządzenie mające na celu zaktualizowanie regulacji dotyczących technologii finansowych oraz ujednolicenie standardów odporności cyfrowej w sektorze finansowym. Projekt rozporządzenia DORA został przedstawiony 24 września 2020 r. przez Komisję Europejską. Był on elementem pakietu skupionego na promowaniu postępu technologicznego na poziomie europejskim, przy jednoczesnym zapewnieniu stabilności sektora finansowego i bezpieczeństwa interesów konsumentów.

Wcześniejsze zasady wykorzystania technologii informatycznych przez podmioty finansowe ustanawiane były zazwyczaj na poziomie danego kraju czy konkretnej instytucji. Rozporządzenie DORA zmienia to tworząc paneuropejskie zasady współpracy dla firm finansowych i dostawców usług ICT. Rozporządzenie zwraca szczególną uwagę na zarządzanie ryzykiem ICT, ryzyko związane w zakresie współpracy z dostawcami, testowanie odporności operacji cyfrowych i zapisów w umowach z dostawcami usług ICT. Digital Operational Resilience Act wpływa na działanie zakładów ubezpieczeń, towarzystw funduszy inwestycyjnych i innych podmiotów finansowych takich jak banki czy instytucje płatnicze.

Twoje obowiązki wynikające z DORA

Twoim zadaniem, jako przedstawiciela podmiotu finansowego, jest wdrożenie oraz utrzymanie strategii zapewniających możliwość monitorowania bezpieczeństwa informacji i systemów informatycznych. Cytując DORA, Twoim piorytetem jest “zapewnienie odporności, ciągłości działania oraz dostępności systemów ICT, jednocześnie dbając o standardy bezpieczeństwa, poufności i integralności danych”.

Przechodząc na poziom konkretów wdrożenie DORA ma na celu zapewnienie bezpiecznej komunikacji w organizacji i poza nią, minimalizację możliwości utraty danych, zapobieganie wyciekom informacji oraz ochronę danych przed potencjalnymi zagrożeniami wynikającymi z niewłaściwego zarządzania nimi.

Twój zespół powinien wprowadzić proces regularnego identyfikowania, klasyfikowania i dokumentowania wszystkich procesów związanych z ICT oraz zasobów cyfrowych, w tym połączenia między wewnętrznymi i zewnętrznymi systemami. Pamiętaj, że minimum raz w roku powinniście realizować przeglądy aktualności dokumentacji. Kolejnym stałym procesem, który nakłada DORA, jest monitorowanie ryzyk związanych z systemami innych instytuji finansowych, zagrożeń cybernetycznych oraz luk w wykorzystywanych systemach ICT. Wyniki tego procesu również powinny być ewaluowane rokrocznie.

Artykuł sponsorowany


Ostatnie komentarze
Autor komentarza: GośćTreść komentarza: Niech Bóg błogosławi księdzu Pawłowi za często wypowiadane słowa na zakończenie mszy;, módlmy się za tych,którzy prosili Nas o modlitwę,którym modlitwę jesteśmy winni i którzy tej modlitwy teraz bardzo potrzebują . Nie jestem z tej parafii ,ale czasem bywam albo oglądam i bardzo jestem wdzięczna.I księdzu proboszczowi za wrażliwość na chorych.Niech dobry Bóg wynagrodzi.Data dodania komentarza: 20.04.2025, 19:29Źródło komentarza: Wielka Sobota - cisza, która prowadzi do światłaAutor komentarza: DiscoManiakTreść komentarza: Bardzo brakuje mi tej szkoły. Ciepła i przytulna...Data dodania komentarza: 18.04.2025, 21:04Źródło komentarza: Wieczornica w Hucie TarnawackiejAutor komentarza: WJRTreść komentarza: Z okazji ustanowienia Kapłaństwa życzymy wielu łask Bożych i siły Ducha Świętego w posłudze! 🙏 "Nie wyście Mnie wybrali, ale Ja was wybrałem i przeznaczyłem was na to, abyście szli i owoc przynosili, i aby wasz owoc trwał.” Wspólnota w Jego rękuData dodania komentarza: 17.04.2025, 22:35Źródło komentarza: Msza Krzyżma w zamojskiej KatedrzeAutor komentarza: TomaszTreść komentarza: Bardzo piękna i wzruszająca inscenizacja Misterium Męki Pańskiej przygotowane przez Stowarzyszenie Moje NowosiółkiData dodania komentarza: 17.04.2025, 11:14Źródło komentarza: Misterium Męki Pańskiej w TelatynieAutor komentarza: AKTreść komentarza: Gratulacje Angelika !!!!Data dodania komentarza: 15.04.2025, 10:58Źródło komentarza: Biłgoraj. Świąteczny stół w ZSZiOAutor komentarza: MariuszTreść komentarza: Bardzo fajna inicjatywa w tamtym roku skorzystałem tak że i w tym roku tak zrobię.Data dodania komentarza: 14.04.2025, 13:43Źródło komentarza: Rekolekcje wielkopostne "ostatniej szansy" 2025. Dzień III