Przejdź do głównych treściPrzejdź do wyszukiwarkiPrzejdź do głównego menu
Z OSTATNIEJ CHWILI:
  • „Biblioteka jest wśród nas” - GOK w Suścu
  • „Biblioteka jest wśród nas” - GOK w Suścu
Reklama Tartak WOTYMA

Szacowanie ryzyka ICT zgodnie z rozporządzeniem DORA

W stale zmieniającym się otoczeniu cyfrowym nie jest łatwe zapanowanie nad bezpieczeństwem przetwarzania informacji. Regulatorzy poszczególnych rynków w Europejskim Obszarze Gospodarczym dotychczas mieli zróżnicowane podejście do zagadnienia bezpieczeństwa informacji w ramach sektora finansowego, przykładem czego są rekomendacje KNF stosowane przez polski sektor finansowy. Komisja Europejska w ostatnim czasie wyszła na przeciw temu, tworząc rozporządzenie DORA.
  • 28.05.2024 07:00
  • Autor: Grupa tipmedia
Szacowanie ryzyka ICT zgodnie z rozporządzeniem DORA

Czym jest DORA?

DORA, czyli Digital Operational Resilience Act, to unijne rozporządzenie mające na celu zaktualizowanie regulacji dotyczących technologii finansowych oraz ujednolicenie standardów odporności cyfrowej w sektorze finansowym. Projekt rozporządzenia DORA został przedstawiony 24 września 2020 r. przez Komisję Europejską. Był on elementem pakietu skupionego na promowaniu postępu technologicznego na poziomie europejskim, przy jednoczesnym zapewnieniu stabilności sektora finansowego i bezpieczeństwa interesów konsumentów.

Wcześniejsze zasady wykorzystania technologii informatycznych przez podmioty finansowe ustanawiane były zazwyczaj na poziomie danego kraju czy konkretnej instytucji. Rozporządzenie DORA zmienia to tworząc paneuropejskie zasady współpracy dla firm finansowych i dostawców usług ICT. Rozporządzenie zwraca szczególną uwagę na zarządzanie ryzykiem ICT, ryzyko związane w zakresie współpracy z dostawcami, testowanie odporności operacji cyfrowych i zapisów w umowach z dostawcami usług ICT. Digital Operational Resilience Act wpływa na działanie zakładów ubezpieczeń, towarzystw funduszy inwestycyjnych i innych podmiotów finansowych takich jak banki czy instytucje płatnicze.

Twoje obowiązki wynikające z DORA

Twoim zadaniem, jako przedstawiciela podmiotu finansowego, jest wdrożenie oraz utrzymanie strategii zapewniających możliwość monitorowania bezpieczeństwa informacji i systemów informatycznych. Cytując DORA, Twoim piorytetem jest “zapewnienie odporności, ciągłości działania oraz dostępności systemów ICT, jednocześnie dbając o standardy bezpieczeństwa, poufności i integralności danych”.

Przechodząc na poziom konkretów wdrożenie DORA ma na celu zapewnienie bezpiecznej komunikacji w organizacji i poza nią, minimalizację możliwości utraty danych, zapobieganie wyciekom informacji oraz ochronę danych przed potencjalnymi zagrożeniami wynikającymi z niewłaściwego zarządzania nimi.

Twój zespół powinien wprowadzić proces regularnego identyfikowania, klasyfikowania i dokumentowania wszystkich procesów związanych z ICT oraz zasobów cyfrowych, w tym połączenia między wewnętrznymi i zewnętrznymi systemami. Pamiętaj, że minimum raz w roku powinniście realizować przeglądy aktualności dokumentacji. Kolejnym stałym procesem, który nakłada DORA, jest monitorowanie ryzyk związanych z systemami innych instytuji finansowych, zagrożeń cybernetycznych oraz luk w wykorzystywanych systemach ICT. Wyniki tego procesu również powinny być ewaluowane rokrocznie.

Artykuł sponsorowany


Ostatnie komentarze
Autor komentarza: MariuszTreść komentarza: Bardzo dobry pomysł. Ja z pewnością chętnie posłucham. Pozdrowienia dla ks. Mateusza i całej redakcji KRZ!Data dodania komentarza: 21.12.2025, 16:31Źródło komentarza: Rekolekcje adwentowe "ostatniej szansy" 2025Autor komentarza: Krystyna PiotrowskaTreść komentarza: Maja jesteś wielka❤️moja, tak trzymajData dodania komentarza: 9.12.2025, 10:39Źródło komentarza: Maja PiotrowskaAutor komentarza: Prezes ZamToP-u K.M.Treść komentarza: ZamToP idzie dalej z pomysłem ochrony ptaków w zimie w miastach regionu. Proponujemy ( poprzez wysłanie pism do UM) aby w parkach miejskich zainstalować stojące, duże karmniki. Spacerowicze (a szczególnie dzieci) będą mogli przynieść i złożyć tam karmę , jabłka, orzechy, słoninkę. Będzie to czysta edukacja- czynna ochrona przyrody. Daj Bóg aby to był zwyczaj młodego pokolenia odwiedzającego park w zimie. Służby miejskie także mogą uzupełniać takie puste karmniki.Data dodania komentarza: 8.12.2025, 23:38Źródło komentarza: Akcja Karmnik organizowana przez Zamojskie Towarzystwo PrzyrodniczeAutor komentarza: SłuchaczTreść komentarza: Daj Boże więcej tak młodych organistów z takim wyczuciem sprawy jak Pani KarolinaData dodania komentarza: 22.11.2025, 17:57Źródło komentarza: Karolina SokółAutor komentarza: AnnaTreść komentarza: Moja ulubiona audycja w nowej odsłonie powraca, bardzo dobra wiadomość! Słucham zawsze jak tylko mam możliwość w radiu, ale kiedy nie mogę to lubię odsłuchiwać audycję na waszej stronie. PozdrawiamData dodania komentarza: 26.10.2025, 22:47Źródło komentarza: Audycja pielgrzymkowa wraca na antenę Katolickiego Radia ZamośćAutor komentarza: Halina KwiatkowskaTreść komentarza: Gratulacje dla naszych nauczycieli z Przedszkola w Kalinowicach. Jestem dumna i dziękuję za waszą pracę i zaangażowanie.Data dodania komentarza: 25.10.2025, 14:53Źródło komentarza: Tydzień chleba i produktów zbożowych w przedszkolu w Kalinowicach (Gmina Zamość)