Przejdź do głównych treściPrzejdź do wyszukiwarkiPrzejdź do głównego menu
Reklama

Szacowanie ryzyka ICT zgodnie z rozporządzeniem DORA

W stale zmieniającym się otoczeniu cyfrowym nie jest łatwe zapanowanie nad bezpieczeństwem przetwarzania informacji. Regulatorzy poszczególnych rynków w Europejskim Obszarze Gospodarczym dotychczas mieli zróżnicowane podejście do zagadnienia bezpieczeństwa informacji w ramach sektora finansowego, przykładem czego są rekomendacje KNF stosowane przez polski sektor finansowy. Komisja Europejska w ostatnim czasie wyszła na przeciw temu, tworząc rozporządzenie DORA.
  • 28.05.2024 07:00
  • Autor: Grupa tipmedia
Szacowanie ryzyka ICT zgodnie z rozporządzeniem DORA

Czym jest DORA?

DORA, czyli Digital Operational Resilience Act, to unijne rozporządzenie mające na celu zaktualizowanie regulacji dotyczących technologii finansowych oraz ujednolicenie standardów odporności cyfrowej w sektorze finansowym. Projekt rozporządzenia DORA został przedstawiony 24 września 2020 r. przez Komisję Europejską. Był on elementem pakietu skupionego na promowaniu postępu technologicznego na poziomie europejskim, przy jednoczesnym zapewnieniu stabilności sektora finansowego i bezpieczeństwa interesów konsumentów.

Wcześniejsze zasady wykorzystania technologii informatycznych przez podmioty finansowe ustanawiane były zazwyczaj na poziomie danego kraju czy konkretnej instytucji. Rozporządzenie DORA zmienia to tworząc paneuropejskie zasady współpracy dla firm finansowych i dostawców usług ICT. Rozporządzenie zwraca szczególną uwagę na zarządzanie ryzykiem ICT, ryzyko związane w zakresie współpracy z dostawcami, testowanie odporności operacji cyfrowych i zapisów w umowach z dostawcami usług ICT. Digital Operational Resilience Act wpływa na działanie zakładów ubezpieczeń, towarzystw funduszy inwestycyjnych i innych podmiotów finansowych takich jak banki czy instytucje płatnicze.

Twoje obowiązki wynikające z DORA

Twoim zadaniem, jako przedstawiciela podmiotu finansowego, jest wdrożenie oraz utrzymanie strategii zapewniających możliwość monitorowania bezpieczeństwa informacji i systemów informatycznych. Cytując DORA, Twoim piorytetem jest “zapewnienie odporności, ciągłości działania oraz dostępności systemów ICT, jednocześnie dbając o standardy bezpieczeństwa, poufności i integralności danych”.

Przechodząc na poziom konkretów wdrożenie DORA ma na celu zapewnienie bezpiecznej komunikacji w organizacji i poza nią, minimalizację możliwości utraty danych, zapobieganie wyciekom informacji oraz ochronę danych przed potencjalnymi zagrożeniami wynikającymi z niewłaściwego zarządzania nimi.

Twój zespół powinien wprowadzić proces regularnego identyfikowania, klasyfikowania i dokumentowania wszystkich procesów związanych z ICT oraz zasobów cyfrowych, w tym połączenia między wewnętrznymi i zewnętrznymi systemami. Pamiętaj, że minimum raz w roku powinniście realizować przeglądy aktualności dokumentacji. Kolejnym stałym procesem, który nakłada DORA, jest monitorowanie ryzyk związanych z systemami innych instytuji finansowych, zagrożeń cybernetycznych oraz luk w wykorzystywanych systemach ICT. Wyniki tego procesu również powinny być ewaluowane rokrocznie.

Artykuł sponsorowany


Ostatnie komentarze
Autor komentarza: Teresa i MieczyslawTreść komentarza: Szcęść Boże w drodze. Uklondla MatuchnyData dodania komentarza: 1.07.2025, 11:02Źródło komentarza: Łukowscy pielgrzymi w drodze do Pani RoztoczaAutor komentarza: Józefa z HrubieszowaTreść komentarza: dużo.zdrowia wam pielgrzymi chrubieszowscy Niech Matuchna Krasnobrodzka otuli was swoim matczynym płaszczem niech łogosławi wam i waszym rodzinom w codzienmym jakze trudnym.zyciu niech błogosławi księdzu w posłudze kapłanskiej przez całe zycie dozo zdrowia i wytrwałoscj po.odlcie się i zamnie ja niestety niemoge wziąc udziału w pieszej pielgrzymce a szkoda poniewarz mieszkam.pozagranico polski juz 28 lat ale jako.dziecko co roku jezdziłam do krasnobrodu na odpust bardzo ładne miejsce ale jak wiadomo pracy niemaData dodania komentarza: 27.06.2025, 17:06Źródło komentarza: Piesza pielgrzymka z Hrubieszowa do Krasnobrodu 2024Autor komentarza: Krzysztof D.Treść komentarza: Rozmowa z Kasią Mirowską, kosmetologiem, porusza istotny temat ochrony przeciwsłonecznej, która zyskała na znaczeniu szczególnie w okresie letnim. Podkreślono, że stosowanie SPF jest ważne nie tylko podczas słonecznych dni, ale także w pochmurne, co jest często pomijane. Dobór odpowiedniego produktu oraz wiedza na temat jego skuteczności w ochronie przed starzeniem to kluczowe elementy dbałości o skórę. Praktyczne wskazówki, które zostały przedstawione, mogą znacznie ułatwić wprowadzenie codziennej rutyny ochrony przeciwsłonecznej, co jest nie tylko kwestią estetyki, ale także zdrowia skóry na dłuższą metę. To wartościowa rozmowa dla każdego, kto chce świadomie dbać o swoją skórę przez cały rok.Data dodania komentarza: 23.06.2025, 19:17Źródło komentarza: Kasia MirowskaAutor komentarza: AniaTreść komentarza: Temat bardzo ważny i na czasie Brawo Kasiu💪Data dodania komentarza: 23.06.2025, 10:59Źródło komentarza: Kasia MirowskaAutor komentarza: Anna GarczynskaTreść komentarza: Brawo 👏👏Data dodania komentarza: 13.06.2025, 19:17Źródło komentarza: Michał AdamczukAutor komentarza: Dorota ChmielewskaTreść komentarza: Bardzo dziękujemy za przekazanie słuchaczom ważnych dla naszej przyszłości informacji. Działajmy razem dla dobra obecnych i przyszłych pokoleń. Włączmy się w zbiórkę jak wolontariusze pobierając kartę podpisów ze strony wartoscidlaprzyszlosci.pl Każdy podpis jest na wagę złota. Angażujmy się.Data dodania komentarza: 22.05.2025, 00:30Źródło komentarza: Wartości dla Przyszłości. Obywatelski projekt ustawy gwarantującej religię lub etykę w szkole