DORA je iniciatíva EÚ v oblasti digitálnej prevádzkovej a kybernetickej odolnosti, ktorá sa týka najmä sektora finančných služieb. Nariadenie zavádza jednotný súbor pravidiel regulácie a dohľadu v oblasti prevádzkovej odolnosti informačných a komunikačných technológií. Od finančných inštitúcií okrem iného vyžaduje významné investície do zvýšenia ich odolnosti voči digitálnym a kybernetickým rizikám.
Nariadenie nadobudlo účinnosť začiatkom roka 2023. Inštitúcie, ktorých sa nariadenie týka, majú 24 mesiacov na zavedenie nových pravidiel do svojich procesov. Ste pripravení?
DORA je jedným z kľúčových prvkov balíka opatrení EÚ v oblasti digitálnych financií, ktorý má významný vplyv najmä na prevádzkovú odolnosť a kybernetickú bezpečnosť finančných inštitúcií.
Na koho sa DORA vzťahuje?
DORA sa vzťahuje na drvivú väčšinu subjektov pôsobiacich v sektore finančných služieb.
Čo prináša DORA?
DORA zavádza záväzné pravidlá v týchto oblastiach:
Prečo je dôležitý súlad s nariadením DORA?
Zvyšovanie prevádzkovej odolnosti a bezpečnosti finančného sektora je mimoriadne dôležité. Aj preto budú v prípade nesplnenia niektorej z povinností vyplývajúcich z nariadenia DORA príslušné subjekty čeliť nápravným opatreniam, resp. sankciám. Pokuta za porušenie týchto povinností môže byť až vo výške 1 % priemerného denného celosvetového obratu.
Deloitte vyvinul špecializovaný nástroj, ktorý vám poskytne podrobný prehľad o digitálnej odolnosti vašej organizácie, zostavený s ohľadom na všetky kľúčové aspekty nariadenia DORA.
Súčasťou výslednej GAP analýzy sú:
Hoci sa môže zdať, že 24-mesačná lehota je relatívne dlhý čas, na zabezpečenie efektívnej implementácie všetkých povinností vyplývajúcich z nariadenia DORA je nevyhnutné, aby sa všetky dotknuté inštitúcie začali čo najskôr pripravovať na zabezpečenie súladu s týmto nariadením.
Ak chcete zistiť vyspelosť vašej organizácie v tejto oblasti, urobte si krátky test pomocou zjednodušenej verzie nástroja na tomto odkaze: nástroj na hodnotenie vyspelosti DORA