17/12/2023
𝗪𝗱𝗿𝗼ż𝗲𝗻𝗶𝗲 𝗿𝗲𝗴𝘂𝗹𝗮𝗰𝗷𝗶 𝗿𝗼𝘇𝗽𝗼𝗿𝘇ą𝗱𝘇𝗲𝗻𝗶𝗮 𝘄 𝘀𝗽𝗿𝗮𝘄𝗶𝗲 𝗼𝗽𝗲𝗿𝗮𝗰𝘆𝗷𝗻𝗲𝗷 𝗼𝗱𝗽𝗼𝗿𝗻𝗼ś𝗰𝗶 𝗰𝘆𝗳𝗿𝗼𝘄𝗲𝗷 𝘀𝗲𝗸𝘁𝗼𝗿𝗮 𝗳𝗶𝗻𝗮𝗻𝘀𝗼𝘄𝗲𝗴𝗼 (𝗗𝗢𝗥𝗔)
W dniu 16 stycznia 2023 roku weszło w życie Rozporządzenie Parlamentu Europejskiego i Rady w sprawie operacyjnej odporności cyfrowej sektora finansowego i zmieniające rozporządzenia (WE) nr 1060/2009, (UE) nr 648/2012, (UE) nr 600/2014 oraz (UE) nr 909/2014 (ang. Digital Operational Resilience Act, dalej rozporządzenie DORA). Adresaci wymagań stawianych przez rozporządzenie DORA muszą wdrożyć regulację do dnia 17 stycznia 2025 roku.
Rozporządzenie DORA skierowane jest do uczestników rynku finansowego, w tym banków, instytucji kredytowych, firm ubezpieczeniowych, biegłych rewidentów i firm audytorskich, dostawców usług ICT (m.in. dostawców usług chmury obliczeniowej), czy też podmiotów z obszaru finansów cyfrowych (FinTech).
Celem regulacji jest dążenie do bezpieczeństwa w sektorze finansowym poprzez wzmocnienie odporności cyfrowej i ochrony przed zagrożeniami cybernetycznymi oraz zakłóceniami operacyjnymi, takimi jak ataki hakerskie czy awarie systemów. Operacyjna odporność cyfrowa to zdolność do zapewnienia ciągłości działania, dostępności i niezawodności usług, opartych się na technologiach ICT, świadczonych przez instytucje finansowe. Instytucje finansowe muszą być przygotowane na wypadek wystąpienia sytuacji kryzysowych i zakłóceń, wpływających na działanie systemów i sieci informatycznych. Powinny one posiadać kompleksowe instrumenty umożliwiające skuteczne zarządzanie ryzykiem związanym z ICT, wraz z konkretnymi mechanizmami oraz strategiami dotyczącymi obsługi wszystkich incydentów związanych z ICT.
Szczegółowe wymagania stawiane sektorowi finansowemu po stronie wyżej wymienionych podmiotów dotyczą m.in.:
🔹 ustanowienia ram zarządzania ryzykiem,
🔹 wdrożenia procedur zgłaszania incydentów,
🔹 testowania operacyjnej odporności cyfrowej,
🔹 wypracowania zasad wymiany informacji o zagrożeniach,
🔹 ustalenia strategii zarządzania ryzykiem związanym z dostawcami usług ICT.
Posiadając kompetencje i wieloletnie doświadczenie w zakresie wdrażania nowych regulacji unijnych do podmiotów gospodarczych, jak i w zakresie wsparcia budowy systemów bezpieczeństwa w organizacjach, Kancelaria oferuje:
🔹przeprowadzenie audytu aktualnego poziomu zgodności pod kątem wymogów z
rozporządzenia DORA wraz z rekomendacjami podjęcia stosowanych działań jako podstawy
do opracowania indywidualnego planu wdrożenia regulacji,
🔹opracowanie polityki zarządzania ryzykiem ICT oraz incydentami ICT,
🔹 opracowanie strategii biznesowych, w tym polityki ciągłości działania, planu audytów, strategii
odporności cybernetycznej,
🔹 opracowanie procedur testowania odporności operacyjnej,
🔹opracowanie zasad zarządzania ryzykiem związanym z zewnętrznymi dostawcami usług ICT,
weryfikacja istniejących umów z dostawcami usług ICT, dostosowanie ich treści do wymogów
rozporządzenia DORA,
🔹 opracowanie zasad komunikacji i wymiany informacji zgodnej z wytycznymi rozporządzenia
DORA.
r.pr. Olga Wojtania-Ślipek