en en

Digitálna prevádzková odolnosť (DORA)

Vzhľadom na neustále sa zvyšujúce riziká kybernetických útokov EÚ posilňuje bezpečnosť finančného trhu. V rámci tohto úsilia EÚ prijala nariadenie 2022/2554 o digitálnej prevádzkovej odolnosti finančného sektora (Digital Operational Resilience Act – DORA) ako súčasť digitálneho balíka Európskej komisie, ktorý bol predstavený v septembri 2020.

Nariadenie DORA

  • harmonizuje pravidlá o IT bezpečnosti naprieč celým finančným trhom,
  • popri finančnom zdraví subjektov upriamuje pozornosť aj na ich udržateľnú prevádzku v prípade, ak dôjde ku kritickému narušeniu fungovania informačno-komunikačných technológií (IKT),
  • požiadavky na digitálnu prevádzkovú odolnosť rozdeľuje do piatich oblastí:
    • riadenie IKT rizík,
    • riadenie, klasifikácia, reporting IKT incidentov,
    • testovanie digitálnej prevádzkovej odolnosti,
    • riadenie IKT rizika externých poskytovateľov IKT služieb (vrátane rámca dozoru),
    • zdieľanie informácií.

Uplatňovať sa bude od 17. januára 2025 a vzťahuje sa na väčšinu kategórií dohliadaných subjektov s uplatnením viacerých výnimiek a tiež princípu proporcionality.

Informácie o DORA na webstránkach Európskych orgánov dohľadu

Aktuality