DORA -
Digital Operational Resilience Act
(EU 2022/2554).

Cílem DORA je zajistit kontinuitu finančních služeb i v případě technických nebo bezpečnostních problémů.

DORA se vztahuje na
subjekty působící ve
finančním sektoru.

Platí pro banky, pojišťovny,
investiční společnosti
a platební instituce.

Týká se také poskytovatelů
ICT služeb pro finanční
sektor.

Nařízení ovlivňuje
organizace, které spravují
finanční data a systémy.

Zaměřuje se na posílení
digitální odolnosti
klíčových finančních institucí.

DORA se vztahuje na subjekty působící ve finančním sektoru.

Platí pro banky, pojišťovny, investiční společnosti a platební instituce.

Týká se také poskytovatelů ICT služeb pro finanční sektor.

Nařízení ovlivňuje organizace, které spravují finanční data a systémy.

Zaměřuje se na posílení digitální odolnosti klíčových finančních institucí.

Co je DORA?

Nařízení EU DORA (Digital Operational Resilience Act) je právním rámcem, který vyžaduje po finančních institucích, aby dokázaly zvládat technické hrozby a incidenty, aniž by byla narušena jejich činnost. Nařízení klade důraz na zajištění provozní odolnosti, řízení rizik spojených s ICT (informační a komunikační technologie) a efektivní zvládání kybernetických incidentů.

DORA stanovuje požadavky na oblasti:

Řízení ICT rizik

Zavádění opatření a procesů pro řízení rizik spojených s technologiemi.

Testování odolnosti

Provádění pravidelných testů provozní odolnosti (např. systémové audity, testy zranitelností a penetrační testy).

Řízení dodavatelů

Posuzování rizik u poskytovatelů služeb třetích stran a jejich kontinuální řízení a hodnocení.

Incident management

Připravenost zvládvat provozní a bezpečnostní incidenty včetně splnění legislativní povinnosti hlásit významné incidenty.

Povinnosti hlášení

Pravidelně a na základě výzev regulatorního orgánu podávat hlášení o stavu digitální provozní odolnosti.

Jak vám pomůžeme?

Zhodnotíme, jak jste připraveni na požadavky DORA, a identifikujeme mezery v souladu s nařízením.

Analýza současného stavu

Naši konzultanti mají dlouholetou praxi v zavádění bezpečnostních rámců a certifikacích.

Vytvoření strategie a plánu

Vzděláme váš tým, aby pochopil nové povinnosti a dokázal efektivně reagovat na incidenty.

Školení zaměstnanců

Zajistíme pravidelné sledování provozní odolnosti a pomůžeme vám s audity a hlášeními.

Monitoring a podpora

Příklad z praxe

Zlepšení bezpečnosti dat:

Finanční instituce čelila riziku kvůli zranitelnému systému správy klientských dat. Díky naší analýze jsme:

1

Identifikovali rizika:

Zmapovali kritické systémy a odhalili zranitelné body.

2

Implementovali opatření:

Zavedli jsme ochranné mechanismy, jako šifrování dat a pravidelné testy odolnosti.

3

Nastavili systém hlášení incidentů:

Vytvořili jsme procesy pro rychlou identifikaci a nahlášení bezpečnostních událostí.

4

Splnění požadavků DORA:

Klient splnil požadavky DORA, posílil kybernetickou bezpečnost a zvýšil důvěru zákazníků.

Kontaktujte nás