DORA · EU 2022/2554

DORA — Digital Operational Resilience Act

Rozporządzenie DORA dotyczy sektora finansowego w Polsce. Sprawdź czy Twoja firma musi spełnić wymagania i poznaj proces wdrożenia.

Czym jest DORA?

Digital Operational Resilience Act (DORA) to rozporządzenie Unii Europejskiej regulujące cyfrową odporność operacyjną sektora finansowego. Dotyczy banków, firm ubezpieczeniowych, funduszy inwestycyjnych, instytucji płatniczych, dostawców usług kryptoaktywów oraz kluczowych dostawców ICT dla sektora finansowego.

Kluczowe wymagania DORA

Zarządzanie ryzykiem ICT

Kompleksowy framework zarządzania ryzykiem IT obejmujący identyfikację, ochronę, wykrywanie, reagowanie i odzyskiwanie.

Raportowanie incydentów

Obowiązek zgłaszania poważnych incydentów ICT do organów nadzoru w określonych terminach.

Testowanie odporności

Regularne testy odporności cyfrowej, w tym zaawansowane testy penetracyjne (TLPT) dla dużych podmiotów.

Ryzyko dostawców ICT

Zarządzanie ryzykiem dostawców technologicznych, w tym nadzór nad kluczowymi dostawcami ICT.

FAQ — DORA

DORA dotyczy prawie wszystkich podmiotów regulowanych w sektorze finansowym: banków, firm ubezpieczeniowych, funduszy inwestycyjnych, instytucji płatniczych, dostawców usług kryptoaktywów, a także kluczowych dostawców ICT dla tych podmiotów.
DORA stosuje się od 17 stycznia 2025 r. Podmioty objęte rozporządzeniem muszą być w pełni zgodne do tej daty.
DORA to lex specialis dla sektora finansowego — ma priorytet nad NIS2 w zakresie cyberbezpieczeństwa instytucji finansowych. DORA jest bardziej szczegółowa i nakłada surowsze wymagania dotyczące testowania i raportowania.
Koszt zależy od typu instytucji i skali działalności. Nasze pakiety wdrożeniowe zaczynają się od 20 000 PLN netto. Wstępna konsultacja jest bezpłatna.
DORA przewiduje kary administracyjne nakładane przez właściwe organy nadzoru finansowego. Wysokość kar zależy od jurysdykcji, ale może sięgać milionów euro.

Gotowi na rozmowę?

Umów bezpłatną 30-minutową konsultację

Umów konsultację
DORA — Digital Operational Resilience Act | RedMoon