Komunikaty PR

DORA: ostatni dzwonek dla rynku finansowego w Polsce

2024-07-16  |  11:30
Biuro prasowe

17 lipca 2024 r. ogłoszony zostanie drugi zestaw regulacyjnych standardów technicznych (tzw. RTS-ów) dotyczących DORA (Digital Operational Resilience Act). To przepisy wykonawcze do jednej z najbardziej złożonych i kompleksowych regulacji prawnej, jakie w ostatnich latach powstały w UE. Jej celem jest wzmocnienie odporności operacyjnej sektora finansowego na zagrożenia cybernetyczne.

DORA wymaga od podmiotów finansowych współpracy jedynie z dostawcami usług ICT, którzy przestrzegają odpowiednich, wysokich norm bezpieczeństwa informacji. Jeśli współpraca dotyczy krytycznych lub istotnych funkcji, podmioty finansowe muszą należycie zbadać, czy dostawcy stosują najbardziej aktualne i najwyższe standardy bezpieczeństwa informacji.

 

W dobie wysokiego skomplikowania usług ICT oraz częstego outsourcingu nawet krytyczne funkcje podmiotów finansowych są realizowane przez dostawców ICT. RTS-y precyzują te elementy, które powinny być oceniane przez podmioty finansowe. Często określają konkretne wymagania techniczne, które muszą być spełnione przez systemy, procesy lub produkty, aby być zgodne z przepisami prawnymi.

Publikacja drugiej grupy RTS-ów to ostatni dzwonek dla instytucji finansowych, aby rozpocząć intensywne prace nad wdrożeniem wymogów regulacji unijnych. Ekspert w dziedzinie prawnych i technologicznych aspektów DORA – Mikołaj Otmianowski, wskazuje, że kluczowym elementem tego procesu jest szacowanie ryzyka.

– Dziś informacja finansowa jest jedną z tych najcenniejszych. Nie chodzi tylko o możliwość kradzieży pieniędzy z naszego konta w banku. Ci, którzy czyhają na te dane mogą zyskać wiedzę o naszych skłonnościach, przyzwyczajeniach i nałogach. A to daje wiedzę: kogo można okraść, kogo szantażować, kogo postawić w niekorzystnej sytuacji w transakcji biznesowej – podkreśla Mikołaj Otmianowski. – Bez odpowiedniej ochrony danych finansowych stoimy przed widmem ogromnych strat – nie tylko finansowych, ale także operacyjnych i reputacyjnych.

 

Publikacja RTS-ów to ostatni dzwonek nie tylko dla instytucji finansowych, ale również ogromnej rzeszy dostawców usług ICT. Jednym z najtrudniejszych aspektów wdrażania DORA jest kompleksowość procesu szacowania ryzyka w dużej organizacji finansowej.

– Wyobraźmy sobie instytucję finansową jako statek na burzliwym oceanie. Analiza ryzyka to jak dokładna mapa, na której zaznaczone są wszystkie niebezpieczeństwa – od ukrytych raf po groźne prądy morskie. To także przyrządy nawigacyjne, które pozwalają zorientować się w aktualnej pozycji. Bez tej mapy i przyrządów nawet doświadczony kapitan jest skazany na ślepe dryfowanie w nieznane, narażając statek i jego pasażerów na katastrofę – wyjaśnia Mikołaj Otmianowski. 

 

DORA nie narzuca jednej konkretnej metodyki analizy ryzyka, ale wymaga, aby ta analiza koncentrowała się na wartości i krytyczności posiadanych aktywów oraz wpływie ich utraty na funkcje biznesowe. Analiza ryzyka powinna być przeprowadzana regularnie i zawsze w przypadku znaczących zmian w środowisku ICT, co pozwala na wczesne wykrywanie zagrożeń i podejmowanie działań zapobiegawczych.

Podmioty finansowe muszą dostosować swoje ramy zarządzania ryzykiem, obejmujące strategie, polityki, procedury i narzędzia ICT, do swojej specyfiki operacyjnej. Kluczowe jest także zarządzanie ryzykiem związanym z zewnętrznymi dostawcami ICT. Dlatego wdrażanie DORA wymaga nie tylko technologicznych narzędzi, ale także zmiany mentalności i podejścia do zarządzania ryzykiem.

– Na szczęście DORA opiera się na zasadzie proporcjonalnego podejścia do zarządzania ryzykiem i uwzględnia różne możliwości i potrzeby w zakresie instytucji finansowych w zależności od ich wielkości i charakteru działalności. Jednak oznacza to jednocześnie, że nie ma jednego, gotowego zestawu procedur lub dokumentów, których zastosowanie pozwoli ogłosić: „Jesteśmy zgodni z DORA” – dodaje Mikołaj Otmianowski.

 

Instytucje finansowe muszą działać teraz, aby zapewnić bezpieczeństwo swoim klientom i uniknąć poważnych konsekwencji regulacyjnych. Wprowadzenie DORA to wyzwanie, ale także szansa na zbudowanie silniejszych, bardziej odpornych na zagrożenia struktur operacyjnych.

– Dzięki drugiej paczce RTS-ów podmioty finansowe mają wytyczne w jakie sposób skutecznie monitorować i reagować na incydenty, co przyczynia się do zwiększenia bezpieczeństwa i stabilności sektora finansowego. Dodatkowo, standaryzacja procesu raportowania ułatwia analizę i porównywanie danych między różnymi podmiotami oraz umożliwia szybką reakcję na potencjalne zagrożenia – podsumowuje Otmianowski.

Standardy zostaną opublikowane 17 lipca 2024 roku, czyli sześć miesięcy przed wejściem w życie DORA, tj. od 17 stycznia 2025 roku.

 

 

*****

Radca prawny Mikołaj Otmianowski – prawnik z wykształcenia i współtwórca rozwiązań LegalTech, m.in. oprogramowania https://rigdora.pl. Był odpowiedzialny za przełożenie rozporządzenia DORA na zastosowanie prawa w praktyce i połączenie go z innymi przepisami UE oraz polskimi. Współtworzy oprogramowanie, które sprawia, że ryzykiem można zarządzać systemowo w jednym narzędziu.

DAPR – firma oferująca rozwiązania LegalTech. Tworzy ją zespół ekspertów w obszarach IT i cyberbezpieczeństwa, prawa i metodyki przeprowadzania analizy ryzyka. DAPR oferuje oprogramowanie służące do analizy i zarządzania ryzykiem w kontekście DORA (produkt RIG DORA) oraz RODO (produkt RIG RODO).

 

Więcej informacji
Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
Finanse Ceny ubezpieczeń spadły o 3% w pierwszym kwartale 2025 r. Biuro prasowe
2025-04-28 | 06:00

Ceny ubezpieczeń spadły o 3% w pierwszym kwartale 2025 r.

Ceny ubezpieczeń na świecie spadły średnio o 3% w pierwszym kwartale 2025 roku, po spadku o 2% w Q4 2024 r., co oznacza trzeci z rzędu kwartalny spadek po siedmiu
Finanse Pożyczki bez zaświadczeń i formalności – dlaczego Polacy coraz częściej wybierają tę formę finansowania?
2025-04-21 | 06:00

Pożyczki bez zaświadczeń i formalności – dlaczego Polacy coraz częściej wybierają tę formę finansowania?

Na polskim rynku finansowym pojawiają się coraz to nowsze możliwości pozyskiwania dodatkowych środków na różne cele. Wśród nich najpopularniejsze stają się pożyczki
Finanse BRAK ZDJĘCIA
2025-03-24 | 13:30

Walletto Fintech Poland i rozwój polskiego ekosystemu fintech

Polska scena fintechowa dynamicznie się rozwija, a lokalne firmy technologii finansowej coraz śmielej wkraczają na rynki międzynarodowe. Współpraca Walletto Fintech Poland z Fintech Poland otwiera nowe możliwości

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Edukacja

Coraz więcej Polaków widzi korzyści płynące z obecności w UE. Co ósmy wciąż jednak nie potrafi ich wskazać

Członkostwo w UE cieszy się wśród Europejczyków rekordowo wysokim poparciem – wynika z tegorocznego Eurobarometru. Korzyści dla swojego kraju dostrzega 74 proc. obywateli Unii – to odsetek najlepszy od początku badań w 1983 roku. A w Polsce jest on jeszcze wyższy. Doceniamy przede wszystkim wkład UE w bezpieczeństwo, nowe możliwości zawodowe i rozwój gospodarczy kraju. Po 21 latach naszej obecności w UE wciąż jednak potrzebna jest europejska edukacja.

Polityka

Zmiany w obowiązku magazynowania gazu mogą obniżyć ceny surowca. To pomoże się przygotować do sezonu zimowego

Elastyczność bez zagrożenia dla bezpieczeństwa energetycznego – tak nową propozycję przepisów dotyczących uzupełniania zapasów gazu przed sezonem zimowym określają jej inicjatorzy z Parlamentu Europejskiego. Europosłowie proponują nieznaczne zmniejszenie wymaganego poziomu zapełnienia magazynów i rozciągnięcie w czasie terminu, w którym trzeba spełnić ten obowiązek. Jak podkreśla Borys Budka, ma to zapobiec spekulacjom na rynku gazu i tym samym pomóc obniżyć ceny surowca.

Konsument

Możliwość zakupu online może zachęcić kolejne grupy Polaków do ubezpieczeń zdrowotnych. Dziś korzysta z nich już prawie 5,5 mln osób

Polska jest jednym z liderów Europy w obszarze cyfryzacji sektora usług medycznych. Świadczą o tym m.in. popularność elektronicznych narzędzi zapewniających dostęp do danych zdrowotnych, e-recept czy wirtualna diagnostyka. Polacy są też otwarci na innowacje w zakresie ubezpieczeń zdrowotnych, z których korzysta już blisko 5,5 mln osób. Za pomocą nowej cyfrowej platformy Medicover chce zachęcić klientów do samodzielnej konfiguracji i zakupu polis online.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.