DORA atitikties vertinimas ir įgyvendinimas

Icon

DORA (Skaitmeninės veiklos atsparumo reglamentas) – tai Europos Sąjungos reglamentas (ES) 2022/2554 (angl. Digital Operational Resilience Act, DORA), įsigaliojęs nuo 2025 m. sausio 17 d. Jo tikslas – sustiprinti finansų sektoriaus atsparumą, valdyti IRT (informacinių ir ryšių technologijų) riziką ir gerinti incidentų pranešimų procesą. Reglamentas taikomas bankams, draudimo bendrovėms, elektroninių pinigų ir mokėjimo įstaigoms, sutelktinio finansavimo paslaugų tiekėjams, investicinėms įmonėms ir kitiems finansų sektoriaus dalyviams.

DORA nustato griežtus reikalavimus, pagal kuriuos įmonės turi užtikrinti, kad galės atlaikyti, reaguoti ir atsistatyti po bet kokių IRT sutrikimų ir grėsmių. Reglamentas taikomas visoms ES valstybėms narėms ir apima IRT rizikos valdymą, incidentų pranešimus, operacinio atsparumo testavimą ir trečiųjų šalių paslaugų stebėseną.

Kaip DORA atitikties vertinimą ir įgyvendinimą atliekame mes?

 

„NRD Cyber Security“, dirbdama su finansų sektoriumi ir suprasdama jo specifinius poreikius bei iššūkius, yra patikimas partneris įgyvendinant DORA reglamentą, užtikrinant visišką atitiktį reguliaciniams reikalavimams bei taikant pažangiausius saugumo sprendimus.

DORA atitikties vertinimas ir įgyvendinimas vyksta dviem etapais.

Pirmajame etape atliekame:

  • DORA reglamento atitikties vertinimą;
  • IRT (informacinių ir ryšių technologijų) rizikos valdymo techninio standarto vertinimą.

Antrajame etape pateikiame rekomendacijas ir siūlome jų įgyvendinimą.

DORA įgyvendinimą, užtikriname per aiškias atsakomybes ir pareigas CISO funkcijai organizacijoje, pavyzdžiui:

Dokumentacijos paruošimas ir konsultacijos
Saugumo kontrolių įgyvendinimas
Komunikacija su trečiosiomis šalimis bei jų kontrolė
Technologinių sprendimų parinkimas ir jų priežiūra
Pagalba valdant incidentus
Infrastruktūros stebėsena
Kiti suderinti darbai

Nauda jūsų organizacijai:

decoration

Atitiktis Lietuvos Banko reguliavimui ir teisinių rizikų mažinimas

decoration

Veiklos tęstinumo užtikrinimas

decoration

Geriau valdoma trečiųjų šalių rizika

Dažniausi klausimai susiję su finansinio sektoriaus reguliavimu:

Kas yra MiCA reglamentas ir kokią įtaką jis turi kriptovaliutų rinkai?

MiCA (angl. Markets in Crypto-Assets) yra ES reglamentas, skirtas kriptovaliutų rinkai reguliuoti, siekiant užtikrinti skaidrumą, vartotojų apsaugą ir finansinį stabilumą.

Šis reglamentas paveiks kriptovaliutų rinką, nes atsiras:

  • Licencijavimas – kriptovaliutų paslaugų teikėjai privalės gauti leidimus veikti ES
  • Stabilios monetos (angl. stablecoins) – bus griežčiau reguliuojamos siekiant apsaugoti rinką nuo svyravimų
  • Rinkos skaidrumas – reikalavimai informacijos atskleidimui, kuri sumažins investuotojų riziką
Kokie yra pagrindiniai reikalavimai kriptovaliutų paslaugų teikėjams pagal MiCA reglamentą?
Kaip DORA reglamentas yra susijęs su MiCA reglamentu?
Kaip DORA ir MiCA reglamentus įgyvendiname mes?
Kas yra PSD2 SCA direktyva? Kam ji taikoma bei koks jos poveikis?

Į klausimus susijusius su finansinio sektoriaus reguliavimu atsakys:

Icon

Augustinas Daukšas

Kibernetinio saugumo konsultantas | CEH, CISA, CISM

Icon

Eglė Mikelaitytė

Kibernetinio saugumo konsultantė