Rozporządzenie DORA – co oznacza dla sektora finansowego?

Unijne Rozporządzenie DORA, wprowadzone 16 stycznia 2023 r., już weszło w życie. Zaczęło obowiązywać od 17 stycznia 2025 r. i obejmuje m.in. podmioty finansowe, które miały aż dwa lata na dostosowanie się do nowych regulacji prawnych. Celem rozporządzenia jest wzmocnienie odporności na incydenty związane z technologiami informacyjno-komunikacyjnymi (ICT). Na sektor finansowy narzucono nowe obowiązki, które mają zwiększyć bezpieczeństwo cyfrowe i zapewnić ciągłość działania usług bez ryzyka.

DORA i EBC wzmacniają odporność cyfrową

Na drodze do zwiększenia operacyjnej odporności cyfrowej podmioty finansowe stają przed wyzwaniem dostosowania się do nowych przepisów związanych z cyfryzacją i cyberbezpieczeństwem.

Europejski Bank Centralny wskazał w raporcie SREP najważniejsze obszary, w których sektor finansowy ma największe niedociągnięcia. Mowa o zarządzaniu ryzykiem związanym z outsourcingiem IT i zarządzaniem bezpieczeństwem IT oraz ryzykiem cybernetycznym. W związku z tym instytucje finansowe muszą jeszcze skuteczniej kontrolować usługi IT, które zlecają zewnętrznym firmom, a także w lepszy sposób zabezpieczać swoje systemy przed cyberatakami.

W odpowiedzi na przytoczone wyzwania Rada ds. Nadzoru EBC wyznaczyła priorytety nadzorcze na lata 2025-2027. Jednym z istotnych elementów jest ulepszenie strategii transformacji cyfrowej. Nie bez znaczenia pozostaje też dostosowanie się do zagrożeń wynikających z nowych technologii. Takie podejście znajduje również odzwierciedlenie w unijnym rozporządzeniu DORA, które obowiązuje od 17 stycznia 2025 r.

rozporządzenie DORA

Nowe przepisy narzucają podmiotom finansowym obowiązek wdrożenia ścisłych zasad dotyczących bezpieczeństwa cyfrowego. W praktyce chodzi o zarządzanie i testowanie ryzyka ICT, kontrolowanie ryzyka związanego z dostawcami IT, a także opracowywanie skutecznych procedur w razie incydentów cybernetycznych. DORA kładzie również nacisk na wymianę informacji o zagrożeniach między instytucjami, aby jeszcze bardziej zwiększyć odporność całego sektora.

Zakres podmiotowy Rozporządzenia DORA

Unijne Rozporządzenie DORA obejmuje podmioty działające w sektorze finansowym. Są to:

  • Banki i instytucje kredytowe – zobowiązane do wdrożenia zaawansowanych mechanizmów zarządzania ryzykiem ICT i zapewnienia ciągłości operacyjnej.
  • Firmy inwestycyjne – które muszą dostosować swoje systemy do nowych standardów bezpieczeństwa i regularnie testować odporność na incydenty cybernetyczne.
  • Zakłady ubezpieczeń i zakłady ubezpieczeń pośrednich (reasekuracji) – zobligowane do monitorowania i raportowania incydentów ICT, a także zarządzania ryzykiem związanym z dostawcami zewnętrznymi.
  • Instytucje płatnicze i instytucje pieniądza elektronicznego – zobligowane do zapewnienia bezpieczeństwa transakcji i ochrony danych klientów poprzez wdrożenie odpowiednich procedur.
  • Dostawcy usług w zakresie krypto-aktywów – zobowiązani do spełnienia nowych wymogów w zakresie zarządzania ryzykiem ICT i raportowania incydentów.
  • Dostawcy usług w chmurze i innych usług ICT – którzy podlegają nadzorowi, muszą spełniać określone standardy bezpieczeństwa i współpracować z instytucjami finansowymi w zakresie zarządzania ryzykiem.

Czy sektor finansowy jest gotowy do wdrożenia przepisów DORA?

Przez ostanie dwa lata podmioty finansowe, zwłaszcza banki, prowadziły intensywne prace nad dostosowaniem swoich systemów i procedur do wymogów Rozporządzenia DORA. Efekty działań są zadowalające, a dowodem na zaawansowaną gotowość są wyniki ćwiczeń Cyber-EXE Polska 2024, które odbyły się we wrześniu ubiegłego roku.

W ćwiczeniach wzięło udział 18 podmiotów, wśród których wymienić można czołowych przedstawicieli największych polskich banków, np. PKO BP, Santander Bank Polska, mBank, BNP Paribas czy Alior Bank. Nie zabrakło również krajowych CSIRT (MON, GOV, NASK) i sektorowego CSIRT KNF.

Główne cele ćwiczeń obejmowały:

  • Weryfikacje operacyjnych zdolności systemu cyberbezpieczeństwa sektora bankowego.
  • Komunikację między instytucjami w sytuacjach kryzysowych.
  • Podniesienie świadomości wśród organów odpowiedzialnych za zarządzanie kryzysowe.

Celem głównym było przygotowanie podmiotów sektora finansowego do wdrożenia i działania zgodnie z nowymi regulacjami DORA i nowelizacją Ustawy o Krajowym Systemie Cyberbezpieczeństwa.

Jakie były wyniki? Ćwiczenia potwierdziły, że banki są odpowiednio przygotowane do działania zgodnie z nowymi wymogami. Mimo wszystko wyróżniono obszary wymagające dalszej pracy. Podczas wydarzenia udało się np. prawidłowo zaklasyfikować incydent w ramach regulacyjnych standardów technicznych. Wystąpiły jednak pewne trudności interpretacyjne przy wypełnianiu formularzy zgłoszeń incydentów. To z pewnością wskazuje na potrzebę dalszego szkolenia z udziałem KNF.

Ostatecznie potwierdzono, że banki dysponują odpowiednimi narzędziami do klasyfikacji incydentów. To wskazuje na wysoką gotowość instytucji do reagowania na zagrożenia.

Zespoły bankowe posiadają niezbędne kompetencje techniczne do realizacji zadań związanych z zarządzaniem incydentami, w zgodzie z wymaganiami DORA i NIS2. Dotyczy to zdolności do zbierania i analizowania artefaktów w celu identyfikacji poważnych incydentów. We wnioskach wskazano na konieczność dalszego rozwoju umiejętności, zwłaszcza w zakresie thread hunting (poszukiwania zagrożeń) i analizy powłamaniowej, które mogą pomóc w jeszcze szybszym wykrywaniu i reagowaniu na incydenty cybernetyczne.

Artykuły, które mogą Cię zainteresować

post-thumbnail

Rozporządzenie DORA – co oznacza dla sektora finansowego?

24 February 2025

Unijne Rozporządzenie DORA, wprowadzone 16 stycznia 2023 r., już weszło w życie. Zaczęło obowiązywać od 17 stycznia 2025 r. i obejmuje m.in. podmioty finansowe, które miały...

post-thumbnail

E-Doręczenia – nowy obowiązek dla spółek

19 February 2025

Wraz z początkiem 2025 roku wszedł w życie nowy obowiązek dla spółek w Polsce. Mowa o e-Doręczeniach, które realizować mają nie tylko instytucje publiczne i urzędy,...

post-thumbnail

Prawo pracy: wymiar czasu pracy na pełny etat w 2025 roku

30 January 2025

Kodeks pracy dokładnie określa maksymalną liczbę godzin pracy, jaką pracownik może wykonać w ciągu miesiąca oraz definiuje zasady ustalania wynagrodzenia za pracę w godzinach nadliczbowych i...

0

Aktywnych oddziałów

0

Zadowolonych klientów

0

+

Obsłużonych branż

0

Dokumentów zaksięgowanych w 2024 r.

Dlaczego my?

PG Partner Gospodarczy to profesjonalne biuro rachunkowe z oddziałami w 10 największych miastach w Polsce.

  • Doświadczony i silny zespół

    Zatrudniamy profesjonalistów, którzy nie tylko zaksięgują Twoje dokumenty, ale też podzielą się wiedzą, doradzą w kwestiach biznesowych oraz podatkowych.

Otrzymaliśmy łącznie
1 7 2
opinii ze średnią
4 , 9 7

Opinie

Krzysztof Matusiak
Krzysztof Matusiak
10:23 06 Dec 24
Dream Europa Sp.z o.o.Z biurem PG Partner Gospodarczy współpraca trwa od 2021 roku,dzięki Pani Annie wszystkie rozliczenia są prowadzone profesjonalnie i bezproblemowo.Sprawy z urzędami załatwianeterminowo.Profesjonalne podejście Pani Anny oraz Pani Ewy (po zatrudnieniu pracownika) powoduje,że po dostarczeniu dokumentów do biura wszystko jest konsultowane ,wyjaśniane i rozliczone na bieżąco.Wiedza i profesjonalizm Pani Anny Duda i Ewy Cesarz zachęca do korzystania z usług Waszego biura.Polecam innym przedsiębiorcom do korzystania z firmy PG Partner.
Michał Czarnecki
Michał Czarnecki
10:19 19 Aug 24
Gorąco polecam - usługi księgowe prowadzone są bardzo sumiennie i zawsze terminowo :)
Krystian Goc
Krystian Goc
05:51 13 Aug 24
Zawsze wszystko profesjonalnie i na czas. Współpraca z Panią Anią to czysta przyjemność. Polecam to biuro.
Specbud Wiktor Bereda
Specbud Wiktor Bereda
09:04 02 Jul 24
Po kilku latach współpracy z biurem PG Partner Gospodarczy możemy stanowczo powiedzieć, że nigdy nie mieliśmy tak profesjonalnej obsługi. Nasze relacje biznesowe opierają się na partnerstwie, rzetelności, sumienności, a przede wszystkim terminowości. Zarówno Pani Anna Duda, jak również Pani Ewa Cesarz cechują się profesjonalizmem i chęcią współpracy. Nigdy nie zdarzyło się abyśmy oczekiwali dłużej na jakąkolwiek odpowiedź ze strony biura- wszelkie sprawy omawiane są na bieżąco.
Iwona Stolarska
Iwona Stolarska
10:46 20 May 24
Polecam usługi świadczone przez biuro PG Partner. Pracownicy mają ogromną wiedzę i są bardzo pomocni. Miesieczne deklaracje księgowe i kadrowe wysyłane są na czas. Pomoc Pani Ani przy kontakcie z Urzędem Skarbowym oraz pomoc w wysyłce sprawozdania rocznego była nieoceniona. Dzięki pracy Pani Ani, Magdy i Weroniki mogę zajmować się prowadzeniem działalności nie martwiąc się o sprawy księgowe.
Leszek L.
Leszek L.
09:31 13 May 24
Gorąco polecam.. współpraca bezproblemowa... Pani Ania miła uśmiechnięta nigdy nas nie zawiodła...
Forge Play
Forge Play
16:12 10 May 24
Zdecydowanie polecam całą firmę jak i panią Kowalską zajmującą kadrami i płacami.
Jubiler Kroza
Jubiler Kroza
10:13 10 May 24
Współpracujemy z księgową Pani Svetlaną oraz kadrowej Pani Magdaleną od dwóch lat. Polecamy! Ich profesjonalizm, uprzejmość i zaangażowanie w naszą firmę zasługują na najwyższe pochwały. Zawsze cierpliwie odpowiadają na nasze pytania, co pomaga nam czuć się pewnie w kwestiach finansowych.
Żaneta Duliban
Żaneta Duliban
08:08 10 May 24
Kadry w mojej Spółce prowadzi Pani Magda, z którą mam bezproblemowy kontakt sms, mail i telefoniczny. Zawsze chętnie odpowie na każde pytanie, a wszystkie dokumenty są na czas.Polecam współpracę :))
B2B Service
B2B Service
08:55 25 Apr 24
Bardzo chciałbym podzielić się moimi wrażeniami na temat biura rachunkowego PG Partner Gospodarczy w Katowicach, a zwłaszcza mojej księgowej, Pani Annie Dudzie. Od momentu rozpoczęcia współpracy z tym biurem, doświadczyłem profesjonalizmu, zaangażowania i niezwykłej precyzji w prowadzeniu mojej księgowości.Pani Anna Duda wykazuje się ogromną wiedzą oraz doświadczeniem w dziedzinie księgowości, zawsze służąc mi pomocą w rozwiązywaniu wszelkich problemów. Jej staranność i dokładność w pracy dają mi pewność, że moje finanse są w najlepszych rękach.Dodatkowo, biuro rachunkowe PG Partner Gospodarczy w Katowicach jest miejscem, które cechuje profesjonalizm, elastyczność i otwartość na potrzeby klienta. Obsługa jest zawsze uprzejma i pomocna, a wszelkie sprawy są załatwiane sprawnie i terminowo.Zdecydowanie polecam biuro rachunkowe PG Partner Gospodarczy oraz Panią Annę Dudę wszystkim przedsiębiorcom poszukującym solidnego partnera w dziedzinie księgowości.
Iulian Dordea
Iulian Dordea
12:12 23 Apr 24
At the bookkeeping company "PG Partner Gospodarczy - Katowice" i met wonderful people, that were always, ALWAYS very helpful. Their office location in Katowice is right on the pietonal street, with easy access. And with their group of companies, they offer many other services for Polish companies (companies setup in Poland, HR services, virtual office, etc etc.). Should someone need bookkeeping services in Katowice area, I recommend to contact them.W firmie księgowej "PG Partner Gospodarczy - Katowice" spotkałem wspaniałych ludzi, którzy zawsze, ZAWSZE byli bardzo pomocni. Ich biuro w Katowicach znajduje się tuż przy głównej ulicy, z łatwym dostępem. A wraz ze swoją grupą firm oferują wiele innych usług dla polskich firm (zakładanie firm w Polsce, usługi HR, wirtualne biuro itp.). Jeśli ktoś potrzebuje usług księgowych w okolicach Katowic, polecam skontaktować się z nimi.
Jacek Cholewa
Jacek Cholewa
10:35 23 Apr 24
Biuro rachunkowe PG Partner Gospodarczy jest Biurem profesjonalnym, sumiennym i co bardzo ważne terminowym. Prowadzę działalność gospodarczą ponad 23 lata i korzystałem wcześniej z różnych Biur. Współpraca z PG trwa już nieprzerwanie od kilku ładnych lat i jest współpraca bezproblemową. Ze strony Biura można liczyć na wsparcie, doradztwo a tematy trudne rozwiązywane są "od ręki". Personel Biura poza profesjonalnym podejściem, wiedzą, starannością charakteryzuje się "ludzkim podejściem". Korzystając z okazji chciałbym podziękować Pani Ani i Pani Ewie za pilnowanie moich tematów :-)
Maciej D
Maciej D
20:12 28 Mar 24
Współpracuję z Biurem Rachunkowym PG Partner Gospodarczy od momentu powołania naszej spółki, czyli już ponad 4 lata. Jestem zadowolony z ich kompleksowej obsługi w zakresie księgowości i części kadrowej, którą również postanowiliśmy powierzyć PG.Dlaczego polecam to biuro?1. Profesjonalizm i rzetelność: Księgi handlowe spółki są prowadzone rzetelnie, a wszelkie zadania realizowane terminowo. (To ważne, aby mieć pewność, że nasze finanse są w dobrych rękach).2. Przyjazna atmosfera: współpraca z Biurem przebiega w bardzo przyjaznej atmosferze. Pracownicy są zaangażowani, otwarci i zawsze gotowi pomóc. Szczególnie chciałbym podkreślić dobry kontakt z Panią Anią, księgową :)Rozmowa z nią to czysta przyjemność, a jej doradztwo jest zawsze konkretne i trafne.3. Fachowa i kompleksowa pomoc: Biuro nie tylko prowadzi księgi, ale również dba o część kadrowo-płacową. W sytuacjach wymagających niezwłocznej interwencji zawsze mogę liczyć na ich wsparcie.W pełni rekomenduję Biuro Rachunkowe PG Partner Gospodarczy wszystkim, którzy poszukują solidnego partnera w zakresie obsługi księgowej oraz kadrowej. To miejsce, gdzie można liczyć na profesjonalizm, zaangażowanie i fachową pomoc.
Zobacz wszystkie opinie
js_loader
Sprawdź opinie wybranego biura rachunkowego

Dedykowany system CRM dostarcza Cogitech | Polityka prywatności