Rozporządzenie DORA – co oznacza dla sektora finansowego?

Unijne Rozporządzenie DORA, wprowadzone 16 stycznia 2023 r., już weszło w życie. Zaczęło obowiązywać od 17 stycznia 2025 r. i obejmuje m.in. podmioty finansowe, które miały aż dwa lata na dostosowanie się do nowych regulacji prawnych. Celem rozporządzenia jest wzmocnienie odporności na incydenty związane z technologiami informacyjno-komunikacyjnymi (ICT). Na sektor finansowy narzucono nowe obowiązki, które mają zwiększyć bezpieczeństwo cyfrowe i zapewnić ciągłość działania usług bez ryzyka.

DORA i EBC wzmacniają odporność cyfrową

Na drodze do zwiększenia operacyjnej odporności cyfrowej podmioty finansowe stają przed wyzwaniem dostosowania się do nowych przepisów związanych z cyfryzacją i cyberbezpieczeństwem.

Europejski Bank Centralny wskazał w raporcie SREP najważniejsze obszary, w których sektor finansowy ma największe niedociągnięcia. Mowa o zarządzaniu ryzykiem związanym z outsourcingiem IT i zarządzaniem bezpieczeństwem IT oraz ryzykiem cybernetycznym. W związku z tym instytucje finansowe muszą jeszcze skuteczniej kontrolować usługi IT, które zlecają zewnętrznym firmom, a także w lepszy sposób zabezpieczać swoje systemy przed cyberatakami.

W odpowiedzi na przytoczone wyzwania Rada ds. Nadzoru EBC wyznaczyła priorytety nadzorcze na lata 2025-2027. Jednym z istotnych elementów jest ulepszenie strategii transformacji cyfrowej. Nie bez znaczenia pozostaje też dostosowanie się do zagrożeń wynikających z nowych technologii. Takie podejście znajduje również odzwierciedlenie w unijnym rozporządzeniu DORA, które obowiązuje od 17 stycznia 2025 r.

rozporządzenie DORA

Nowe przepisy narzucają podmiotom finansowym obowiązek wdrożenia ścisłych zasad dotyczących bezpieczeństwa cyfrowego. W praktyce chodzi o zarządzanie i testowanie ryzyka ICT, kontrolowanie ryzyka związanego z dostawcami IT, a także opracowywanie skutecznych procedur w razie incydentów cybernetycznych. DORA kładzie również nacisk na wymianę informacji o zagrożeniach między instytucjami, aby jeszcze bardziej zwiększyć odporność całego sektora.

Zakres podmiotowy Rozporządzenia DORA

Unijne Rozporządzenie DORA obejmuje podmioty działające w sektorze finansowym. Są to:

  • Banki i instytucje kredytowe – zobowiązane do wdrożenia zaawansowanych mechanizmów zarządzania ryzykiem ICT i zapewnienia ciągłości operacyjnej.
  • Firmy inwestycyjne – które muszą dostosować swoje systemy do nowych standardów bezpieczeństwa i regularnie testować odporność na incydenty cybernetyczne.
  • Zakłady ubezpieczeń i zakłady ubezpieczeń pośrednich (reasekuracji) – zobligowane do monitorowania i raportowania incydentów ICT, a także zarządzania ryzykiem związanym z dostawcami zewnętrznymi.
  • Instytucje płatnicze i instytucje pieniądza elektronicznego – zobligowane do zapewnienia bezpieczeństwa transakcji i ochrony danych klientów poprzez wdrożenie odpowiednich procedur.
  • Dostawcy usług w zakresie krypto-aktywów – zobowiązani do spełnienia nowych wymogów w zakresie zarządzania ryzykiem ICT i raportowania incydentów.
  • Dostawcy usług w chmurze i innych usług ICT – którzy podlegają nadzorowi, muszą spełniać określone standardy bezpieczeństwa i współpracować z instytucjami finansowymi w zakresie zarządzania ryzykiem.

Czy sektor finansowy jest gotowy do wdrożenia przepisów DORA?

Przez ostanie dwa lata podmioty finansowe, zwłaszcza banki, prowadziły intensywne prace nad dostosowaniem swoich systemów i procedur do wymogów Rozporządzenia DORA. Efekty działań są zadowalające, a dowodem na zaawansowaną gotowość są wyniki ćwiczeń Cyber-EXE Polska 2024, które odbyły się we wrześniu ubiegłego roku.

W ćwiczeniach wzięło udział 18 podmiotów, wśród których wymienić można czołowych przedstawicieli największych polskich banków, np. PKO BP, Santander Bank Polska, mBank, BNP Paribas czy Alior Bank. Nie zabrakło również krajowych CSIRT (MON, GOV, NASK) i sektorowego CSIRT KNF.

Główne cele ćwiczeń obejmowały:

  • Weryfikacje operacyjnych zdolności systemu cyberbezpieczeństwa sektora bankowego.
  • Komunikację między instytucjami w sytuacjach kryzysowych.
  • Podniesienie świadomości wśród organów odpowiedzialnych za zarządzanie kryzysowe.

Celem głównym było przygotowanie podmiotów sektora finansowego do wdrożenia i działania zgodnie z nowymi regulacjami DORA i nowelizacją Ustawy o Krajowym Systemie Cyberbezpieczeństwa.

Jakie były wyniki? Ćwiczenia potwierdziły, że banki są odpowiednio przygotowane do działania zgodnie z nowymi wymogami. Mimo wszystko wyróżniono obszary wymagające dalszej pracy. Podczas wydarzenia udało się np. prawidłowo zaklasyfikować incydent w ramach regulacyjnych standardów technicznych. Wystąpiły jednak pewne trudności interpretacyjne przy wypełnianiu formularzy zgłoszeń incydentów. To z pewnością wskazuje na potrzebę dalszego szkolenia z udziałem KNF.

Ostatecznie potwierdzono, że banki dysponują odpowiednimi narzędziami do klasyfikacji incydentów. To wskazuje na wysoką gotowość instytucji do reagowania na zagrożenia.

Zespoły bankowe posiadają niezbędne kompetencje techniczne do realizacji zadań związanych z zarządzaniem incydentami, w zgodzie z wymaganiami DORA i NIS2. Dotyczy to zdolności do zbierania i analizowania artefaktów w celu identyfikacji poważnych incydentów. We wnioskach wskazano na konieczność dalszego rozwoju umiejętności, zwłaszcza w zakresie thread hunting (poszukiwania zagrożeń) i analizy powłamaniowej, które mogą pomóc w jeszcze szybszym wykrywaniu i reagowaniu na incydenty cybernetyczne.

Artykuły, które mogą Cię zainteresować

post-thumbnail

System kaucyjny a VAT – nowe zasady rozliczeń

03 November 2025

System kaucyjny obowiązuje w Polsce od 1 października 2025 r. i już zdążył wprowadzić sporo zmian w rozliczeniach firm. Dla klientów to kilka groszy więcej przy...

post-thumbnail

Narzędzia monitorowania pracowników a RODO

08 October 2025

Rosnąca digitalizacja procesów w przedsiębiorstwach sprawiła, że narzędzia monitorowania pracowników przestały być jedynie środkiem technicznej kontroli, a stały się strategicznym elementem zarządzania ryzykiem i ochrony zasobów....

post-thumbnail

BHP jako podstawowy obowiązek pracodawcy

01 October 2025

Bezpieczeństwo i higiena pracy to nie tylko formalny wymóg zapisany w przepisach, ale fundament odpowiedzialnego zarządzania przedsiębiorstwem. Świadomość zagrożeń, które mogą pojawić się w miejscu pracy...

0

Aktywnych oddziałów

0

Zadowolonych klientów

0

+

Obsłużonych branż

0

Dokumentów zaksięgowanych w 2024r.

Zyskaj

  • Dedykowaną księgową i kadrową
  • Obsługę stacjonarną i zdalną
  • Obsługę w języku polskim, angielskim i rosyjskim
  • Konsultacje bez limitów
  • Bezpłatny program do fakturowania online
  • Usługi doradcy podatkowego na życzenie
  • Reprezentację przed urzędami
  • Wysokie ubezpieczenie OC
  • Gwarancję bezpieczeństwa Twoich danych
Otrzymaj ofertę
Otrzymaliśmy łącznie
1 8 3
opinii ze średnią
4 , 8 7

Opinie

Jacek “Heniooweb” Hernet
Jacek “Heniooweb” Hernet
10:00 27 Oct 25
Korzystam z tego biura w dwóch firmach od 8 lat. Zawsze wszystko na czas i bez błędnie. Panie bardzo pomocne od przepisów po potrzebne dokumenty. Polecam
KORYCKI & GRACZYK CONSULTING GROUP
KORYCKI & GRACZYK CONSULTING GROUP
19:45 23 May 25
Bardzo polecamy! Profesjonalna, rzetelna księgowość. Wszelkie wątpliwości są zawsze wyjaśnione i zawsze odbierają telefon. Takiej księgowości oczekiwaliśmy!
Ivan Hryhorenko
Ivan Hryhorenko
12:51 20 Jan 25
Wysokie ceny, słaba obsługa, długie opóźnienia w naliczaniu jednej faktury miesięcznie (a w niektórych miesiącach niepoprawnie), niski poziom kwalifikacji w zakresie banalnych wstępnych konsultacji z klientem. W zasadzie sto dolarów miesięcznie za imitację pliku Excel z formułą do obliczania podatku. Nie polecam
Jakub Grajek
Jakub Grajek
08:26 18 Nov 24
Polecam w 100% ! Rzetelna i wykfalifikowana kadra spełni oczekiwania najbardziej wymagających.
Koray Kemaloğlu
Koray Kemaloğlu
12:50 14 Nov 24
Rozwiązali mój problem, który trwał przez rok! Najbardziej rozsądna cena na rynku. Gorąco polecam!
Roman Kolesov
Roman Kolesov
10:16 14 Nov 24
Polecam ich każdemu, kto prowadzi działalność B2B lub potrzebuje usług księgowych. Odpowiedzieli na wiele moich pytań i wszystko załatwili sprawnie i bezproblemowo. Moim zdaniem ceny są bardzo dobre jak na taką usługę.
Krystian Klesiński
Krystian Klesiński
09:31 13 Nov 24
Jestem zadowolony ze współpracy z p. Kingą :)
ula ula
ula ula
09:12 05 Nov 24
Polecamy PG Partner Gospodarczy w Poznaniu. Bardzo profesjonalne biuro, pomocna księgowa i kadrowa, komunikacja na najwyższym poziomie, zawsze na czas i rzetelnie.
Oksana
Oksana
11:38 31 Oct 24
Księgowi tutaj są dobrze wykwalifikowani i świadczą naprawdę dobre usługi.
Sylwia Kecher
Sylwia Kecher
12:31 28 Aug 24
Jestem bardzo mile zaskoczona współpraca z p. Kingą Kurzawą 😊To sama przyjemność !!!Profesjonalizm, łatwość kontaktu, obsługa na najwyższym poziomie to cechy, które mogą opisać naszą współpracę. Serdecznie polecam wszystkim tym, którzy chcą skupić się na swojej profesji i rozwijaniu firmy a formalności oddać w ręce profesjonalistów.Pozdrawiam Sylwia KecherRoluxa MDR Sp. z o.o.
Bogusław Korycki
Bogusław Korycki
15:17 28 Jun 24
Jestem bardzo zadowolony zw współpracy z biurem rachunkowym Partner Gospodarczy, a szczególnie ze współpracy z Panią Justyną W. :)
Karolina Wożniak
Karolina Wożniak
17:12 30 Apr 24
Polecam 😊
Ростислав Ясинский
Ростислав Ясинский
13:47 26 Apr 24
Świetna obsługa. Bardzo wykwalifikowani i doświadczeni księgowi. Wszystkie problemy są rozwiązywane szybko i pomyślnie. Zawsze miło jest komunikować się z pracownikami.
paul
paul
06:12 25 Apr 24
Świetna obsługa! Edyta bardzo pomocna!
Nina Zhyshkevich
Nina Zhyshkevich
17:59 24 Apr 24
Gorąco polecam usługi księgowe firmy PG Partner Gospodarczy.Współpracuję z Panią Svetlaną oraz Panią Ewą od około dwóch lat i jestem zachwycona poziomem obsługi, jaki otrzymuję. Od samego początku kontakt był bardzo przyjemny i profesjonalny.Pani Svetlana i Pani Ewa zawsze dotrzymują terminów i rzetelnie wykonują swoje obowiązki. Mogę liczyć na ich pomoc w każdej sprawie i zawsze otrzymuję wyczerpujące odpowiedzi na wszystkie nurtujące mnie pytania.Cenię sobie również ich kompetencję i wiedzę merytoryczną. Czuję się bezpiecznie, wiedząc, że moje finanse są w dobrych rękach.Oprócz profesjonalizmu, Pani są również bardzo miłe i uprzejme. Współpraca z nimi to czysta przyjemność!Doceniam ich cierpliwość i zrozumienie w tłumaczeniu skomplikowanych kwestii księgowych. Zawsze potrafią wyjaśnić wszystko w prosty i zrozumiały sposób, co jest dla mnie niezwykle ważne.Jeśli szukasz rzetelnej i kompetentnej firmy księgowej, z czystym sumieniem mogę polecić PG Partner Gospodarczy. Jestem przekonana, że nie zawiodą się Państwo!Dodatkowe zalety:Szybka komunikacjaKonkurencyjne cenyMożliwość korzystania z usług online
Kuba
Kuba
10:04 23 Apr 24
wspolpracuje z PG od 5 lat, bardzo pomocni i profesjonalni.Zawsze ktos odbierze telefon i pomoze/doradzi.polecam
Jakub Cichocki
Jakub Cichocki
17:43 07 Mar 23
Mając okazje pracować z wieloma biurami rachunkowymi, to mogę polecić z czystym sumieniem, zespół niezwykle rzetelnych, skrupulatnych i pracowitych księgowych i kadrowych.
Iza Dróżdż
Iza Dróżdż
17:44 03 Aug 21
Współpracuję z biurem dopiero od kilku miesięcy, ale dzięki Pani Ani i Milenie znajduję odpowiedzi na wszystkie moje wątpliwości i śpię spokojnie. Takiego biura jak PG Partner szukałam kilka lat i nie spodziewałam się, ze znajdę kogoś dla kogo nadal liczy się jakość. Zdecydowanie polecam!!!
Przemek
Przemek
21:06 15 Apr 21
Łukasz Sturma
Łukasz Sturma
16:33 15 Apr 21
Konrad Nowak
Konrad Nowak
19:42 14 Apr 21
Rzetelność, sumienność, solidność, profesjonalizm, bardzo dobry kontakt oraz właściwe podejście do klienta sprawiają, że z pełnym przekonaniem mogę rekomendować współpracę z Biurem Rachunkowym PG Partner Gospodarczy sp. z o.o. Gorąco polecam.
Andrii Zaborovskyi
Andrii Zaborovskyi
18:07 14 Apr 21
Dzień dobry. Od 2020 roku nasza firma współpracuje z PG PARTNER GOSPODARCZY Sp. z o. o. W tej firmie pracują doświadczeni pracownicy znający swoją pracę. Zawsze pomogą w rozwiązywaniu trudnych problemów. Polecam firmę jako solidnego partnera.
Marek Paweł
Marek Paweł
14:10 14 Apr 21
PG Partner Gospodarczy obsługuje naszą firmę od roku. Obsługa na wysokim poziomie, na czas, pełen profesjonalizm. Sympatycznie, wesoło i po prostu normalnie :) W porównaniu z innymi biurami księgowymi, które znam PG jest z pewnością w czołówce. Polecam
Jacek B. Roszak
Jacek B. Roszak
09:10 08 May 20
Bardzo dziękuję przede wszystkim za rzeczowe i proste wytłumaczenie zawiłości przepisów dotyczących przedsiębiorcy w tym kraju. Współpraca z PG przyniosła naszej firmie wiele korzyści. Serdecznie pozdrawiam zwłaszcza panią A.Polecam każdemu ofertę księgową PG, nie tylko z uwagi na kompetencje i wiedzę, ale i miłą atmosferę oraz fakt, że "będzie dobrze" oznacza w praktyce że naprawde tak będzie ;)
Zobacz wszystkie opinie
js_loader
Sprawdź opinie wybranego biura rachunkowego

Dedykowany system CRM dostarcza Cogitech | Polityka prywatności