Rozporządzenie DORA – co oznacza dla sektora finansowego?

Unijne Rozporządzenie DORA, wprowadzone 16 stycznia 2023 r., już weszło w życie. Zaczęło obowiązywać od 17 stycznia 2025 r. i obejmuje m.in. podmioty finansowe, które miały aż dwa lata na dostosowanie się do nowych regulacji prawnych. Celem rozporządzenia jest wzmocnienie odporności na incydenty związane z technologiami informacyjno-komunikacyjnymi (ICT). Na sektor finansowy narzucono nowe obowiązki, które mają zwiększyć bezpieczeństwo cyfrowe i zapewnić ciągłość działania usług bez ryzyka.

DORA i EBC wzmacniają odporność cyfrową

Na drodze do zwiększenia operacyjnej odporności cyfrowej podmioty finansowe stają przed wyzwaniem dostosowania się do nowych przepisów związanych z cyfryzacją i cyberbezpieczeństwem.

Europejski Bank Centralny wskazał w raporcie SREP najważniejsze obszary, w których sektor finansowy ma największe niedociągnięcia. Mowa o zarządzaniu ryzykiem związanym z outsourcingiem IT i zarządzaniem bezpieczeństwem IT oraz ryzykiem cybernetycznym. W związku z tym instytucje finansowe muszą jeszcze skuteczniej kontrolować usługi IT, które zlecają zewnętrznym firmom, a także w lepszy sposób zabezpieczać swoje systemy przed cyberatakami.

W odpowiedzi na przytoczone wyzwania Rada ds. Nadzoru EBC wyznaczyła priorytety nadzorcze na lata 2025-2027. Jednym z istotnych elementów jest ulepszenie strategii transformacji cyfrowej. Nie bez znaczenia pozostaje też dostosowanie się do zagrożeń wynikających z nowych technologii. Takie podejście znajduje również odzwierciedlenie w unijnym rozporządzeniu DORA, które obowiązuje od 17 stycznia 2025 r.

rozporządzenie DORA

Nowe przepisy narzucają podmiotom finansowym obowiązek wdrożenia ścisłych zasad dotyczących bezpieczeństwa cyfrowego. W praktyce chodzi o zarządzanie i testowanie ryzyka ICT, kontrolowanie ryzyka związanego z dostawcami IT, a także opracowywanie skutecznych procedur w razie incydentów cybernetycznych. DORA kładzie również nacisk na wymianę informacji o zagrożeniach między instytucjami, aby jeszcze bardziej zwiększyć odporność całego sektora.

Zakres podmiotowy Rozporządzenia DORA

Unijne Rozporządzenie DORA obejmuje podmioty działające w sektorze finansowym. Są to:

  • Banki i instytucje kredytowe – zobowiązane do wdrożenia zaawansowanych mechanizmów zarządzania ryzykiem ICT i zapewnienia ciągłości operacyjnej.
  • Firmy inwestycyjne – które muszą dostosować swoje systemy do nowych standardów bezpieczeństwa i regularnie testować odporność na incydenty cybernetyczne.
  • Zakłady ubezpieczeń i zakłady ubezpieczeń pośrednich (reasekuracji) – zobligowane do monitorowania i raportowania incydentów ICT, a także zarządzania ryzykiem związanym z dostawcami zewnętrznymi.
  • Instytucje płatnicze i instytucje pieniądza elektronicznego – zobligowane do zapewnienia bezpieczeństwa transakcji i ochrony danych klientów poprzez wdrożenie odpowiednich procedur.
  • Dostawcy usług w zakresie krypto-aktywów – zobowiązani do spełnienia nowych wymogów w zakresie zarządzania ryzykiem ICT i raportowania incydentów.
  • Dostawcy usług w chmurze i innych usług ICT – którzy podlegają nadzorowi, muszą spełniać określone standardy bezpieczeństwa i współpracować z instytucjami finansowymi w zakresie zarządzania ryzykiem.

Czy sektor finansowy jest gotowy do wdrożenia przepisów DORA?

Przez ostanie dwa lata podmioty finansowe, zwłaszcza banki, prowadziły intensywne prace nad dostosowaniem swoich systemów i procedur do wymogów Rozporządzenia DORA. Efekty działań są zadowalające, a dowodem na zaawansowaną gotowość są wyniki ćwiczeń Cyber-EXE Polska 2024, które odbyły się we wrześniu ubiegłego roku.

W ćwiczeniach wzięło udział 18 podmiotów, wśród których wymienić można czołowych przedstawicieli największych polskich banków, np. PKO BP, Santander Bank Polska, mBank, BNP Paribas czy Alior Bank. Nie zabrakło również krajowych CSIRT (MON, GOV, NASK) i sektorowego CSIRT KNF.

Główne cele ćwiczeń obejmowały:

  • Weryfikacje operacyjnych zdolności systemu cyberbezpieczeństwa sektora bankowego.
  • Komunikację między instytucjami w sytuacjach kryzysowych.
  • Podniesienie świadomości wśród organów odpowiedzialnych za zarządzanie kryzysowe.

Celem głównym było przygotowanie podmiotów sektora finansowego do wdrożenia i działania zgodnie z nowymi regulacjami DORA i nowelizacją Ustawy o Krajowym Systemie Cyberbezpieczeństwa.

Jakie były wyniki? Ćwiczenia potwierdziły, że banki są odpowiednio przygotowane do działania zgodnie z nowymi wymogami. Mimo wszystko wyróżniono obszary wymagające dalszej pracy. Podczas wydarzenia udało się np. prawidłowo zaklasyfikować incydent w ramach regulacyjnych standardów technicznych. Wystąpiły jednak pewne trudności interpretacyjne przy wypełnianiu formularzy zgłoszeń incydentów. To z pewnością wskazuje na potrzebę dalszego szkolenia z udziałem KNF.

Ostatecznie potwierdzono, że banki dysponują odpowiednimi narzędziami do klasyfikacji incydentów. To wskazuje na wysoką gotowość instytucji do reagowania na zagrożenia.

Zespoły bankowe posiadają niezbędne kompetencje techniczne do realizacji zadań związanych z zarządzaniem incydentami, w zgodzie z wymaganiami DORA i NIS2. Dotyczy to zdolności do zbierania i analizowania artefaktów w celu identyfikacji poważnych incydentów. We wnioskach wskazano na konieczność dalszego rozwoju umiejętności, zwłaszcza w zakresie thread hunting (poszukiwania zagrożeń) i analizy powłamaniowej, które mogą pomóc w jeszcze szybszym wykrywaniu i reagowaniu na incydenty cybernetyczne.

Artykuły, które mogą Cię zainteresować

post-thumbnail

Polityka rachunkowości – jak ją sporządzić?

05 May 2025

Poznaj najważniejsze aspekty tworzenia polityki rachunkowości dla każdej organizacji pozarządowej. Dowiedz się, jakie elementy są niezbędne w takim dokumencie i jak je właściwie opracować, aby zwiększyć...

post-thumbnail

Audyt księgowy – na czym polega i dla kogo jest obowiązkowy?

28 April 2025

Niektórzy przedsiębiorcy w Polsce zostają objęci audytem księgowym, czyli badaniem sprawozdania finansowego. Tego typu kontrolę przeprowadza biegły rewident. Jej celem jest sprawdzenie, czy sprawozdanie rzetelnie przedstawia...

post-thumbnail

AML w e-commerce – czy sklepy internetowe muszą wdrożyć procedurę AML?

23 April 2025

Przeciwdziałanie praniu pieniędzy i finansowaniu terroryzmu to temat, który dotyczy już nie tylko sektora bankowego i ubezpieczeniowego. Ustawa AML obowiązująca od 1 marca 2018 roku wciąż...

0

Aktywnych oddziałów

0

Zadowolonych klientów

0

+

Obsłużonych branż

0

Dokumentów zaksięgowanych w 2024r.

Zyskaj

  • Dedykowaną księgową i kadrową
  • Obsługę stacjonarną i zdalną
  • Obsługę w języku polskim, angielskim i rosyjskim
  • Konsultacje bez limitów
  • Bezpłatny program do fakturowania online
  • Usługi doradcy podatkowego na życzenie
  • Reprezentację przed urzędami
  • Wysokie ubezpieczenie OC
  • Gwarancję bezpieczeństwa Twoich danych
Otrzymaj ofertę
Otrzymaliśmy łącznie
1 8 0
opinii ze średnią
4 , 9 7

Opinie

Joanna Gruszka
Joanna Gruszka
10:16 28 May 25
Fantastyczna współpraca z Panią Julią: reaguje na każdy kontakt, profesjonalność oraz zaangażowanie ponad normę i w każdym calu, bardzo pomocna, uprzejma i życzliwa osoba z dużą wiedzą.
Tomasz Skurzyński
Tomasz Skurzyński
09:41 28 May 25
Bardzo sobie chwalę współpracę i z czystym sercem mogę polecić to miejsce:) Szczególnie lubię współpracować z Panią Julią, która jest zawsze dobrze zorientowana oraz pomocna. Pozdrawiam. Zadowolony klient pan Tomek:)
Tomasz Pyk
Tomasz Pyk
10:07 23 Jan 25
Najwyższy poziom usług i wiedzy.Uprzejmi, dostępni i pomocni fachowcy.Współpraca to czysta przyjemność.POLECAM!
Martyna Matelska
Martyna Matelska
19:16 24 Nov 24
Obsługa bardzo profesjonalna
Magda Radek
Magda Radek
14:40 24 Nov 24
Marianna Cholewa
Marianna Cholewa
10:21 19 Nov 24
Maciej Bartnicki
Maciej Bartnicki
09:42 12 Nov 24
Bardzo duże zaangażowanie w załatwianiu spraw. Milo sprawnie. Gorąco polecam 🙂
Weronika Lipka
Weronika Lipka
07:14 11 Nov 24
Świetne biuro, pełen profesjonalizm i do tego z uśmiechem :) obsługa rzeczowa i na najwyższym poziomie, polecam!
Adam K
Adam K
19:28 03 Nov 24
Konto Prywatne
Konto Prywatne
19:28 03 Nov 24
Wszystko ok
Weronika Sekreta
Weronika Sekreta
19:26 03 Nov 24
Aleksandra dfgrg
Aleksandra dfgrg
13:46 03 Nov 24
Daria Czekała
Daria Czekała
22:21 02 Nov 24
Marius Kolanowski
Marius Kolanowski
09:25 02 Aug 24
Dziękuję za profesjonalne podejście biura we wszystkich sprawach, w których GP Partner reprezentuje moją firmę. Szczególnie pragnę podziękować Pani Juli Jankiewicz za jej podejście do pracy.
R / A
R / A
10:52 20 Jun 24
Polecam jak najbardziej
MK
MK
08:00 29 May 24
Profesjonalna obsługa, terminowe działanie i fachowa wiedza. Zawsze mogę liczyć na szybką i dokładną obsługę.Gorąco polecam!
Żaneta Duliban
Żaneta Duliban
08:04 10 May 24
Księgowością mojej Spółki zajmuje się Pani Julia, która jest w 100% zaangażowana w to, co robi. Bezproblemowy kontakt sms, mail i telefoniczny. Pani Julia posiada ogromną wiedzę, zawsze doradzi najlepsze rozwiązanie. :)
Build Investments
Build Investments
09:13 24 Apr 24
Fantastyczna współpraca z Panią Julią: reaguje na każdy kontakt, profesjonalność oraz zaangażowanie ponad normę i w każdym calu, bardzo pomocna, uprzejma i życzliwa osoba z dużą wiedzą.
Tomek
Tomek
11:47 23 Apr 24
Z biura jestem bardzo zadowolony. Wszystko terminowo i profesjonalnie. Bardzo dobry kontakt z Panią Julią, która obsługuje moją firmę. Polecam z czystym sumieniem
Adam Dobosz
Adam Dobosz
10:31 23 Apr 24
Profesjonalne podejście do potrzeb indywidualnych, rzetelne i terminowe sprawozdania i raporty. Firma PG Partner Gospodarczy Wrocław obsługuje moją firmę już kilka, polecam.
Wakor Wrocław
Wakor Wrocław
15:53 26 Mar 24
Z biurem PG Partner Gospodarczy Wrocław współpracujemy od stycznia tego roku i z czystym sumieniem możemy je polecić. Cenimy ich za profesjonalizm, kompleksową obsługę, atrakcyjne ceny i nowoczesne rozwiązania. Szczególnie doceniamy możliwość korzystania z obsługi całkowicie online.
Anastasiya Piterska
Anastasiya Piterska
17:09 11 Mar 24
Polecam biuro rachunkowe PG Partner Gospodarczy. Wszystkie dokumenty są na czas oraz kompletne. Pani (opiekun) jest niezwykle pomocna i kompetentna. Przyjemna cena oraz pełna uczciwość ze strony pracowników. Są zawsze dostępni i chętni udzielenia pomocy. Polecam z całego serca!
Marta Gaik
Marta Gaik
09:38 08 Mar 24
Polecam biuro. Każda z osób niezwykle merytoryczna i kompetentna. Dedykowany opiekun to jeden z największych plusów współpracy. Bezproblemowy kontakt, pomoc, doradztwo przy zachowaniu uczciwych stawek. Zdecydowanie polecam każdemu, kto szuka przyjaznej i kompetentnej księgowości.
Zobacz wszystkie opinie
js_loader
Sprawdź opinie wybranego biura rachunkowego

Dedykowany system CRM dostarcza Cogitech | Polityka prywatności