<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Archiwa cyberbezpieczeństwo - PG Partner Gospodarczy</title>
	<atom:link href="https://partner-gospodarczy.pl/tag/cyberbezpieczenstwo/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description></description>
	<lastBuildDate>Mon, 24 Feb 2025 13:11:43 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.5.8</generator>

<image>
	<url>https://partner-gospodarczy.pl/wp-content/uploads/sites/6/2024/04/cropped-favicon-32x32.png</url>
	<title>Archiwa cyberbezpieczeństwo - PG Partner Gospodarczy</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Rozporządzenie DORA – co oznacza dla sektora finansowego?</title>
		<link>https://partner-gospodarczy.pl/rozporzadzenie-dora-co-oznacza-dla-sektora-finansowego/</link>
		
		<dc:creator><![CDATA[spuglisi]]></dc:creator>
		<pubDate>Mon, 24 Feb 2025 13:11:43 +0000</pubDate>
				<category><![CDATA[Prawo]]></category>
		<category><![CDATA[cyberbezpieczeństwo]]></category>
		<guid isPermaLink="false">https://partner-gospodarczy.pl/?p=11133</guid>

					<description><![CDATA[<p>Unijne Rozporządzenie DORA, wprowadzone 16 stycznia 2023 r., już weszło w życie. Zaczęło obowiązywać od 17 stycznia 2025 r. i obejmuje m.in. podmioty finansowe, które miały aż dwa lata na dostosowanie się do nowych regulacji prawnych. Celem rozporządzenia jest wzmocnienie odporności na incydenty związane z technologiami informacyjno-komunikacyjnymi (ICT). Na sektor finansowy narzucono nowe obowiązki, które &#8230; <a href="https://partner-gospodarczy.pl/rozporzadzenie-dora-co-oznacza-dla-sektora-finansowego/">Continued</a></p>
<p>Artykuł <a href="https://partner-gospodarczy.pl/rozporzadzenie-dora-co-oznacza-dla-sektora-finansowego/">Rozporządzenie DORA – co oznacza dla sektora finansowego?</a> pochodzi z serwisu <a href="https://partner-gospodarczy.pl">PG Partner Gospodarczy</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Unijne Rozporządzenie DORA, wprowadzone 16 stycznia 2023 r., już weszło w życie. Zaczęło obowiązywać od 17 stycznia 2025 r. i obejmuje m.in. podmioty finansowe, które miały aż dwa lata na dostosowanie się do nowych regulacji prawnych. Celem rozporządzenia jest wzmocnienie odporności na incydenty związane z technologiami informacyjno-komunikacyjnymi (ICT). Na sektor finansowy narzucono nowe obowiązki, które mają zwiększyć bezpieczeństwo cyfrowe i zapewnić ciągłość działania usług bez ryzyka.</p>
<h2>DORA i EBC wzmacniają odporność cyfrową</h2>
<p>Na drodze do zwiększenia operacyjnej odporności cyfrowej podmioty finansowe stają przed wyzwaniem dostosowania się do nowych przepisów związanych z cyfryzacją i cyberbezpieczeństwem.</p>
<p><strong>Europejski Bank Centralny wskazał w raporcie SREP najważniejsze obszary, w których sektor finansowy ma największe niedociągnięcia.</strong> Mowa o zarządzaniu ryzykiem związanym z outsourcingiem IT i zarządzaniem bezpieczeństwem IT oraz ryzykiem cybernetycznym. W związku z tym instytucje finansowe muszą jeszcze skuteczniej kontrolować usługi IT, które zlecają zewnętrznym firmom, a także w lepszy sposób zabezpieczać swoje systemy przed cyberatakami.</p>
<p><strong>W odpowiedzi na przytoczone wyzwania Rada ds. Nadzoru EBC wyznaczyła priorytety nadzorcze na lata 2025-2027</strong>. Jednym z istotnych elementów jest ulepszenie strategii transformacji cyfrowej. Nie bez znaczenia pozostaje też dostosowanie się do zagrożeń wynikających z nowych technologii. Takie podejście znajduje również odzwierciedlenie w unijnym rozporządzeniu DORA, które obowiązuje od 17 stycznia 2025 r.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter wp-image-11134 size-large" src="https://partner-gospodarczy.pl/wp-content/uploads/sites/6/2025/02/shutterstock_581531785-1024x683.jpg" alt="rozporządzenie DORA" width="1024" height="683" srcset="https://partner-gospodarczy.pl/wp-content/uploads/sites/6/2025/02/shutterstock_581531785-1024x683.jpg 1024w, https://partner-gospodarczy.pl/wp-content/uploads/sites/6/2025/02/shutterstock_581531785-300x200.jpg 300w, https://partner-gospodarczy.pl/wp-content/uploads/sites/6/2025/02/shutterstock_581531785-768x512.jpg 768w, https://partner-gospodarczy.pl/wp-content/uploads/sites/6/2025/02/shutterstock_581531785-1536x1024.jpg 1536w, https://partner-gospodarczy.pl/wp-content/uploads/sites/6/2025/02/shutterstock_581531785-2048x1365.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /></p>
<p><strong>Nowe przepisy narzucają podmiotom finansowym obowiązek wdrożenia ścisłych zasad dotyczących bezpieczeństwa cyfrowego.</strong> W praktyce chodzi o zarządzanie i testowanie ryzyka ICT, kontrolowanie ryzyka związanego z dostawcami IT, a także opracowywanie skutecznych procedur w razie incydentów cybernetycznych. DORA kładzie również nacisk na wymianę informacji o zagrożeniach między instytucjami, aby jeszcze bardziej zwiększyć odporność całego sektora.</p>
<h2>Zakres podmiotowy Rozporządzenia DORA</h2>
<p><strong>Unijne Rozporządzenie DORA obejmuje podmioty działające w sektorze finansowym. Są to:</strong></p>
<ul>
<li><strong>Banki i instytucje kredytowe </strong>&#8211; zobowiązane do wdrożenia zaawansowanych mechanizmów zarządzania ryzykiem ICT i zapewnienia ciągłości operacyjnej.</li>
<li><strong>Firmy inwestycyjne </strong>&#8211; które muszą dostosować swoje systemy do nowych standardów bezpieczeństwa i regularnie testować odporność na incydenty cybernetyczne.</li>
<li><strong>Zakłady ubezpieczeń i zakłady ubezpieczeń pośrednich (reasekuracji) </strong>&#8211; zobligowane do monitorowania i raportowania incydentów ICT, a także zarządzania ryzykiem związanym z dostawcami zewnętrznymi.</li>
<li><strong>Instytucje płatnicze i instytucje pieniądza elektronicznego </strong>&#8211; zobligowane do zapewnienia bezpieczeństwa transakcji i ochrony danych klientów poprzez wdrożenie odpowiednich procedur.</li>
<li><strong>Dostawcy usług w zakresie krypto-aktywów</strong> &#8211; zobowiązani do spełnienia nowych wymogów w zakresie zarządzania ryzykiem ICT i raportowania incydentów.</li>
<li><strong>Dostawcy usług w chmurze i innych usług ICT </strong>&#8211; którzy podlegają nadzorowi, muszą spełniać określone standardy bezpieczeństwa i współpracować z instytucjami finansowymi w zakresie zarządzania ryzykiem.</li>
</ul>
<h2>Czy sektor finansowy jest gotowy do wdrożenia przepisów DORA?</h2>
<p>Przez ostanie dwa lata podmioty finansowe, zwłaszcza banki, prowadziły intensywne prace nad dostosowaniem swoich systemów i procedur do wymogów Rozporządzenia DORA. Efekty działań są zadowalające, a dowodem na zaawansowaną gotowość są wyniki ćwiczeń Cyber-EXE Polska 2024, które odbyły się we wrześniu ubiegłego roku.</p>
<p><strong>W ćwiczeniach wzięło udział 18 podmiotów, wśród których wymienić można czołowych przedstawicieli największych polskich banków, </strong>np. PKO BP, Santander Bank Polska, mBank, BNP Paribas czy Alior Bank. Nie zabrakło również krajowych CSIRT (MON, GOV, NASK) i sektorowego CSIRT KNF.</p>
<p><strong>Główne cele ćwiczeń obejmowały:</strong></p>
<ul>
<li>Weryfikacje operacyjnych zdolności systemu cyberbezpieczeństwa sektora bankowego.</li>
<li>Komunikację między instytucjami w sytuacjach kryzysowych.</li>
<li>Podniesienie świadomości wśród organów odpowiedzialnych za zarządzanie kryzysowe.</li>
</ul>
<p>Celem głównym było przygotowanie podmiotów sektora finansowego do wdrożenia i działania zgodnie z nowymi regulacjami DORA i nowelizacją Ustawy o Krajowym Systemie Cyberbezpieczeństwa.</p>
<p><strong>Jakie były wyniki? Ćwiczenia potwierdziły, że banki są odpowiednio przygotowane do działania zgodnie z nowymi wymogami. Mimo wszystko wyróżniono obszary wymagające dalszej pracy. </strong>Podczas wydarzenia udało się np. prawidłowo zaklasyfikować incydent w ramach regulacyjnych standardów technicznych. Wystąpiły jednak pewne trudności interpretacyjne przy wypełnianiu formularzy zgłoszeń incydentów. To z pewnością wskazuje na potrzebę dalszego szkolenia z udziałem KNF.</p>
<p><strong>Ostatecznie potwierdzono, że banki dysponują odpowiednimi narzędziami do klasyfikacji incydentów. To wskazuje na wysoką gotowość instytucji do reagowania na zagrożenia. </strong></p>
<p>Zespoły bankowe posiadają niezbędne kompetencje techniczne do realizacji zadań związanych z zarządzaniem incydentami, w zgodzie z wymaganiami DORA i NIS2. Dotyczy to zdolności do zbierania i analizowania artefaktów w celu identyfikacji poważnych incydentów. We wnioskach wskazano na konieczność dalszego rozwoju umiejętności, zwłaszcza w zakresie thread hunting (poszukiwania zagrożeń) i analizy powłamaniowej, które mogą pomóc w jeszcze szybszym wykrywaniu i reagowaniu na incydenty cybernetyczne.</p>
<p>Artykuł <a href="https://partner-gospodarczy.pl/rozporzadzenie-dora-co-oznacza-dla-sektora-finansowego/">Rozporządzenie DORA – co oznacza dla sektora finansowego?</a> pochodzi z serwisu <a href="https://partner-gospodarczy.pl">PG Partner Gospodarczy</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
