Tomasz Kamiński, adwokat, wspólnik w Krzysztof Rożko i Wspólnicy Kancelaria Prawna
Implementacja DORA w sektorze finansowym to nie tylko kwestia zgodności z regulacjami, ale przede wszystkim wyzwanie organizacyjne w zakresie strategicznej odporności cyfrowej. Instytucje finansowe muszą inwestować w zaawansowane technologie, procesy oraz pracowników, aby skutecznie przeciwdziałać rosnącym zagrożeniom cybernetycznym, utrzymując jednocześnie wysoki poziom usług finansowych i zaufanie klientów.
Poniżej wskazujemy kluczowe działy, na których instytucje finansowe powinny skoncentrować wysiłki w najbliższych miesiącach, aby sprostać wymaganiom DORA.
Ramy zarządzania ryzykiem ICT
Wdrożenie DORA stawia przed instytucjami finansowymi wyzwania związane z adaptacją do jednolitych, z zastrzeżeniem zasady proporcjonalności, standardów obowiązujących na całym rynku finansowym. Konieczne jest dostosowanie systemów monitorowania, raportowania oraz zarządzania ryzykiem operacyjnym, uwzględniając ryzyko działalności instytucji finansowych.
W tym celu rozporządzenie DORA wymaga, aby instytucje finansowe posiadały solidne, kompleksowe i dobrze udokumentowane ramy zarządzania ryzykiem związanym z ICT, które powinny m.in. obejmować strategie, polityki, protokoły i narzędzia ICT niezbędne do należytej i odpowiedniej ochrony nie tylko odpowiednich zasobów informacyjnych i zasobów ICT, ale także elementów fizycznych i infrastruktury, w celu zapewnienia ochrony zasobów informacyjnych i zasobów ICT przed ryzykiem, w tym przed uszkodzeniem i nieuprawnionym dostępem lub użytkowaniem.