KRWLEGAL rekomendowana w rankingach IFLR1000 2023 · Rzeczpospolita 2024 · The Legal 500

Incydenty i cyberzagrożenia – jak sobie z nimi radzić na gruncie DORA?

Podmioty finansowe mają obowiązek dostosować swoją działalność do wymogów Rozporządzenia DORA do dnia 17 stycznia 2025 roku.

2 lipca 2024

Zależnie od etapu prac, podmioty finansowe analizują luki w swoim dotychczasowym środowisku teleinformatycznym, grupują i klasyfikują swoje zasoby informacyjno – komunikacyjne (ICT), audytują swoich zewnętrznych dostawców usług ICT, weryfikują dotychczasowe funkcje biznesowe i ich powiązanie z ICT, czy rozpoznają swoje krytyczne i istotne funkcje – po to, aby zapewnić operacyjną odporność cyfrową w organizacji na jak najwyższym poziomie.

Kluczowym obowiązkiem podmiotów jest dostosowanie dotychczasowych ram zarządzania ryzykiem w obszarze bezpieczeństwa teleinformatycznego do wymogów ram zarządzania ryzykiem ICT wynikających z DORA. Jednym z elementów tych ram jest skuteczne zarządzanie incydentami w obszarze ICT, a jeszcze wcześniej zagwarantowanie skutecznego rozpoznawania cyberzagrożeń i podatności podmiotu.

Jak podmioty finansowe powinny podejść do kwestii zarządzania incydentami? Wszak odpowiednie zabezpieczenie przed wystąpieniem incydentów, a w razie ich wystąpienia, odpowiednie nimi zarządzenie i jak najszybsze przywrócenie sprawności, powinny być miarą zapewnienia bezpieczeństwa w obszarze ICT. Z kolei świadomość celów, jakie przyświecały ustawodawcy unijnemu przy wprowadzaniu przepisów DORA, skutkować powinno zmianą perspektywy przy wdrażaniu wymogów. Nie będzie to już kosztowny obowiązek, ale konieczna powinność podmiotów finansowych dla zabezpieczenia swoich funkcji biznesowych, ciągłości działania, bezpieczeństwa klientów, ale również w skali marko – zabezpieczenia systemu finansowego.

Zapraszamy do lektury artykułu r. pr. Nikoli Jadwiszczak-Niedbałki opublikowanego dzisiaj na portalu internetowym gazety Rzeczpospolita oraz portalu internetowym KancelarieRP w którym autorka pochyla się nad zagadnieniem zarządzania incydentami ICT.

Kancelaria prawna KRWLEGAL zapewnia profesjonalne i fachowe doradztwo w wielu dziedzinach prawa, w tym świadczy usługi w zakresie doradztwa regulacyjnego dla sektora finansowego, a także rozporządzenia DORA oraz doradztwa w zakresie cyberbezpieczeństwa.

Jeśli uważasz, że może mieć to wpływ na Twój biznes, zapraszamy do kontaktu: biuro@krwlegal.pl lub +48 22 29 50 940.

  • Kontakt

    ul. Wojciecha Górskiego 9
    00-033 Warszawa

    tel.: 22 295 09 40,
    tel./fax: 22 692 44 74

    e-mail: biuro@krwlegal.pl

    Numer rachunku bankowego:
    45 1090 1870 0000 0001 3132 3918 (PLN) WBKPPLPP

    KRS: 0000576857
    NIP: 5252630217

    REGON: 362543036

    Dołącz do nas:LinkedIn