Podmioty finansowe mają obowiązek dostosować swoją działalność do wymogów Rozporządzenia DORA do dnia 17 stycznia 2025 roku.
2 lipca 2024
Zależnie od etapu prac, podmioty finansowe analizują luki w swoim dotychczasowym środowisku teleinformatycznym, grupują i klasyfikują swoje zasoby informacyjno – komunikacyjne (ICT), audytują swoich zewnętrznych dostawców usług ICT, weryfikują dotychczasowe funkcje biznesowe i ich powiązanie z ICT, czy rozpoznają swoje krytyczne i istotne funkcje – po to, aby zapewnić operacyjną odporność cyfrową w organizacji na jak najwyższym poziomie.
Kluczowym obowiązkiem podmiotów jest dostosowanie dotychczasowych ram zarządzania ryzykiem w obszarze bezpieczeństwa teleinformatycznego do wymogów ram zarządzania ryzykiem ICT wynikających z DORA. Jednym z elementów tych ram jest skuteczne zarządzanie incydentami w obszarze ICT, a jeszcze wcześniej zagwarantowanie skutecznego rozpoznawania cyberzagrożeń i podatności podmiotu.
Jak podmioty finansowe powinny podejść do kwestii zarządzania incydentami? Wszak odpowiednie zabezpieczenie przed wystąpieniem incydentów, a w razie ich wystąpienia, odpowiednie nimi zarządzenie i jak najszybsze przywrócenie sprawności, powinny być miarą zapewnienia bezpieczeństwa w obszarze ICT. Z kolei świadomość celów, jakie przyświecały ustawodawcy unijnemu przy wprowadzaniu przepisów DORA, skutkować powinno zmianą perspektywy przy wdrażaniu wymogów. Nie będzie to już kosztowny obowiązek, ale konieczna powinność podmiotów finansowych dla zabezpieczenia swoich funkcji biznesowych, ciągłości działania, bezpieczeństwa klientów, ale również w skali marko – zabezpieczenia systemu finansowego.
Zapraszamy do lektury artykułu r. pr. Nikoli Jadwiszczak-Niedbałki opublikowanego dzisiaj na portalu internetowym gazety Rzeczpospolita oraz portalu internetowym KancelarieRP w którym autorka pochyla się nad zagadnieniem zarządzania incydentami ICT.
Kancelaria prawna KRWLEGAL zapewnia profesjonalne i fachowe doradztwo w wielu dziedzinach prawa, w tym świadczy usługi w zakresie doradztwa regulacyjnego dla sektora finansowego, a także rozporządzenia DORA oraz doradztwa w zakresie cyberbezpieczeństwa.
Jeśli uważasz, że może mieć to wpływ na Twój biznes, zapraszamy do kontaktu: biuro@krwlegal.pl lub +48 22 29 50 940.
Konferencja uzgodnieniowa dot. projektu ustawy wdrażającej DORA
28 czerwca 2024
ul. Wojciecha Górskiego 9
00-033 Warszawa
tel.: 22 295 09 40,
tel./fax: 22 692 44 74
e-mail: biuro@krwlegal.pl
Numer rachunku bankowego:
45 1090 1870 0000 0001 3132 3918 (PLN) WBKPPLPP