Ramy zarządzania ryzykiem związanym z ICT w DORA mają zastosowanie głównie do dostawców usług cyfrowych oraz instytucji finansowych.
26 kwietnia 2024
Dotyczą identyfikacji, oceny i zarządzania ryzykiem w obszarze operacji cyfrowych, w tym zagrożeń dla bezpieczeństwa i ciągłości działania.
Rozporządzenie wdraża strategię odporności cyfrowej UE i będzie stosowane począwszy od 17 stycznia 2025 r. Nie wszystkie wymogi będą dotyczyły podmiotów finansowych w takim samym stopniu, a mniejsze instytucje finansowe mogą liczyć na ułatwienia. Skala prowadzonej działalności będzie miała istotny wpływ na kształt wdrożonych ram zarządzania ryzykiem ICT. Jednocześnie wybrane podmioty będą zwolnione z części obowiązków dzięki możliwości zastosowania ram uproszczonych. Dotyczyć to będzie m.in. małych domów maklerskich.
Uproszczone ramy wymagają mniej złożonych rozwiązań niż ramy podstawowe, niemniej ich wdrożenie może stanowić wyzwanie organizacyjne i finansowe dla podmiotów, które dotychczas nie miały rozbudowanego systemu cyberbezpieczeństwa. Działania wdrożeniowe powinny być rozpoczęte jak najszybciej. Pozwoli to ograniczyć ryzyko regulacyjne związane chociażby z kontrolami zapowiadanymi przez Komisję Nadzoru Finansowego. Jest to również szansa dla podmiotów finansowych na poprawę bezpieczeństwa systemów informatycznych i redukcję kosztów związanych z incydentami ICT.
Zapraszamy do lektury artykułu r.pr Krzysztofa Rożko Wspólnika Zarządzającego w Krzysztof Rożko i Wspólnicy Kancelaria Prawna oraz r.pr. Bartosza Posłusznego, opublikowanego dzisiaj w poradniku merytorycznym gazety Rzeczpospolita, w którym Autorzy udzielają odpowiedzi m.in. na pytania czego dotyczą uproszczone ramy zarządzania ryzkiem związanym z ICT w rozporządzeniu DORA oraz czym różnią się one od ram podstawowych.
Kancelaria prawna KRWLEGAL zapewnia profesjonalne i fachowe doradztwo w wielu dziedzinach prawa, w tym świadczy usługi doradztwa w zakresie cyberbezpieczeństwa, jak również doradztwa regulacyjnego dla sektora finansowego, świadcząc usługi m. in. w zakresie działalności firm inwestycyjnych, funduszy inwestycyjnych, podmiotów zarządzających aktywami, banków (depozytariuszy).
Jeśli uważasz, że może mieć to wpływ na Twój biznes, zapraszamy do kontaktu: biuro@krwlegal.pl lub +48 22 29 50 940.
ul. Wojciecha Górskiego 9
00-033 Warszawa
tel.: 22 295 09 40,
tel./fax: 22 692 44 74
e-mail: biuro@krwlegal.pl
Numer rachunku bankowego:
45 1090 1870 0000 0001 3132 3918 (PLN) WBKPPLPP