KRWLEGAL rekomendowana w rankingach IFLR1000 2024 · Rzeczpospolita 2024 · The Legal 500

Uproszczone ramy zarządzania ryzykiem w DORA – kogo dotyczą i jaki jest ich zakres?

Ramy zarządzania ryzykiem związanym z ICT w DORA mają zastosowanie głównie do dostawców usług cyfrowych oraz instytucji finansowych.

26 kwietnia 2024

Dotyczą identyfikacji, oceny i zarządzania ryzykiem w obszarze operacji cyfrowych, w tym zagrożeń dla bezpieczeństwa i ciągłości działania.

Rozporządzenie wdraża strategię odporności cyfrowej UE i będzie stosowane począwszy od 17 stycznia 2025 r. Nie wszystkie wymogi będą dotyczyły podmiotów finansowych w takim samym stopniu, a mniejsze instytucje finansowe mogą liczyć na ułatwienia. Skala prowadzonej działalności będzie miała istotny wpływ na kształt wdrożonych ram zarządzania ryzykiem ICT. Jednocześnie wybrane podmioty będą zwolnione z części obowiązków dzięki możliwości zastosowania ram uproszczonych. Dotyczyć to będzie m.in. małych domów maklerskich.

Uproszczone ramy wymagają mniej złożonych rozwiązań niż ramy podstawowe, niemniej ich wdrożenie może stanowić wyzwanie organizacyjne i finansowe dla podmiotów, które dotychczas nie miały rozbudowanego systemu cyberbezpieczeństwa. Działania wdrożeniowe powinny być rozpoczęte jak najszybciej. Pozwoli to ograniczyć ryzyko regulacyjne związane chociażby z kontrolami zapowiadanymi przez Komisję Nadzoru Finansowego. Jest to również szansa dla podmiotów finansowych na poprawę bezpieczeństwa systemów informatycznych i redukcję kosztów związanych z incydentami ICT.

Zapraszamy do lektury artykułu r.pr Krzysztofa Rożko Wspólnika Zarządzającego w Krzysztof Rożko i Wspólnicy Kancelaria Prawna oraz r.pr. Bartosza Posłusznego, opublikowanego dzisiaj w poradniku merytorycznym gazety Rzeczpospolita, w którym Autorzy udzielają odpowiedzi m.in. na pytania czego dotyczą uproszczone ramy zarządzania ryzkiem związanym z ICT w rozporządzeniu DORA oraz czym różnią się one od ram podstawowych.

Kancelaria prawna KRWLEGAL zapewnia profesjonalne i fachowe doradztwo w wielu dziedzinach prawa, w tym świadczy usługi doradztwa w zakresie cyberbezpieczeństwa, jak również doradztwa regulacyjnego dla sektora finansowego, świadcząc usługi m. in. w zakresie działalności firm inwestycyjnych, funduszy inwestycyjnych, podmiotów zarządzających aktywami, banków (depozytariuszy).

Jeśli uważasz, że może mieć to wpływ na Twój biznes, zapraszamy do kontaktu: biuro@krwlegal.pl lub +48 22 29 50 940.

  • Kontakt

    ul. Wojciecha Górskiego 9
    00-033 Warszawa

    tel.: 22 295 09 40,
    tel./fax: 22 692 44 74

    e-mail: biuro@krwlegal.pl

    Numer rachunku bankowego:
    45 1090 1870 0000 0001 3132 3918 (PLN) WBKPPLPP

    KRS: 0000576857
    NIP: 5252630217

    REGON: 362543036

    Dołącz do nas:LinkedIn