DORA

Wsparcie prawne i biznesowe we wdrożeniu DORA w Twojej instytucji finansowej

DORA

marki fintech, z którymi pracowaliśmy

Quicko
Fenalabs
Paytree
PragmaGO
Autopay
Booste
Cashbene
DPay
EasySend
Fenige
FiberPay
HotPay
idoPay
Lendi
LitPay
PayPo
Patronite
Payland Net
Paymove
PlanetPay
TubaPay
Visiona
Wealthon
Happy Birds
VIMONI Smart Payment Services

czym jest DORA?

Kompleksowa ochrona sektora finansowego

DORA (Digital Operational Resilience Act) to kluczowe rozporządzenie Unii Europejskiej mające na celu wzmocnienie cyfrowej odporności operacyjnej sektora finansowego. Wprowadza ono kompleksowe ramy regulacyjne zapewniające, że instytucje finansowe mogą przetrwać, adaptować się i rozwijać w obliczu cyberataków oraz innych zakłóceń technologicznych.

Odpowiedź na rosnące zagrożenia

Rozporządzenie DORA stanowi odpowiedź na rosnące zagrożenia cybernetyczne i zwiększającą się cyfryzację usług finansowych. Regulacja wprowadza jednolite wymagania dotyczące bezpieczeństwa sieci i systemów informatycznych, zarządzania ryzykiem IT, raportowania incydentów oraz testowania odporności cyfrowej.

Co to oznacza dla Twojej instytucji?

Jako instytucja finansowa, wdrożenie DORA oznacza dla Ciebie konieczność przeglądu i dostosowania procesów związanych z cyberbezpieczeństwem, ciągłością działania oraz zarządzaniem ryzykiem IT. Nasze doświadczenie w obszarze compliance i regulacji sektora finansowego pozwala nam skutecznie wspierać Cię w tym procesie.

kogo dotyczy DORA?

Rozporządzenie DORA ma szeroki zakres zastosowania i obejmuje praktycznie wszystkie podmioty sektora finansowego w Unii Europejskiej, w tym:

Instytucje płatnicze

zarówno MIP jak i KIP

Instytucje kredytowe

banki

Firmy inwestycyjne

Dostawcy usług kryptoaktywów

Instytucje pieniądza elektronicznego

Firmy ubezpieczeniowe i reasekuracyjne

Administratorzy kluczowych wskaźników

Repozytoria transakcji i sekurytyzacji

Fundusze emerytalne

Agencje ratingowe

Dostawcy usług ICT dla sektora finansowego

Szczególne znaczenie dla instytucji płatniczych

DORA ma kluczowe znaczenie dla instytucji płatniczych, które przetwarzają codziennie ogromne ilości transakcji i danych wrażliwych. Instytucje płatnicze, zarówno Małe Instytucje Płatnicze (MIP) jak i Krajowe Instytucje Płatnicze (KIP), stoją przed wyzwaniem dostosowania swoich systemów i procesów do nowych wymogów.

Rozporządzenie uwzględnia zasadę proporcjonalności, co oznacza, że mniejsze podmioty, takie jak MIP, mogą korzystać z uproszczonych procedur, jednakże podstawowe wymogi dotyczące bezpieczeństwa i odporności operacyjnej pozostają obowiązkowe dla wszystkich uczestników rynku.

jak pomożemy ci z DORA

Nasza kompleksowa oferta wsparcia w zakresie wdrożenia i utrzymania zgodności z rozporządzeniem DORA

Ustalenie zakresu stosowania DORA oraz NIS2

Zweryfikujemy, w jakim zakresie DORA dotyczy Twojej organizacji oraz ustalimy, czy konieczne jest pełne wdrożenie przepisów, czy może warto skorzystać z uproszczonego procesu. W ramach wdrożenia DORA przygotujemy Cię również do NIS2 – jeżeli podlegasz przepisom tej dyrektywy.

Zidentyfikowanie procesów oraz zasobów

Pomożemy Ci ustalić wszystkie procesy i kluczowe zasoby związane z przetwarzaniem informacji oraz odpornością cyfrową Twojej organizacji. Skupimy się również na procesach, w które zaangażowani są dostawcy zewnętrzni (outsourcerzy).

Analiza ryzyka

Przeprowadzimy analizę ryzyka związanego z Twoją odpornością cyfrową oraz przetwarzaniem informacji, w tym danych osobowych. Analiza ta będzie stanowić istotny element Twojego Systemu Zarządzania Ryzykiem oraz Strategii Odporności Cyfrowej.

Dobór rozwiązań z zakresu odporności cyfrowej

Pomożemy Ci dobrać odpowiednie rozwiązania z zakresu odporności cyfrowej oraz ochrony informacji, tak aby zminimalizować związane z tym ryzyko.

Wdrożenie odpowiednich standardów zarządzania informacjami

Wesprzemy Twoją firmę w opracowaniu i wdrożeniu odpowiednich standardów zarządzania informacjami, w tym komunikacji wewnętrznej. Preferujemy podejście bazujące na normach ISO, dostosowane do skali działalności i możliwości Twojej organizacji.

Określenie jasnego podziału obowiązków

Wesprzemy Cię w dostosowaniu struktury organizacyjnej do wymogów DORA, a także Zasad Ładu Korporacyjnego dla Instytucji Nadzorowanych oraz oczekiwań KNF. Oprócz wsparcia przy wdrożeniu DORA możemy zapewnić Twojej firmie stałe wsparcie osób odpowiedzialnych za koordynowanie realizacji obowiązków nadzorczych.

Stworzenie zasad zarządzania kopiami zapasowymi

Wspólnie ustalimy, które z przetwarzanych przez Ciebie informacji powinny być kopiowane zgodnie z wymogami DORA lub innych przepisów. Opracujemy odpowiednie zasady dotyczące tworzenia, przechowywania, testowania oraz odtwarzania kopii zapasowych. Możemy również nadzorować ich przestrzeganie.

Wdrożenie nadmiarowych środowisk IT

Pomożemy Ci zidentyfikować procesy wymagające nadmiarowych lub zapasowych środowisk IT. Opracujemy odpowiednie procedury i analizy z tym związane. Jednocześnie wesprzemy Cię w doborze zewnętrznych dostawców.

Opracowanie i wdrożenie Planów Ciągłości Działania

Opracujemy dla Ciebie Plany Ciągłości Działania, obejmujące nie tylko środowiska ICT, ale także całą działalność organizacji. Wspólnie dobierzemy optymalne rozwiązania, aby Twoja organizacja była przygotowana na różne scenariusze.

Ustalenie planów i procedur testowania odporności cyfrowej

Przygotujemy dla Ciebie odpowiednie procedury oraz plany testowania odporności cyfrowej, dostosowane do rozmiaru i możliwości Twojej firmy oraz ryzyka, na które jest narażona. Możemy również wesprzeć Cię w nadzorowaniu przeprowadzania odpowiednich testów.

Stworzenie planów reagowania na incydenty

Stworzymy dla Ciebie plany reagowania na incydenty, w tym incydenty kwalifikowane jako istotne. Dzięki temu Twoja organizacja będzie wiedziała, jak postępować w przypadku wystąpienia niekorzystnego zdarzenia.

Określenie zasad współpracy z dostawcami zewnętrznymi

Opracujemy dla Ciebie procedury współpracy z outsourcerami oraz przygotujemy standardowe, zgodne z DORA oraz innymi wymogami klauzule umowne. Dodatkowo możemy zapewnić wsparcie przy wymaganym przez DORA stałym monitorowaniu współpracy z zewnętrznymi dostawcami.

Szkolenie Zarządu, pracowników oraz współpracowników

Przygotujemy i przeprowadzimy wymagane szkolenia z zakresu bezpieczeństwa informacji (w tym RODO), odporności cyfrowej i analizy ryzyka. Przeprowadzimy również dedykowane szkolenie dla Zarządu wymagane przez DORA. Dodatkowo opracujemy krótki e-learning, który możesz wykorzystać do onboardingu nowych pracowników i współpracowników.

nasi eksperci od DORA

Poznaj nasz zespół FinTech, który od lat skutecznie wspiera instytucje finansowe we wdrażaniu regulacji i wymogów compliance, w tym DORA, zapewniając odporność cyfrową i bezpieczeństwo operacyjne.

Dlaczego warto zaufać naszym ekspertom?

  • Kompleksowe rozumienie przepisów DORA i związanych z nimi wyzwań
  • Rozległe doświadczenie we wdrażaniu podobnych regulacji
  • Praktyczne podejście do rozwiązywania problemów compliance
  • Indywidualne dopasowanie rozwiązań do potrzeb Twojej organizacji
Tomasz Klecor

Tomasz Klecor

Partner Zarządzający

Nawigator FinTechu. Prawnik.

Od ponad czternastu lat zajmuje się obsługą prawną sektora finansowego i doradza podmiotom nadzorowanym przez KNF. Specjalizuje się w instytucjach płatniczych, AML i projektach FinTech.
LinkedIn
Paweł Geremek

Paweł Geremek

Radca Prawny

Audytor ISO 27001

Radca prawny specjalizujący się w obsłudze podmiotów FinTech oraz compliance. Reprezentuje klientów także w postępowaniach przed regulatorami rynkowymi.
LinkedIn

kontakt

Skorzystaj z naszego specjalistycznego wsparcia w zakresie DORA. Skontaktuj się z nami już dziś!

Obsługą w zakresie DORA kieruje:

Tomasz Klecor

Tomasz Klecor

Partner Zarządzający

Nawigator FinTechu. Prawnik.

+48 797 711 924
fintech@legalgeek.pl

Wypełnij formularz kontaktowy

Odpowiemy na wszystkie Twoje pytania dotyczące DORA

Twoje dane będą przetwarzane zgodnie z naszą polityką prywatności