DORA
Wsparcie prawne i biznesowe we wdrożeniu DORA w Twojej instytucji finansowej
marki fintech, z którymi pracowaliśmy
czym jest DORA?
Kompleksowa ochrona sektora finansowego
DORA (Digital Operational Resilience Act) to kluczowe rozporządzenie Unii Europejskiej mające na celu wzmocnienie cyfrowej odporności operacyjnej sektora finansowego. Wprowadza ono kompleksowe ramy regulacyjne zapewniające, że instytucje finansowe mogą przetrwać, adaptować się i rozwijać w obliczu cyberataków oraz innych zakłóceń technologicznych.
Odpowiedź na rosnące zagrożenia
Rozporządzenie DORA stanowi odpowiedź na rosnące zagrożenia cybernetyczne i zwiększającą się cyfryzację usług finansowych. Regulacja wprowadza jednolite wymagania dotyczące bezpieczeństwa sieci i systemów informatycznych, zarządzania ryzykiem IT, raportowania incydentów oraz testowania odporności cyfrowej.
Co to oznacza dla Twojej instytucji?
Jako instytucja finansowa, wdrożenie DORA oznacza dla Ciebie konieczność przeglądu i dostosowania procesów związanych z cyberbezpieczeństwem, ciągłością działania oraz zarządzaniem ryzykiem IT. Nasze doświadczenie w obszarze compliance i regulacji sektora finansowego pozwala nam skutecznie wspierać Cię w tym procesie.
kogo dotyczy DORA?
Rozporządzenie DORA ma szeroki zakres zastosowania i obejmuje praktycznie wszystkie podmioty sektora finansowego w Unii Europejskiej, w tym:
Instytucje płatnicze
zarówno MIP jak i KIP
Instytucje kredytowe
banki
Firmy inwestycyjne
Dostawcy usług kryptoaktywów
Instytucje pieniądza elektronicznego
Firmy ubezpieczeniowe i reasekuracyjne
Administratorzy kluczowych wskaźników
Repozytoria transakcji i sekurytyzacji
Fundusze emerytalne
Agencje ratingowe
Dostawcy usług ICT dla sektora finansowego
Szczególne znaczenie dla instytucji płatniczych
DORA ma kluczowe znaczenie dla instytucji płatniczych, które przetwarzają codziennie ogromne ilości transakcji i danych wrażliwych. Instytucje płatnicze, zarówno Małe Instytucje Płatnicze (MIP) jak i Krajowe Instytucje Płatnicze (KIP), stoją przed wyzwaniem dostosowania swoich systemów i procesów do nowych wymogów.
Rozporządzenie uwzględnia zasadę proporcjonalności, co oznacza, że mniejsze podmioty, takie jak MIP, mogą korzystać z uproszczonych procedur, jednakże podstawowe wymogi dotyczące bezpieczeństwa i odporności operacyjnej pozostają obowiązkowe dla wszystkich uczestników rynku.
jak pomożemy ci z DORA
Nasza kompleksowa oferta wsparcia w zakresie wdrożenia i utrzymania zgodności z rozporządzeniem DORA
Ustalenie zakresu stosowania DORA oraz NIS2
Zweryfikujemy, w jakim zakresie DORA dotyczy Twojej organizacji oraz ustalimy, czy konieczne jest pełne wdrożenie przepisów, czy może warto skorzystać z uproszczonego procesu. W ramach wdrożenia DORA przygotujemy Cię również do NIS2 – jeżeli podlegasz przepisom tej dyrektywy.
Zidentyfikowanie procesów oraz zasobów
Pomożemy Ci ustalić wszystkie procesy i kluczowe zasoby związane z przetwarzaniem informacji oraz odpornością cyfrową Twojej organizacji. Skupimy się również na procesach, w które zaangażowani są dostawcy zewnętrzni (outsourcerzy).
Analiza ryzyka
Przeprowadzimy analizę ryzyka związanego z Twoją odpornością cyfrową oraz przetwarzaniem informacji, w tym danych osobowych. Analiza ta będzie stanowić istotny element Twojego Systemu Zarządzania Ryzykiem oraz Strategii Odporności Cyfrowej.
Dobór rozwiązań z zakresu odporności cyfrowej
Pomożemy Ci dobrać odpowiednie rozwiązania z zakresu odporności cyfrowej oraz ochrony informacji, tak aby zminimalizować związane z tym ryzyko.
Wdrożenie odpowiednich standardów zarządzania informacjami
Wesprzemy Twoją firmę w opracowaniu i wdrożeniu odpowiednich standardów zarządzania informacjami, w tym komunikacji wewnętrznej. Preferujemy podejście bazujące na normach ISO, dostosowane do skali działalności i możliwości Twojej organizacji.
Określenie jasnego podziału obowiązków
Wesprzemy Cię w dostosowaniu struktury organizacyjnej do wymogów DORA, a także Zasad Ładu Korporacyjnego dla Instytucji Nadzorowanych oraz oczekiwań KNF. Oprócz wsparcia przy wdrożeniu DORA możemy zapewnić Twojej firmie stałe wsparcie osób odpowiedzialnych za koordynowanie realizacji obowiązków nadzorczych.
Stworzenie zasad zarządzania kopiami zapasowymi
Wspólnie ustalimy, które z przetwarzanych przez Ciebie informacji powinny być kopiowane zgodnie z wymogami DORA lub innych przepisów. Opracujemy odpowiednie zasady dotyczące tworzenia, przechowywania, testowania oraz odtwarzania kopii zapasowych. Możemy również nadzorować ich przestrzeganie.
Wdrożenie nadmiarowych środowisk IT
Pomożemy Ci zidentyfikować procesy wymagające nadmiarowych lub zapasowych środowisk IT. Opracujemy odpowiednie procedury i analizy z tym związane. Jednocześnie wesprzemy Cię w doborze zewnętrznych dostawców.
Opracowanie i wdrożenie Planów Ciągłości Działania
Opracujemy dla Ciebie Plany Ciągłości Działania, obejmujące nie tylko środowiska ICT, ale także całą działalność organizacji. Wspólnie dobierzemy optymalne rozwiązania, aby Twoja organizacja była przygotowana na różne scenariusze.
Ustalenie planów i procedur testowania odporności cyfrowej
Przygotujemy dla Ciebie odpowiednie procedury oraz plany testowania odporności cyfrowej, dostosowane do rozmiaru i możliwości Twojej firmy oraz ryzyka, na które jest narażona. Możemy również wesprzeć Cię w nadzorowaniu przeprowadzania odpowiednich testów.
Stworzenie planów reagowania na incydenty
Stworzymy dla Ciebie plany reagowania na incydenty, w tym incydenty kwalifikowane jako istotne. Dzięki temu Twoja organizacja będzie wiedziała, jak postępować w przypadku wystąpienia niekorzystnego zdarzenia.
Określenie zasad współpracy z dostawcami zewnętrznymi
Opracujemy dla Ciebie procedury współpracy z outsourcerami oraz przygotujemy standardowe, zgodne z DORA oraz innymi wymogami klauzule umowne. Dodatkowo możemy zapewnić wsparcie przy wymaganym przez DORA stałym monitorowaniu współpracy z zewnętrznymi dostawcami.
Szkolenie Zarządu, pracowników oraz współpracowników
Przygotujemy i przeprowadzimy wymagane szkolenia z zakresu bezpieczeństwa informacji (w tym RODO), odporności cyfrowej i analizy ryzyka. Przeprowadzimy również dedykowane szkolenie dla Zarządu wymagane przez DORA. Dodatkowo opracujemy krótki e-learning, który możesz wykorzystać do onboardingu nowych pracowników i współpracowników.
nasi eksperci od DORA
Poznaj nasz zespół FinTech, który od lat skutecznie wspiera instytucje finansowe we wdrażaniu regulacji i wymogów compliance, w tym DORA, zapewniając odporność cyfrową i bezpieczeństwo operacyjne.
Dlaczego warto zaufać naszym ekspertom?
- Kompleksowe rozumienie przepisów DORA i związanych z nimi wyzwań
- Rozległe doświadczenie we wdrażaniu podobnych regulacji
- Praktyczne podejście do rozwiązywania problemów compliance
- Indywidualne dopasowanie rozwiązań do potrzeb Twojej organizacji
Tomasz Klecor
Partner Zarządzający
Nawigator FinTechu. Prawnik.
Paweł Geremek
Radca Prawny
Audytor ISO 27001
kontakt
Skorzystaj z naszego specjalistycznego wsparcia w zakresie DORA. Skontaktuj się z nami już dziś!