Icon

DORA (Skaitmeninės veiklos atsparumo reglamentas) – tai Europos Sąjungos reglamentas (ES) 2022/2554 (angl. Digital Operational Resilience Act, DORA), įsigaliojęs nuo 2025 m. sausio 17 d. Jo tikslas – sustiprinti finansų sektoriaus atsparumą, valdyti IRT (informacinių ir ryšių technologijų) riziką ir gerinti incidentų pranešimų procesą. Reglamentas taikomas bankams, draudimo bendrovėms, elektroninių pinigų ir mokėjimo įstaigoms, sutelktinio finansavimo paslaugų tiekėjams, investicinėms įmonėms ir kitiems finansų sektoriaus dalyviams.

DORA nustato griežtus reikalavimus, pagal kuriuos įmonės turi užtikrinti, kad galės atlaikyti, reaguoti ir atsistatyti po bet kokių IRT sutrikimų ir grėsmių. Reglamentas taikomas visoms ES valstybėms narėms ir apima IRT rizikos valdymą, incidentų pranešimus, operacinio atsparumo testavimą ir trečiųjų šalių paslaugų stebėseną.

Kaip DORA reglamento atitikties vertinimą ir įgyvendinimą atliekame mes?

 

„NRD Cyber Security“, dirbdama su finansų sektoriumi ir suprasdama jo specifinius poreikius bei iššūkius, yra patikimas partneris įgyvendinant DORA reglamentą, užtikrinant visišką atitiktį reguliaciniams reikalavimams bei taikant pažangiausius saugumo sprendimus.

DORA atitikties vertinimas ir įgyvendinimas susideda iš:

savybė
DORA reglamento atitikties vertinimo
savybė
IRT (informacinių ir ryšių technologijų) rizikos valdymo techninio standarto vertinimo
savybė
Rekomendacijų pateikimo ir jų įgyvendinimo

DORA įgyvendinimas, užtikrinamas per aiškias atsakomybes ir pareigas CISO funkcijai organizacijoje, į tai įeina:

1. Dokumentacijos paruošimas ir konsultacijos
2. Saugumo kontrolių įgyvendinimas
3. Komunikacija su trečiosiomis šalimis bei jų kontrolė
4. Technologinių sprendimų parinkimas ir jų priežiūra
5. Pagalba valdant incidentus
6. Infrastruktūros stebėsena

Nauda jūsų organizacijai

Atitiktis Lietuvos Banko reguliavimui ir teisinių rizikų mažinimas
Atitiktis Lietuvos Banko reguliavimui ir teisinių rizikų mažinimas
Veiklos tęstinumo užtikrinimas
Veiklos tęstinumo užtikrinimas
Geriau valdoma trečiųjų šalių rizika
Geriau valdoma trečiųjų šalių rizika

Dažniausi klausimai susiję su finansinio sektoriaus reguliavimu:

Kas yra MiCA reglamentas ir kokią įtaką jis turi kriptovaliutų rinkai?
MiCA (angl. Markets in Crypto-Assets) yra ES reglamentas, skirtas kriptovaliutų rinkai reguliuoti, siekiant užtikrinti skaidrumą, vartotojų apsaugą ir finansinį stabilumą. Šis reglamentas paveiks kriptovaliutų rinką, nes atsiras: licencijavimas – kriptovaliutų paslaugų teikėjai privalės gauti leidimus veikti ES, stabilios monetos (angl. stablecoins) – bus griežčiau reguliuojamos siekiant apsaugoti rinką nuo svyravimų, rinkos skaidrumas – reikalavimai informacijos atskleidimui, kuri sumažins investuotojų riziką.
Kokie yra pagrindiniai reikalavimai kriptovaliutų paslaugų teikėjams pagal MiCA reglamentą?
Kaip DORA reglamentas yra susijęs su MiCA reglamentu?
Kaip DORA ir MiCA reglamentus įgyvendiname mes?
Kas yra PSD2 SCA direktyva? Kam ji taikoma bei koks jos poveikis?

Į klausimus susijusius su finansinio sektoriaus reguliavimu atsakys:

Icon

Augustinas Daukšas

Kibernetinio saugumo konsultantas | CEH, CISA, CISM

Icon

Eglė Mikelaitytė

Kibernetinio saugumo konsultantė