Studiu Deloitte: organizatiile din domeniul serviciilor financiare incep sa inregistreze progrese in implementarea noului regulament UE privind rezilienta operationala digitala, DORA
Data publicarii: 21-08-2023 | EconomieCompaniile din industria serviciilor financiare au înregistrat în ultima perioadă progrese semnificative în ceea ce privește implementarea modificărilor menite să asigure conformarea cu noile regulamente UE și anume Legea privind reziliența operațională digitală (DORA).
Astfel, potrivit celei mai recente ediții a studiului Deloitte despre DORA, 26% dintre acestea au început să se pregătească pentru noile reglementări încă de anul trecut, 29% dintre companii finalizând până la începutul acestui an mai bine de 75% din pașii planificați.
DORA a intrat în vigoare în acest an și reprezintă cea mai importantă inițiativă de reglementare a Uniunii Europene cu privire la reziliența operațională și securitatea cibernetică aplicabilă serviciilor financiare. Aceasta impune organizațiilor din acest sector implementarea modificărilor specifice într-un termen de 24 de luni de la adoptarea sa.
DORA se bazează pe patru piloni principali: gestionarea riscurilor legate de tehnologia informației și comunicații, raportarea incidentelor, testarea operațională ș de reziliență digitală și managementul riscului generat de furnizorii de tehnologie. Potrivit raportului Deloitte, acest cel de-al patrulea pilon este și cel mai greu de respectat, majoritatea companiilor fiind deja în urmă cu evaluarea riscurilor generate de terți. De altfel, 69% dintre respondenți fac aceste evaluări anual în vreme ce doar 13% le efectuează în mod continuu.
„Pentru a se conforma cerințelor DORA, organizațiile vor fi nevoite să facă o clasificare a funcțiilor critice sau importante, a căror întrerupere le-ar afecta rezultatele financiare și continuitatea serviciilor, dar și să-și actualizeze constant lista acestor funcții și să le identifice de-a lungul întregului lanț al furnizorilor de servicii de tehnologia informației și comunicații, critice sau nu, astfel cum sunt definite în Standardele Tehnice de Reglementare, care vor intra în curând în vigoare. În plus, instituțiile financiare vor trebui să dezvolte metode de testare a scenariilor de reziliență și strategii multi-furnizor pentru toate sistemele care susțin funcții critice și importante”, a declarat Sergiu Zaharia, Director Cyber Strategy Advisory, Deloitte România.
Pe de altă parte, DORA impune instituțiilor din domeniul serviciilor financiare și efectuarea unor teste ale planului de răspuns la incidente. Potrivit raportului Deloitte, 36% dintre respondenți au efectuat deja astfel de exerciții în ultimele 12 luni în vreme ce 64% nu au efectuat astfel de teste în perioada respectivă.
Astfel, potrivit celei mai recente ediții a studiului Deloitte despre DORA, 26% dintre acestea au început să se pregătească pentru noile reglementări încă de anul trecut, 29% dintre companii finalizând până la începutul acestui an mai bine de 75% din pașii planificați.
DORA a intrat în vigoare în acest an și reprezintă cea mai importantă inițiativă de reglementare a Uniunii Europene cu privire la reziliența operațională și securitatea cibernetică aplicabilă serviciilor financiare. Aceasta impune organizațiilor din acest sector implementarea modificărilor specifice într-un termen de 24 de luni de la adoptarea sa.
DORA se bazează pe patru piloni principali: gestionarea riscurilor legate de tehnologia informației și comunicații, raportarea incidentelor, testarea operațională ș de reziliență digitală și managementul riscului generat de furnizorii de tehnologie. Potrivit raportului Deloitte, acest cel de-al patrulea pilon este și cel mai greu de respectat, majoritatea companiilor fiind deja în urmă cu evaluarea riscurilor generate de terți. De altfel, 69% dintre respondenți fac aceste evaluări anual în vreme ce doar 13% le efectuează în mod continuu.
„Pentru a se conforma cerințelor DORA, organizațiile vor fi nevoite să facă o clasificare a funcțiilor critice sau importante, a căror întrerupere le-ar afecta rezultatele financiare și continuitatea serviciilor, dar și să-și actualizeze constant lista acestor funcții și să le identifice de-a lungul întregului lanț al furnizorilor de servicii de tehnologia informației și comunicații, critice sau nu, astfel cum sunt definite în Standardele Tehnice de Reglementare, care vor intra în curând în vigoare. În plus, instituțiile financiare vor trebui să dezvolte metode de testare a scenariilor de reziliență și strategii multi-furnizor pentru toate sistemele care susțin funcții critice și importante”, a declarat Sergiu Zaharia, Director Cyber Strategy Advisory, Deloitte România.
Pe de altă parte, DORA impune instituțiilor din domeniul serviciilor financiare și efectuarea unor teste ale planului de răspuns la incidente. Potrivit raportului Deloitte, 36% dintre respondenți au efectuat deja astfel de exerciții în ultimele 12 luni în vreme ce 64% nu au efectuat astfel de teste în perioada respectivă.
Ultimele stiri pe BankNews.ro:
- PLG Group preia 100% din Bilete.ro, Entertix.ro și Myticket.ro
- FintechOS l-a cooptat pe Sorin Mirea, un manager cu 20 de ani în industria bancară, pentru a accelera creșterea companiei în Europa Centrală și de Est
- Sondaj Cargus: 63% dintre romani aleg magazine online locale, indiferent de generatie, pentru livrarea mai rapida si returul mai facil
- Opinie Deloitte: Frana brusca pe cheltuielile publice – cu ce conditii vine „pasuirea” de la Comisia Europeana?
- EY Romania: 58% dintre investitori preconizează că atractivitatea României se va ameliora în următorii trei ani
- Studiu Deloitte: 2/3 dintre angajatorii din Romania considera foarte important echilibrul dintre agilitatea necesara dezvoltarii afacerii si stabilitatea de care au nevoie angajatii
- Studiu Deloitte: cantitatea de materii reciclate intrate in economiile lumii creste usor, dar indicele global de circularitate scade, pe fondul consumului galopant de resurse si materii prime virgine
- DAN AIR a efectuat primul zbor comercial pe ruta București - Damasc
- Virgil Șoncutean primește al patrulea mandat la conducerea Allianz-Țiriac Asigurări
- EY Romania: Tehnologia cloud reprezinta cea mai avansata si raspandita solutie emergenta in companiile din Romania
- OLX Group anunta vanzarea companiei KIWI Finance catre Partners Financial Services
- Schneider Electric o numește pe Esther Finidori în funcția de Chief Sustainability Officer
- 3 din 5 tineri nu au cumpărat până acum o asigurare 100% digitală. Generația Z vrea procese digitale rapide și produse simple, la costuri mici, pentru a cumpăra online
- Copiii intră în vacanță, hackerii nu - Sfaturi ARB pentru siguranța online în familie
- Studiu EY: Trei din patru departamente juridice își perfecționează strategiile de tehnologie și date, dar numai 25% prioritizează GenAI