Organizațiile din domeniul serviciilor financiare mai au la dispoziție 7 luni pentru a se conforma noilor reglementări privind reziliența operațională digitală
Organizațiile din domeniul serviciilor financiare au la dispoziție încă 7 luni până la intrarea în vigoare a reglementărilor europene privind reziliența operațională digitală, incluse în Digital Operational Resilience Act (DORA), valabile din 17 ianuarie 2025. “Un proiect de conformitate cu…
Organizațiile din domeniul serviciilor financiare au la dispoziție încă 7 luni până la intrarea în vigoare a reglementărilor europene privind reziliența operațională digitală, incluse în Digital Operational Resilience Act (DORA), valabile din 17 ianuarie 2025.
“Un proiect de conformitate cu DORA (Digital Operational Resilience Act) nu poate dura mai puțin de 6 luni iar companiile care nu s-au preocupat de acest aspect riscă să nu îndeplinească toate condițiile de conformitate pe 17 ianuarie 2025 și să își piardă autorizațiile de funcționare sau să primească amenzi uriașe. Trebuie mentionat că reziliența operațională digitală nu înseamnă doar un set de teste de securitate cibernetică ci reprezintă un amplu program de guvernanță cu principii, proceduri si solutii informatice pentru automatizarea proceselor IT si de securitate”, spune Adrian Herdan, CEO Devhd, companie axată pe soluții de transformare digitală inovativă bazate pe tehnologie ServiceNow.
Reglementările DORA impun organizațiilor din domeniul financiar să își dezvolte capabilități de protecție, de detecție, de limitare, recuperare și remediere a activelor IT&C în cazul atacurilor cibernetice sau al oricăror incidente legate de infrastructura IT&C. Noile reglementări nu privesc doar băncile, ci și companiile de asigurări, firmele de investiții, furnizorii de servicii crypto etc.
“În prezent, potrivit unei analize ServiceNow, pentru companiile de servicii financiare provocarea majoră este identificarea activelor IT&C pe care le dețin, înțelegerea modului în care tehnologiile pe care le folosesc se interconectează și care este implicarea furnizorilor terți în tot acest proces, în special în cazul operațiunilor și serviciilor IT considerate critice. Este esențial pentru companii să centralizeze toate aceste informații pe o platformă unică, folosind o tehnologie care să se poată integra cu toate sistemele IT&C existente în organizație, astfel încât riscul de incidente cibernetice să fie mai ușor de calculat, iar pe baza sa să se poată construi acel cadru de gestionare a riscului care este pilonul de bază în cazul DORA”, explică Florin Daniș, Technical Architect și co-fondator Devhd.
Deși reglementările DORA sunt publice din 2022 iar perioada în care companiile puteau să se pregătească a fost de 2 ani, în a doua jumătate a anului trecut, aproximativ 43% dintre companiile financiare nu știau încă care este gradul de interconectare dintre furnizorii de soluții IT&C, precum cele pentru autorizarea și autentificarea tranzacțiilor de plată, operațiunile IT și tranzacțiile efectuate de clienți prin intermediul canalelor digitale, considerate cele mai critice, potrivit unui studiu Deloitte.