Paskelbta
1 metai prieš-
By
LukasPer ateinančius porą metų Europos Sąjungos (ES) finansų ir IT rinkose įvyks svarbių pokyčių. Atsižvelgdama į vis didėjančią kibernetinių išpuolių riziką, ES stiprina tokių finansų sektoriaus subjektų kaip bankai, draudimo bendrovės ir investicinės įmonės IT saugumą. Tam buvo priimtas Skaitmeninės veiklos atsparumo aktas (angl. Digital Operational Resilience Act, DORA).
DORA – tai skaitmeninės veiklos atsparumo reglamentavimo sistema. Tam tikras taisyklių rinkinys, pagal kurį visos finansų įmonės ir įstaigos turės užtikrinti, kad yra pajėgios atsilaikyti prieš kibernetines atakas ir susitvarkyti su kitais informacinių ir ryšių technologijų (IRT) trikdžiais. Šie reikalavimai bus vienodai taikomi visose ES valstybėse narėse. Tai reiškia, kad kai kurios finansų įstaigos ir joms debesijos, duomenų analizės, tinklų bei informacinių sistemų saugumo paslaugas teikiančios įmonės turės pasitempti.
Stebėsena ir streso testai
Iki DORA, finansų įstaigos pagrindines veiklos rizikos kategorijas paprastai valdė naudodamos kapitalą, tačiau jos nekontroliavo visų veiklos atsparumo komponentų (ypač trečiųjų šalių paslaugų ir infrastruktūros). Po DORA įsigaliojimo finansų įstaigos taip pat turi laikytis IRT incidentų saugos, aptikimo, izoliavimo, atkūrimo ir taisymo nuostatų. DORA aiškiai nurodytos ir IRT rizikos, nustatytos jų valdymo, pranešimų apie incidentus, atsparumo testavimo bei IRT trečiųjų šalių rizikos stebėjimo taisyklės.
Šiame reglamente pripažįstama, kad IRT incidentai ir veiklos atsparumo trūkumas gali kelti pavojų visos finansų sistemos patikimumui, net jei yra „pakankamas“ kapitalas tradicinėms rizikos kategorijoms.
„Kai 2025 m. sausio 17 d. bus pradėtas taikyti DORA reglamentas, finansų institucijos turės fiksuoti visus IRT incidentus, o apie didžiuosius pranešti prievaizdams. Finansų įstaigos taip pat privalės vertinti trečiųjų šalių (ne ES) IRT tiekėjų riziką. Turės būti sudaromi trečiųjų šalių tiekėjų ir perkamų paslaugų registrai. IRT tiekėjai, savo ruožtu, incidento atveju, bus įpareigoti padėti finansų įstaigai“, – advokatų kontoros COBALT organizuotoje konferencijoje „Baltic FinReg Summit 23“ pasakojo Boris Augustinov, Europos Komisijos Finansinio stabilumo, finansinių paslaugų ir kapitalo rinkų generalinio direktorato politikos pareigūnas.
Pagal preliminarų susitarimą taip pat numatoma veikimo režimu periodiškai vykdyti skverbimosi testus.
Už priežiūrą mokės verslas
Anot advokatų kontoros COBALT partnerės Evos Suduiko, DORA nustatyti vienodi reikalavimai ne tik finansų sektoriuje veikiančioms įmonėms ir įstaigoms, bet ir ypatingos svarbos trečiųjų šalių IRT paslaugoms.
„ES institucijos sudarys trečiųjų šalių (ne ES) įmonių ir įstaigų sąrašą, kurių paslaugos (pvz., debesijos platformos, duomenų analizės, tinklų ir informacinių sistemų saugumo) bei infrastruktūra bus laikomos ypatingos svarbos. Visi šie subjektai pateks į priežiūros spektrą“, – aiškina E. Suduiko.
Trečiųjų šalių ypatingos svarbos IRT paslaugų tiekėjų atveju (tikėtina, kad tokiais bus laikomi, pvz., JAV debesijos milžinai „Amazon“, „Google“ ir „Microsoft“), bus reikalaujama, kad jie ES įsteigtų patronuojamąją įmonę. To, anot akto kūrėjų, reikia siekiant tinkamai įgyvendinti ne ES įmonių priežiūrą. Beje, ją finansuoti numatoma verslo lėšomis.
Specialistai pabrėžia, kad DORA Tinklų ir informacinių sistemų saugumo (TIS) direktyvos nepanaikina. Ji ir toliau bus taikoma.
E. Suduiko papildo, kad prieš DORA įsigaliojimą atitinkamos Europos priežiūros institucijos – Europos bankininkystės institucija (EBI), Europos vertybinių popierių ir rinkų institucija (ESMA) ir Europos draudimo ir profesinių pensijų institucija (EIOPA) – dar turi parengti techninius standartus, kurių turės laikytis visos finansinių paslaugų institucijos: bankai, draudimo bendrovės, turto valdymo bendrovės. Pagal preliminarų susitarimą, DORA reglamentas nebus taikomas tik auditoriams. Bet jie bus įtraukti į būsimą reglamento peržiūrą, kurios metu gali būti svarstoma galimybė peržiūrėti taisykles.
„Jasinskio 14 project“ platina 8 mln. eurų obligacijų emisiją: kviečia investuoti į verslo centrą „Yellowstone“
Daugiau atostogų dienų nei numatyta darbo kodekse. Advokatė atskleidžia, ar įmanoma
Būsimi produktų pakuočių ženklinimo pokyčiai – artėja galas ekologiniam manipuliavimui?
Iki šiol nereguliuotas dirbtinis intelektas versle: kokie pokyčiai laukia?
Kai įmonės akcininkai yra sutuoktiniai: kaip geriau sutvarkyti dokumentus?
Valstybinės žemės perdavimas savivaldai – liko dvi savaitės
Ar Lietuvoje reikia daugiau Laisvųjų ekonominių zonų?
Ką įmonėms reikėtų žinoti apie baudžiamąją atsakomybę?
Verslo perdavimas – kaip tinkamai sudaryti testamentą?
Giliųjų žemės ūkio technologijų startuolis „Freya Cultivation Systems“ pritraukė 500 tūkst. eurų investiciją, kurios lėšomis šalia Kauno bus įrengtas demonstracinis...
Nekilnojamojo turto plėtros bendrovė „Galio Group“ pradeda trečiojo etapo statybas daugiabučių projekte „ReVingis“ – kvartale „City Space“ 2026 m. antroje...
Šeštadienį, gruodžio 14 d, Vilniuje apsilankė legendinis „Coca-Cola“ Kalėdų karavanas, keliaujantis per Baltijos šalis ir skleidžiantis šventinę nuotaiką visiems. Karavane,...
Plikledis kelyje sukuria pavojingas situacijas, kurios dažnai baigiasi automobilio slydimu. Deja, šių vairavimo aplinkybių pavojus žiemą vis dar nėra tinkamai...
Artėjančios žiemos šventės – darbymetis nusikaltėliams ir kibernetinėje, ir fizinėje erdvėje. Ekspertų teigimu, apimti kalėdinės karštligės, dažnai prarandame kritinį mąstymą,...
„Tinder“, „Bumble“, „Hinge“, „Badoo“ ir panašios pažinčių programėlės neatsiejamos nuo šiuolaikinio pasaulio. „Mano draugė ištekėjo radusi puikų vaikiną tinderyje“, „Bumblėje...
Kalėdos – stebuklų ir dovanų metas, per kurį Lietuvoje ir į užsienį siunčiamų siuntų kiekiai išauga iki 50 proc. Tačiau,...
Iki Kalėdų likus visai nedaug laiko skubama pirkti dovanas artimiesiems. Kartais šalia kalėdinės eglutės atsiduria ir buitį gerinantys elektroniniai įrenginiai....