Praga – Astăzi intră în vigoare regulamentul european privind reziliența operațională digitală a sectorului financiar (DORA), care stabilește obligația instituțiilor financiare de a securiza sistemele de informații și comunicații împotriva amenințărilor cibernetice. Regulile au rolul de a proteja sectorul financiar de situația în care, de exemplu, băncile ar avea date sensibile stocate la una dintre marile companii de cloud, care devine ținta unui atac cibernetic. Băncile, companiile de asigurări și companiile de investiții cehe sunt pregătite pentru noile reguli, potrivit experților.
DORA reglementează condițiile în care băncile, companiile de asigurări sau companiile de investiții folosesc serviciile cloud operate de companii precum Amazon, Google sau Microsoft. Companiile financiare vor avea obligația de a demonstra cât de eficient sunt capabile să reacționeze la un posibil atac hacker care ar afecta stocarea datelor lor. Norma a fost elaborată în timpul președinției cehe a Uniunii Europene, în anul 2022.
Instituțiile financiare cehe se pregătesc pentru noile reguli de peste un an și sunt majoritatea pregătite, conform experților. Reprezentanții companiilor de asigurări și băncilor au atras atenția că, la nivel european, încă nu sunt rezolvate toate domeniile de reglementare. Abia după finalizarea acestora, instituțiile financiare individuale vor putea implementa toate regulile. Băncile evaluează costurile respectării noilor reguli la milioane de coroane pentru o singură instituție.
„Regulamentul este structurat în patru cerințe esențiale pe care trebuie să le îndeplinească toate entitățile vizate. Este vorba de gestionarea riscurilor ITC, testarea rezilienței operaționale, raportarea incidentelor și gestionarea riscurilor terților,” a declarat pentru ČTK partenerul companiei de consultanță BDO Tomáš Kubíček. Potrivit lui, este un proces permanent care necesită vigilență, adaptare și îmbunătățire constantă. Neîndeplinirea cerințelor poate avea ca rezultat sancțiuni rezultate din reglementările legale, deteriorarea reputației și vulnerabilități operaționale care amenință afacerea, a adăugat el. (17 ianuarie)