Home Actualitate ProfesionalăUn an de la implementarea Regulamentului DORA: Cost suplimentar sau investiție strategică pentru bănci și entități financiare non-bancare?

Un an de la implementarea Regulamentului DORA: Cost suplimentar sau investiție strategică pentru bănci și entități financiare non-bancare?

by M Daniela

Un an de la intrarea în vigoare a Regulamentului DORA

La 17 ianuarie 2025, Regulamentul (UE) 2022/2554 privind Reziliența Operațională Digitală (DORA) a intrat în vigoare, marcând un moment decisiv în evoluția soluțiilor de securitate cibernetică pentru bănci și entități financiare ne-bancare. Acest regulament vizează o mai bună gestionare a riscurilor cibernetice, transformând modul în care aceste instituții abordează aspectele legate de tehnologia informației și comunicațiilor (ICT).

La un an de la implementarea sa, este esențial să evaluăm impactul DORA asupra pieței financiare europene și, în special, asupra României. Întrebările ce se ridică acum includ: cum s-au ajustat instituțiile financiare la noile reglementări, ce costuri suplimentare au apărut în urma conformării și câte incidente majore au fost raportate? Acestea sunt doar câteva dintre subiectele de discuție relevante în contextul actual.

DORA transformă abordarea rezilienței digitale, mutându-o din sfera tehnică în cea a responsabilității executive, ceea ce înseamnă că nivelul de guvernanță digitală devine comparabil cu solvabilitatea unei instituții. Aceasta implică faptul că autoritățile și investitorii evaluează acum capacitatea de gestionare a riscurilor cibernetice ca un indicator esențial al sănătății financiare a unui organism.

Regulamentul impune instituțiilor financiare să clasifice incidentele legate de ICT pe baza unor criterii stricte, precum impactul asupra serviciilor și duratele de întrerupere. Ele sunt obligate să raporteze „incidentele majore” către autorități și, în cazul în care este cazul, să comunice despre acestea clienților sau publicului. Aceste măsuri vizează creșterea transparenței și a responsabilității în raportarea incidentelor.

DORA se distinge ca fiind primul cadru european care plasează reziliența digitală ca un element fundamental al stabilității financiare, având un model unitar de gestionare a riscurilor ICT și de supraveghere a furnizorilor terți critici. Ne-a arătat că gestionarea riscurilor cibernetice nu mai poate fi văzută ca o chestiune tehnică izolată, ci ca parte integrantă a strategiei de stabilitate financiară.

Instituțiile care au integrat cerințele DORA în strategia lor operațională au realizat că aceasta nu este doar o problemă de conformitate, ci un program de guvernanță digitală cu impact pe termen lung. Astfel, au reușit să transforme obligațiile legale în avantaje competitive, sporind încrederea pieței și asigurând o continuitate operațională optimă.

În România, implementarea profesorului DORA este coordonată de Banca Națională a României (BNR) și Autoritatea de Supraveghere Financiară (ASF), având loc o creștere a raportării incidentelor, în special a celor ransomware. Deși evaluările și datele exacte ale incidentelor raportate nu sunt încă disponibile, se observă o dinamică similară cu cea din restul Uniunii Europene.

În concluzie, stabilitatea financiară devine din ce în ce mai dependentă de stabilitatea digitală, iar DORA semnalează o tranziție importantă de la conformarea reactivă la dezvoltarea proactivă a rezilienței cibernetice, sporind astfel securitatea în sectorul financiar european.

You may also like

Leave a Comment