В ЕС начинает действовать Регламент о цифровой операционной устойчивости
С 17 января 2025 года в Евросоюзе начинает действовать Регламент о цифровой операционной устойчивости, призванный унифицировать требования к кибербезопасности и устойчивому управлению цифровыми рисками для всех финансовых организаций, включая их ключевых подрядчиков.

На территории Европейского союза начал действовать Digital Operational Resilience Act (DORA), в соответствии с которым финансовые учреждения обязаны внедрить комплексные меры по управлению цифровыми рисками и обеспечению непрерывности работы даже в условиях серьезных сбоев в информационной инфраструктуре.
DORA не ограничивается кибербезопасностью в узком понимании. Это полноценная нормативная база, требующая от финансовых институтов продемонстрировать готовность к любым операционным сбоям, связанным с информационно-коммуникационными технологиями (ИКТ). Регуляторы акцентируют внимание на следующих ключевых моментах:
- Управление ИКТ-рисками. Банки, страховые компании, инвестиционные фонды и прочие организации должны иметь четко структурированные политики и процессы управления ИКТ-рисками, включая оценку, предотвращение и непрерывный мониторинг инцидентов.
- Контроль третьих сторон. DORA распространяется на ключевых поставщиков услуг в сфере ИКТ: облачные сервисы, разработчиков программного обеспечения и аутсорсинговые компании. С 2025 года финансовые организации могут взаимодействовать только с провайдерами, соответствующими стандартам информационной безопасности, включая ISO 27001 и SOC 2.
- Единый подход к цифровой устойчивости. DORA задает планку для управления ИКТ-рисками по аналогии с тем, как General Data Protection Regulation (GDPR) установил глобальный стандарт в сфере защиты данных.
- Документирование и демонстрация соответствия. Вместо жестких инструкций DORA требует постоянного контроля и доказательств цифровой устойчивости. Организации должны быть готовы в любой момент представить документы, подтверждающие выполнение требований, от качественных метрик по времени восстановления после инцидента до аудиторских отчетов о работе подрядчиков.
DORA призвана упорядочить цифровую среду в финансовом секторе, минимизируя риски и формируя единое конкурентное поле. Для организаций, которые вовремя начнут подготовку, новый регламент должен стать не обременением, а дополнительным стимулом укрепить собственную операционную устойчивость и репутацию. По данным PwC, под действие DORA попадают более чем 22 тыс. финансовых компаний и операторов ИКТ-услуг.
Напомним, 9 января 2025 года в ЕС вступил в силу новый Регламент мгновенных платежей (IPR), в соответствии с которым все платежные провайдеры обязаны обеспечить в пределах Евросоюза возможность обработки входящих кредитовых платежей в течение десяти секунд.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
EigenLayer, Polymarket и UMA разработают оракул нового поколения для рынка прогнозов

SEC приняла к рассмотрению заявку 21Shares на добавление стейкинга в спотовый Ethereum-ETF

Эксперты Nansen: обвал мемкоина LIBRA лишил инвесторов $251 млн

Ежедневные новости: JPMorgan предупреждает о риске снижения криптовалют, Hashdex готовится запустить первый в мире спотовый XRP ETF и другие новости
Краткий обзор Аналитики JPMorgan предупредили о краткосрочных рисках снижения на крипторынке на фоне ослабления институционального спроса на фьючерсы на биткойн и эфир на CME. Ожидается, что Hashdex запустит первый в мире спотовый ETF на XRP на бирже B3 после получения одобрения от бразильского регулятора ценных бумаг, сообщают местные СМИ.

Популярное
ДалееЦены на крипто
Далее








