В ЕС начинает действовать Регламент о цифровой операционной устойчивости
С 17 января 2025 года в Евросоюзе начинает действовать Регламент о цифровой операционной устойчивости, призванный унифицировать требования к кибербезопасности и устойчивому управлению цифровыми рисками для всех финансовых организаций, включая их ключевых подрядчиков.
На территории Европейского союза начал действовать Digital Operational Resilience Act (DORA), в соответствии с которым финансовые учреждения обязаны внедрить комплексные меры по управлению цифровыми рисками и обеспечению непрерывности работы даже в условиях серьезных сбоев в информационной инфраструктуре.
DORA не ограничивается кибербезопасностью в узком понимании. Это полноценная нормативная база, требующая от финансовых институтов продемонстрировать готовность к любым операционным сбоям, связанным с информационно-коммуникационными технологиями (ИКТ). Регуляторы акцентируют внимание на следующих ключевых моментах:
- Управление ИКТ-рисками. Банки, страховые компании, инвестиционные фонды и прочие организации должны иметь четко структурированные политики и процессы управления ИКТ-рисками, включая оценку, предотвращение и непрерывный мониторинг инцидентов.
- Контроль третьих сторон. DORA распространяется на ключевых поставщиков услуг в сфере ИКТ: облачные сервисы, разработчиков программного обеспечения и аутсорсинговые компании. С 2025 года финансовые организации могут взаимодействовать только с провайдерами, соответствующими стандартам информационной безопасности, включая ISO 27001 и SOC 2.
- Единый подход к цифровой устойчивости. DORA задает планку для управления ИКТ-рисками по аналогии с тем, как General Data Protection Regulation (GDPR) установил глобальный стандарт в сфере защиты данных.
- Документирование и демонстрация соответствия. Вместо жестких инструкций DORA требует постоянного контроля и доказательств цифровой устойчивости. Организации должны быть готовы в любой момент представить документы, подтверждающие выполнение требований, от качественных метрик по времени восстановления после инцидента до аудиторских отчетов о работе подрядчиков.
DORA призвана упорядочить цифровую среду в финансовом секторе, минимизируя риски и формируя единое конкурентное поле. Для организаций, которые вовремя начнут подготовку, новый регламент должен стать не обременением, а дополнительным стимулом укрепить собственную операционную устойчивость и репутацию. По данным PwC, под действие DORA попадают более чем 22 тыс. финансовых компаний и операторов ИКТ-услуг.
Напомним, 9 января 2025 года в ЕС вступил в силу новый Регламент мгновенных платежей (IPR), в соответствии с которым все платежные провайдеры обязаны обеспечить в пределах Евросоюза возможность обработки входящих кредитовых платежей в течение десяти секунд.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Мемкоин Дональда Трампа обрушился на 48% после запуска собственного мемкоина Меланией Трамп
Краткий обзор Мелания Трамп, похоже, запустила собственную мем-монету, следуя примеру избранного президента Дональда Трампа. Ее мем-монета достигла приблизительной полностью разводненной оценки в 5 миллиардов долларов.
Криптосообщество реагирует на мемкоин Мелании Трамп: «Генслер смеется над нами»
Краткий обзор Мелания Трамп запустила собственную мем-монету всего через несколько дней после того, как ее муж выпустил Официальную мем-монету Трампа. Ее токен оказал значительное влияние на цену Официального токена Трампа и был воспринят криптосообществом гораздо более негативно.
XRP, LTC и TON: что покупали криптокиты на этой неделе
Основатель Helium заявляет, что компания будет активно защищаться от иска SEC
Быстрый обзор Комиссия по ценным бумагам и биржам (SEC) подала в суд на создателя Helium, компанию Nova Labs, утверждая, что она выпускала незарегистрированные криптоактивы и вводила инвесторов в заблуждение относительно существования партнерств с Lime, Nestlé и Salesforce. Иск был подан в пятницу, незадолго до того, как председатель SEC Гэри Генслер должен уйти в отставку в понедельник, когда Дональд Трамп начнет свой второй президентский срок. «[Не могу] поверить, что мы продержались так долго, прежде чем они нас заметили», — якобы сказал вице-президент компании по развитию бизнеса после получения приказа о прекращении и пре...