DORA Tanácsadás
A DORA az Európai Unió pénzügyi ágazatának digitális működési rezilienciájáról szóló rendelete. Egységes keretbe rendezi az IKT-kockázatok kezelését, a jelentős IKT-incidensek bejelentését, a rezilienciatesztelést és az IKT-szolgáltatókkal kapcsolatos kockázatok kezelését. Segítünk a követelményeket működő folyamatokká, kontrollokká és bizonyítékokká alakítani.
Mi a DORA?
A DORA az uniós pénzügyi szervezetek digitális működési rezilienciájának szabályozási kerete. Elvárja az IKT-kockázatok azonosítását és kezelését, a jelentős IKT-vonatkozású események bejelentését, a reziliencia tesztelését és a külső IKT-szolgáltatóktól való függőségek kontrollját.
Aktuális magyarországi helyzet
Magyarországon a DORA 2025. január 17. óta alkalmazandó. Az MNB az érintett intézmények megfelelését átfogó vizsgálatok és folyamatos felügyelet keretében ellenőrzi, az intézményeknek pedig az MNB felé jelentős IKT-vonatkozású eseményeket kell bejelenteniük és a kapcsolódó adatszolgáltatási folyamatokat működtetniük.
MNB DORA és informatikai felügyeletDORA-idővonal
- 2022
Az EU elfogadja a DORA rendeletet a digitális pénzügyi reform részeként.
- 2023. jan. 16.
A rendelet hatályba lép, és megkezdődik a kapcsolódó részletszabályok kialakítása.
- 2025. jan. 17.
A DORA alkalmazandóvá válik Magyarországon és az Európai Unióban érintett pénzügyi intézmények számára.
- 2025-től
Az intézmények működtetik az IKT-kockázatkezelést, bejelentik a jelentős eseményeket, tesztelik a rezilienciát, felülvizsgálják a szolgáltatói függőségeket és készülnek az MNB felügyeleti vizsgálataira.
DORA felkészülési és felügyeleti támogatás
Segítünk felmérni a DORA-felkészültséget, feltérképezni az IKT-kockázatokat és függőségeket, rendezni a szabályzatokat és bizonyítékokat, működőképessé tenni az incidensbejelentést és a tesztelési folyamatokat, valamint felkészíteni a csapatot az MNB felügyeleti vizsgálataira.