Digitális védelem új dimenzióban: életbe lépett a DORA rendelet | FinTechRadar A digitális biztonság terén új korszak kezdődik, hiszen életbe lépett a DORA rendelet, amely a pénzügyi szektorban működő intézmények digitális védelmét hivatott megerősíteni.


Az Európai Unió legújabb jogszabálya, a DORA, forradalmi lépést jelent a pénzügyi szektor digitális védelmének megerősítésében. Ennek a rendeletnek a fő célkitűzése, hogy megakadályozza a kiberkatasztrófák bekövetkezését, valamint fokozza az informatikai rendszerek stabilitását és ellenállóképességét a különböző fenyegetésekkel szemben.

Az európai pénzügyi szektor új korszakba lépett: életbe lépett a DORA, azaz a Digital Operational Resilience Act, amely az EU legújabb szabályozása a pénzintézetek digitális ellenálló képességének biztosítására. A rendelet célja egy egységes, fejlett digitális védekezési rendszer kialakítása az Európai Unión belül, válaszként a digitalizáció pénzügyi szektorra gyakorolt jelentős hatásaira az elmúlt 10-15 évben.

A digitalizáció rengeteg előnnyel kecsegtet, de nem mentes a komoly új kockázatoktól sem. Tavaly egy globális digitális leállás hívta fel a figyelmet arra, mennyire sebezhető a modern infrastruktúra. A problémát a CrowdStrike kiberbiztonsági vállalat egy hibás frissítése okozta, amely több millió Windows-alapú eszközt érintett. Az esemény július 19-én világszerte zűrzavart okozott: leálltak a légi és vasúti közlekedési rendszerek, elnémultak a televíziós adások, és több bank is elérhetetlenné vált.

A problémát 24 órán belül sikerült megoldani, ami rávilágított arra, hogy milyen sebezhetőek a digitális rendszerek. Szándékos hackertámadás esetén a helyreállítás folyamata valószínűleg jóval időigényesebb és bonyolultabb lett volna.

A DORA (Digitális Működési Ellenállóképességi Rendelet) három éve került elfogadásra az Európai Unió intézményei által, és 2023. január 16-án lépett érvénybe. Az érintett vállalatok számára azonban két év áll rendelkezésükre, hogy alkalmazkodjanak az új előírásokhoz. Ez a szabályozás nem csupán a pénzügyi szektorra vonatkozik, hanem a mögöttes technológiai szolgáltatókra is, mint például a felhőalapú szolgáltatók, szoftverfejlesztő cégek és adatelemző vállalatok.

Az érintett felek közé az alábbiak tartoznak:

A DORA öt fő területen vezet be szigorú szabályokat:

A DORA egyes aspektusai, mint például az IKT-szolgáltatások kiszervezésének keretei és a penetrációs teszteléshez kapcsolódó előírások, még nem zártak le véglegesen. Simon Treacy, pénzügyi szabályozási szakértő véleménye szerint ezért valószínű, hogy a vállalatoknak folytatniuk kell a munkát a megfelelőségi követelmények teljesítése érdekében.

Carl Leonard, a kiberbiztonság területén jártas szakértő, hangsúlyozta, hogy a digitális rendszerek védelme nem csupán egyszeri feladat, hanem egy folyamatosan fejlődő folyamat. Az új technológiák, szolgáltatások vagy beszállítók integrálásakor kiemelkedően fontos, hogy rendszeresen végezzünk kockázatelemzést, hiszen a fenyegetések dinamikusan változnak.

Related posts