Wszystko, co musisz wiedzieć
Pracujesz w sektorze finansowym? Niezależnie czy jest to bank, agencja ubezpieczeniowa, czy pośrednik kryptowalut. We wszystkich tych podmiotach niebawem zaczną obowiązywać wymogi DORA. Z Axence przygotowanie do nowych standardów jest dużo prostsze. Odkryj nasze kompendium wiedzy i zapisz się na webinar, gdzie odpowiemy na wszystkie Twoje pytania.
Rozporządzenie DORA obejmuje wszystkie instytucje finansowe, takie jak banki, firmy ubezpieczeniowe, fundusze inwestycyjne oraz inne podmioty świadczące usługi finansowe. A dokładnie:
Instytucje kredytowe
Instytucje płatnicze
Dostawcy świadczący usługi dostępu do informacji o rachunkach
Instytucje pieniądza elektronicznego
Firmy inwestycyjne
Usługodawcy działający na rynku kryptowalut
Centralne depozyty papierów wartościowych
Kontrahenci centralni
Systemy obrotu
Repozytoria transakcji
Organizacje zarządzające alternatywnymi funduszami inwestycyjnymi
Spółki zarządzające
Dostawcy usług w zakresie udostępniania informacji
Zakłady ubezpieczeń i zakłady reasekuracji.
Pośrednicy ubezpieczeniowi
Instytucje pracowniczych programów emerytalnych
Agencje ratingowe
Administratorzy kluczowych wskaźników referencyjnych
Dostawcy usług finansowania społecznościowego
Repozytoria sekurytyzacji
Zewnętrzni dostawcy usług ICT
Projekt regulacji DORA został opracowany w 2020 roku. Przepisy weszły w życie 16 stycznia 2023 roku, jednak unijni prawodawcy przewidzieli 24-miesięczny okres vacatio legis. Oznacza to, że regulacje zaczną obowiązywać od 17 stycznia 2025 roku.
Warto przygotować się skrupulatnie do nowego prawa. DORA przewiduje bowiem szereg kar za naruszenie jej wymogów, które KNF (Komisja Nadzoru Finansowego) będzie mogła egzekwować. Do głównych sankcji należą:
Nakaz zaprzestania naruszeń
KNF może wydać podmiotowi polecenie zaprzestania działań niezgodnych z regulacją oraz nakaz powstrzymania się od ponownego podejmowania takich działań w przyszłości.
Zakaz pełnienia funkcji kierowniczych
Osoby odpowiedzialne za naruszenie mogą zostać ukarane zakazem pełnienia funkcji członka zarządu, rady nadzorczej lub innych funkcji kierowniczych na okres od miesiąca do roku.
Kary pieniężne
Dla osób prawnych i jednostek organizacyjnych bez osobowości prawnej: kara może wynosić do 20 869 500 zł lub 10% przychodów netto z ostatniego roku obrotowego. Dla osób fizycznych: kara finansowa może wynosić nawet 3 042 410 zł..
Odpowiedzialność kadry zarządzającej
DORA nakłada szczególną odpowiedzialność na kadrę zarządzającą, co oznacza, że osoby decyzyjne mogą zostać bezpośrednio pociągnięte do odpowiedzialności za naruszenia.
Zgodnie z rozporządzeniem DORA, instytucje finansowe będą mogły współpracować wyłącznie z dostawcami usług ICT, którzy spełniają najwyższe standardy bezpieczeństwa informacji. Axence jest takim dostawcą, co potwierdza poprzez podpisanie dodatkowego aneksu do umowy z każdym klientem z sektora finansowego w momencie nawiązywania współpracy. Jest on zgodny zarówno z rozporządzeniem DORA, jak i wytycznymi Związku Banków Polskich.
Obowiązki wynikające z DORY można podzielić na 5 kluczowych obszarów. W wielu z tych obszarów z pomocą przyjdą Ci rozwiązania Axence - rozbudowane narzędzie do zarządzania siecią i infrastrukturą IT - Axence nVision® oraz platforma edukacyjna dostarczająca wiedzy o cyberbezpieczeństwie Axence SecureTeam®.
Zarządzanie ryzykiem związanym z wykorzystaniem technologii informacyjno-komunikacyjnych
Zarządzanie incydentami i zgłaszanie poważnych incydentów związanych z ICT właściwym organom
Testowanie operacyjnej odporności cyfrowej
Zarządzanie ryzykiem ze strony zewnętrznych dostawców usług ICT
Wymiana informacji i analiz w związku z cyberzagrożeniami i podatnościami w tym obszarze
Nie zwlekaj i zapisz się na darmowy webinar, który odbędzie się już 29 stycznia o godzinie 11:00. Podczas spotkania nasi eksperci omówią w szczegółach wszystkie kwestie związane z wejściem w życie rozporządzenia DORA. Odpowiedzą także na nurtujące Cię pytania. Wypełnij poniższy formularz i do zobaczenia na webinarze!
Piotr Adamczyk
Technical Account Manager w Axence
dr Mirosław Gumularz
Radca prawny / NewTechLaw.eu