Preskočiť na obsah

Blog

TIBER-EU možno použiť na splnenie požiadaviek DORA TLPT

Zákon EÚ o digitálnej prevádzkovej odolnosti (DORA), konkrétne návrh RTS o TLPT stanovuje konkrétne požiadavky na penetračné testovanie vedené hrozbami (TLPT). Logicky sa preto ponúka otázka aký je vzťah medzi TIBER-EU a DORA TLPT?

...

Rámec TIBER-EU môže tiež pomôcť príslušným orgánom a finančným subjektom pri plnení požiadaviek na penetračné testy na základe hrozieb podľa zákona o digitálnej prevádzkovej odolnosti (DORA). Ďalšie informácie o tom, ako môže prijatie rámca TIBER-EU pomôcť splniť tieto požiadavky DORA, nájdete v tejto publikácii.

DORA workshop k prvému balíku level 2 regulácie

Dňa 19. júna 2024 uskutočnila workshop k prvému balíku level 2 regulácie k nariadeniu DORA v priestoroch NBS. Hlavným témami boli rámec riadenia IKT rizika, zmluvné dojednania s poskytovateľmi IKT služieb a ich zber v registri informácií a klasifikácia IKT incidentov.

Záznam aj slidy sú dostupné na webe NBS: https://nbs.sk/o-narodnej-banke/konferencie-a-podujatia/dora-workshop-k-prvemu-baliku-level-2-regulacie/

Prípravy na DORA (Digital Operational Resilience Act)

Vzhľadom na neustále sa zvyšujúce riziká kybernetických útokov Európska Únia posilňuje bezpečnosť finančného trhu. V rámci tohto úsilia Európska Únia prijala nariadenie 2022/2554 o digitálnej prevádzkovej odolnosti finančného sektora (Digital Operational Resilience Act – DORA) ako súčasť digitálneho balíka Európskej komisii, ktorý bol predstavený v septembri 2020.

Uplatňovať sa bude od 17. januára 2025 a vzťahuje sa na väčšinu subjektov, ktoré podnikajú na slovenskom finančnom trhu a sú (alebo budú) regulované NBS. Avšak nové povinnosti môžu pribudnúť aj dodávateľom a subdodávateľom IKT služieb pre finančné inštitúcie, keďže celý dodávateľský reťazec predstavuje riziko pre inštitúciu.

Ak ste sa v riadkoch vyššie našli a o DORA počujete prvýkrát, tak by ste mali spozornieť. Národná banka Slovenska na tejto téme podstivo pracuje, ako rýchlo kurz Vám môžem odporučiť záznam konferencie: Slovenský finančný trh a inovácie 2023, kde bola detailná prednáška čo DORA prináša a následnú panelovú diskusiu.

V roku 2024 pripravuje NBS rôzne udalosti primárne pre finančné inštitúcie, ale aj významných dodávateľov (napr. pilotné zbery dát, semináre k vykonávacím predpisom). Pevne verím, že aj našimi aktivitami pomôžeme pripraviť finančný trh, ale na bezproblémový súlad s nariadením DORA na slovensku v roku 2025.

Pokiaľ Vás DORA zaujíma, určite si pozrite aj stránky NBS, ktoré sa DORA venujú a kde sa tiež pravidelne zverejňú aktuality.

Slovenský finančný trh a inovácie 2023

Národná banka Slovenska (NBS) realizovala tretí ročník podujatia – „Slovenský finančný trh a inovácie 2023“, ktoré sa uskutočnilo 3.10.2023 v priestoroch NBS. Hlavným témami boli regulácia kryptoaktív MiCA a regulácia digitálnej prevádzkovej odolnosti DORA.

Alexandra Urbánová Csajková predniesla prezentáciu o aktualnom stave RTS a tiež o prípravách ktoré vykonáva NBS na implementáciu DORA.

V panelovej diskusií sme si mohli vypočuť názory regulátora, ale aj trhu ako vnímajú novo pripravovanú legislatívu DORA a či sa jedná o evolúciu alebo revolúciu?

Záznam aj slidy sú dostupné na webe NBS: https://nbs.sk/o-narodnej-banke/konferencie-a-podujatia/slovensky-financny-trh-a-inovacie-2023/