La un an de la intrarea în vigoare a Regulamentului european DORA (Digital Operational Resilience Act), adoptat la 17 ianuarie 2025, sectorul financiar european traversează o etapă de recalibrare a rezilienței digitale. Potrivit Cristianei Deca, expert cybersecurity și CEO & cofondator Decalex Digital, DORA a mutat riscul cibernetic din zona tehnică în sfera responsabilității executive și a board-urilor.

Regulamentul (UE) 2022/2554 tratează reziliența digitală ca element structural al stabilității financiare, armonizând gestionarea riscului ICT, raportarea incidentelor, testarea rezilienței și supravegherea furnizorilor terți critici. Acesta se aplică direct tuturor entităților financiare relevante din Uniunea Europeană.

Creșterea raportărilor și supravegherea furnizorilor cloud

Conform analizei realizate de Cristiana Deca, primul an de aplicare a adus o creștere a ratei de raportare a incidentelor IT, inclusiv a celor cu impact redus, care anterior rămâneau interne. DORA standardizează criteriile de clasificare a incidentelor și introduce obligația raportării incidentelor majore către autorități, precum și posibilitatea notificării voluntare a amenințărilor care ar putea genera astfel de incidente.

Printre tipologiile dominante raportate la nivel european se numără atacurile ransomware, atacurile DDoS, indisponibilitatea infrastructurii cloud, breșele de date și incidentele generate de furnizori terți ICT.

Un element important îl reprezintă desemnarea furnizorilor ICT critici la nivel european, precum Amazon Web Services, Microsoft și Google Cloud, care pot fi supravegheați direct. Potrivit Cristianei Deca, această măsură vizează reducerea riscului sistemic generat de concentrarea pieței cloud și de dependența instituțiilor financiare de infrastructuri globale.

România în context european

În România, implementarea DORA este coordonată de Banca Națională a României și Autoritatea de Supraveghere Financiară. Deși datele publice consolidate privind incidentele raportate nu sunt încă disponibile, tendințele indică o creștere a notificărilor legate de ransomware și indisponibilitatea serviciilor externalizate.

În opinia Cristianei Deca, întrebarea esențială nu este dacă DORA generează costuri suplimentare, ci dacă organizațiile folosesc acest cadru pentru a-și consolida modelul operațional și poziția competitivă, într-un context în care stabilitatea financiară depinde tot mai mult de stabilitatea digitală.

Adaugă Ziarul Pozitiv ca sursă preferată în Google

Din 2020, Ziarul Pozitiv spune poveștile care contează – despre oameni, idei și inițiative care aduc binele, echilibrul și speranța în România.
👉 Dacă vrei să primești zilnic o doză de bine, direct pe telefon, abonează-te la canalul nostru de WhatsApp!
WhatsApp Ziarul Pozitiv




Echipa Ziarul Pozitiv nu a solicitat și nu beneficiază de finanțare din fonduri guvernamentale. Publicitatea este limitată și prezentată într-un mod neinvaziv. De asemenea, Ziarul Pozitiv nu acceptă fonduri de la partide politice și nu promovează industrii precum jocurile de noroc, pariurile, alcoolul și tutunul. Așadar, prin utilizarea serviciilor oferite de Ziarul Pozitiv, sprijini activitățile societății civile și contribui la promovarea inițiativelor care aduc binele și prosperitatea. Descoperă serviciile noastre!

Business Catalog RO Logo