PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Alior Bank
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Credit Agricole
    • Erste Bank Polska
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Nest Bank
    • PKO BP
    • Polski Standard Płatności
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • Twisto
    • UniCredit
    • VeloBank
    • Visa
    • Volkswagen Bank Oddział Polska
    • Warta
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plInformacjeDORA już obowiązuje. Eksperci Linux Polska o nowej rzeczywistości w sektorze finansowym

DORA już obowiązuje. Eksperci Linux Polska o nowej rzeczywistości w sektorze finansowym

Informacje 22.01.2025 (20:30) informacja prasowa
Bezpieczeństwo

Od 17 stycznia w Unii Europejskiej zaczęło obowiązywać Rozporządzenie DORA. Objęte nim podmioty finansowe miały 2 lata na dostosowanie się do nowych przepisów w zakresie zarządzania ryzykiem ICT. Na niespełna miesiąc przed ostatecznym terminem wdrożenia zmian Europejski Bank Centralny opublikował raport SREP (Supervisory Review and Evaluation Process) za 2024 rok, w którym ze wszystkich badanych aspektów związanych z działalnością banków to właśnie ryzyko operacyjne i teleinformatyczne uzyskało najgorsze średnie wyniki[1]. Czy Rozporządzenie DORA zmieni coś w tym zakresie? Na to pytanie odpowiadają eksperci Linux Polska.

 Na drodze do zwiększenia operacyjnej odporności cyfrowej

Raport SREP przygotowany przez Europejski Bank Centralny wskazuje, że największe niedociągnięcia sektora bankowego dotyczą dwóch obszarów. Pierwszym z nich jest zarządzanie ryzykiem związanym z outsourcingiem IT, drugim zaś – zarządzanie bezpieczeństwem IT i ryzykiem cybernetycznym.

Wyniki analiz znalazły odzwierciedlenie w priorytetach nadzorczych na lata 2025–2027 przygotowanych przez Radę ds. Nadzoru EBC. Zgodnie z treścią priorytetu 3, banki powinny ulepszyć strategie transformacji cyfrowej i sprostać wyzwaniom pojawiającym się w związku z nowymi technologiami[2]. Podobny cel został sformułowany w treści Rozporządzenia DORA, które zaczęło obowiązywać 17 stycznia 2025 roku. Nowe przepisy unijne mają zwiększyć operacyjną odporność cyfrową podmiotów finansowych, zobowiązując je, m.in. do zarządzania i testowania ryzyka ICT, zarządzania ryzykiem dotyczącym współpracy z zewnętrznymi dostawcami usług teleinformatycznych, wdrożenia procesu zarządzania incydentami czy wymiany informacji na temat zaistniałych cyberzagrożeń.

Jak wskazuje Dariusz Świąder, Prezes Linux Polska, niektóre organizacje nie zdążyły dostosować swoich strategii do nowych regulacji.

– Zmiany związane z Rozporządzeniem DORA nie ograniczają się do kwestii technicznych. To konieczność przemodelowania procesów w organizacji, a także odpowiedniego wyszkolenia pracowników podmiotów finansowych, w tym kadry zarządzającej. Aż dwuletni okres między wejściem w życie nowych przepisów a obowiązkiem ich wdrożenia sprawił, że część podmiotów przesuwała start prac nad zmianami. Zdając sobie sprawę z presji czasu i potencjalnych luk kompetencyjnych, opracowaliśmy system, przy pomocy którego pomagamy spełnić wymagania nałożone przez Rozporządzenie DORA. Nasze oprogramowanie – DORIAN – umożliwia zarządzanie ryzykiem operacyjnym w obszarze ICT poprzez jego analizę i zarządzanie. Z kolei zespół ekspertów SourceMation wspiera organizacje w zakresie trzech pozostałych filarów – testowania operacyjnej odporności, zarządzania ryzykiem zewnętrznych dostawców ICT i wymiany informacji o cyberzagrożeniach – dodaje Dariusz Świąder, Prezes Linux Polska.

Czy organizacje są gotowe na Rozporządzenie DORA?

Poziom przygotowania podmiotów do wdrożenia nowych przepisów przeanalizowała m.in. luksemburska Komisja Nadzoru Sektora Finansowego (CSSF)[3]. Spośród 389 podmiotów, które wzięły udział w badaniach ankietowych we wrześniu 2024 roku, tylko jeden przyznał, że jest w pełni gotowy na Rozporządzenie DORA. Najwięcej, bo aż 71 proc. organizacji finansowych postrzegało siebie jako częściowo gotowe. Niemal co czwarta instytucja deklarowała gotowość w znacznym stopniu, a brak przygotowania potwierdzało 6 proc. podmiotów[4]. Wyniki badań komentuje Tomasz Dziedzic, CTO Linux Polska.

– Wydawałoby się, że dane są raczej optymistyczne. Należy jednak mieć na uwadze, że badania zostały przeprowadzone w kraju o względnie wysokim na tle UE stopniu transformacji cyfrowej i jednym z najwyższych w Europie odsetku osób pracujących jako specjaliści ICT[5]. Dokładny poziom przygotowania wszystkich europejskich podmiotów finansowych do wdrożenia Rozporządzenia DORA nie jest znany. O tym, że część z nich ma przed sobą jeszcze wiele pracy, może świadczyć opublikowane na początku grudnia 2024 stanowisko Europejskiego Urzędu Nadzoru. EUN wezwał podmioty finansowe oraz zewnętrznych dostawców usług ICT do przyspieszenia przygotowań w celu zapewnienia gotowości do stosowania wymogów określonych w nowych przepisach – wyjaśnia Tomasz Dziedzic, CTO Linux Polska.

Kamil Górecki, Solution Architect w Linux Polska, zwraca uwagę na fakt, że dane z raportu CSSF pokazują, z jakimi aspektami podmioty finansowe miały najwięcej problemów.

– Postęp prac był widoczny przede wszystkim w zakresie zarządzania incydentami związanymi z ICT, ich klasyfikacją i raportowaniem – pełną lub znaczną gotowość wskazało 53 proc. ankietowanych. W przypadku innych aspektów, takich jak zarządzanie ryzykiem ICT, testowanie cyfrowej odporności operacyjnej i zarządzanie ryzykiem ICT zewnętrznych dostawców usług, odsetek ten był dużo niższy i wyniósł ok. 33 proc.[6]. Organizacje podkreślały, że najwięcej trudności sprawiają im negocjacje umowne z zewnętrznymi dostawcami usług ICT, koordynacja działań i niedobór zasobów – zarówno ludzkich, jak i technicznych czy finansowych. W takiej sytuacji nieocenione jest wsparcie zewnętrznych specjalistów. Odpowiedni eksperci mogą wspomóc organizację w zakresie implementacji systemu zarządzania incydentami, wdrożenia procesów raportowania i komunikacji, dostosowania umów z dostawcami usług ICT, opracowania planów ciągłości działania i odtwarzania, a także w przypadku wielu innych wyzwań związanych z DORĄ – dodaje Kamil Górecki, Solution Architect w Linux Polska.

Co po 17 stycznia?

O tym, jak Rozporządzenie DORA wpłynie na operacyjną odporność cyfrową podmiotów finansowych, przekonamy się za jakiś czas. Pewne jest, że już od 17 stycznia organizacje te muszą realizować pierwsze obowiązki sprawozdawcze przy pomocy kanałów komunikacji udostępnionych przez Urząd Komisji Nadzoru Finansowego (UKNF). Aktualnie najwięcej pytań rodzi kwestia zgodności wdrożonych procedur z przepisami i ewentualnych konsekwencji dla organizacji. W Polsce organem upoważnionym do nakładania kar administracyjnych i środków naprawczych na podmiot finansowy jest Komisja Nadzoru Finansowego.

[1] The 2024 Supervisory Review and Evaluation Process (SREP)

[2]  Priorytety nadzorcze na lata 2025–2027

[3] Commission de Surveillance du Secteur Financier, Results of DORA readiness survey

[4] Results of DORA readiness survey,

[5] Digitalisation in Europe – 2024 edition

[6] Results of DORA readiness survey

Źródło: Linux Polska.

cyberbezpieczeństwo dora 2025-01-22
Redakcja PRNews.pl
Tagi: cyberbezpieczeństwo dora

Sprawdź także:

a 0 Juniper Research prognozuje, że do 2031 r. liczba żądań chargebacku na świecie wzrośnie do 616 mln
Wojciech BoczońWojciech Boczoń
10.08.2026 (09:11)

Juniper Research prognozuje, że do 2031 r. liczba żądań chargebacku na świecie wzrośnie do 616 mln

Liczba obciążeń zwrotnych (chargeback) zgłaszanych przez posiadaczy kart wzrośnie na świecie do 616 mln w 2031 …

a 0 Open banking w USA może przestać być darmowy
Wojciech BoczońWojciech Boczoń
10.08.2026 (07:56)

Open banking w USA może przestać być darmowy

Amerykański nadzór finansowy szykuje zmianę, która może uderzyć po kieszeni aplikacje finansowe. Chodzi o dostęp do …

a 0 BIK: to banki, nie Biuro, zdecydują o zakresie danych przekazywanych w związku z ustawą frankową
09.08.2026 (10:07)

BIK: to banki, nie Biuro, zdecydują o zakresie danych przekazywanych w związku z ustawą frankową

Biuro Informacji Kredytowej wyjaśnia, jak ustawa dotycząca kredytów frankowych wpłynie na dane gromadzone w jego …

a 0 Brazylia wprowadza 24-godzinną retencję części transferów kryptowalut
Wojciech BoczońWojciech Boczoń
08.08.2026 (10:35)

Brazylia wprowadza 24-godzinną retencję części transferów kryptowalut

Banco Central do Brasil zaostrzy zasady dotyczące transferów aktywów wirtualnych. Od 1 stycznia 2027 r. część …

a 0 Bank Millennium po raz kolejny sponsorem festiwalu jazzowego Old Jazz Meeting „Złota Tarka"
07.08.2026 (13:31)

Bank Millennium po raz kolejny sponsorem festiwalu jazzowego Old Jazz Meeting „Złota Tarka"

  W dniach 7–9 sierpnia w Iławie odbywa się 55. Międzynarodowy Festiwal Jazzu Tradycyjnego Old Jazz Meeting …

a 0 Monika Kurpiewska-Stachowiak w zarządzie AGRO Ubezpieczeń, zastąpiła Krzysztofa Łyskawę
07.08.2026 (13:28)

Monika Kurpiewska-Stachowiak w zarządzie AGRO Ubezpieczeń, zastąpiła Krzysztofa Łyskawę

Monika Kurpiewska-Stachowiak została członkiem zarządu AGRO Ubezpieczeń – Towarzystwa Ubezpieczeń Wzajemnych. …

PRNews.pl

Zobacz również

Rząd radzi trzymać gotówkę na czarną godzinę. Banki robią wszystko, żeby było o nią trudniej

Rząd radzi trzymać gotówkę na czarną godzinę. Banki robią wszystko, żeby było o nią trudniej

Osiem lat temu pytałem, co będzie, gdy…

Czy twoje żappsy są bezpieczne? Co wiadomo o cyberataku na Żabkę

Czy twoje żappsy są bezpieczne? Co wiadomo o cyberataku na Żabkę

Żabka potwierdziła nieautoryzowany dostęp do części swojego…

Znajomy prosi o głos na Zofię. Tak oszuści przejmują konta na WhatsAppie

Znajomy prosi o głos na Zofię. Tak oszuści przejmują konta na WhatsAppie

Wiadomość przychodzi z konta osoby zapisanej w…

Dlaczego banki biją się o duże firmy. Inwestycje z KPO o wartości ponad 158 mld zł napędzają popyt na kredyt

Dlaczego banki biją się o duże firmy. Inwestycje z KPO o wartości ponad 158 mld zł napędzają popyt na kredyt

Popyt na kredyt ze strony dużych firm…

BNP Paribas powalczy o korporacje i inwestycje strategiczne. Ma mocną konkurencję

BNP Paribas powalczy o korporacje i inwestycje strategiczne. Ma mocną konkurencję

Przynależność do największej grupy bankowej w Europie…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

SK:

Ktoś już to ma w aplikacji ? …

śr., 29 lip 2026 (10:13) • Revolut wprowadza fundusze rynku prywatnego dla klientów w Polsce

avatar komentującego

gość:

dokładnie …

wt., 21 lip 2026 (07:30) • Zakup eSIM w aplikacji Banku Millennium wyróżniony przez Global Finance

avatar komentującego

Jas Fasola:

chciałbym zrozumieć jaki był powód nagrody. Usługa oferowana jest przez bardzo wiele banków. …

wt., 21 lip 2026 (07:12) • Zakup eSIM w aplikacji Banku Millennium wyróżniony przez Global Finance

avatar komentującego

PykPyk:

Zamiast zajmować się pierdołami niech dopracują swoją beznadziejną aplikację bankową bo ma podstawowe …

wt., 7 lip 2026 (16:36) • UniCredit uruchamia pierwszą w Polsce bankową grę fabularną “Kosmiczna Fortuna”

avatar komentującego

human1:

Trochę spóźniony ten news. Ta gra rozpoczęła się w kwietniu. …

niedz., 5 lip 2026 (20:03) • UniCredit uruchamia pierwszą w Polsce bankową grę fabularną “Kosmiczna Fortuna”

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje bankowe
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2026 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców