regulation-dora.eu Български
Разглеждате българското издание: основните страници са преведени. Пълният сайт, с всички инструменти и ръководства, е на английски. Отворете тази страница на английски →

DORA: платформа за съответствие за финансовите субекти в ЕС

Регламент (ЕС) 2022/2554 се прилага от 17 януари 2025 г. Тук са петте стълба, техническите стандарти и инструментите, с които да превърнете текста в задачи.

Какво е DORA

DORA, Регламент (ЕС) 2022/2554, въвежда единна рамка за оперативната устойчивост на цифровите технологии на финансовите субекти в Европейския съюз. Прилага се от 17 януари 2025 г. и обхваща риска в областта на ИКТ, инцидентите, тестването и договорите с трети страни доставчици.

Ако започвате от нулата, минете първо през въведението в DORA.

Петте стълба на регламента

Безплатни инструменти

Работят в браузъра, без регистрация:

За кого се прилага DORA

Регламентът обхваща финансовите субекти по член 2: кредитни институции, платежни институции, инвестиционни посредници, застрахователи, управляващи дружества и доставчици на услуги за криптоактиви. За микропредприятията важи опростена рамка (член 16).

Третите страни доставчици на услуги в областта на ИКТ не са пряко задължени: изискванията стигат до тях по договорен път (членове 28 до 30). Изключение са определените за критични доставчици, които попадат под надзора на водещия надзорник.

Откъде да започнете

  1. Определете кои функции са критични или важни: те задават обхвата.
  2. Измерете разстоянието с анализа на несъответствията.
  3. Проверете изискванията в стандартите RTS и ITS.
  4. Настройте процеса по докладване на инцидентите и го изпробвайте предварително.

Разберете какво е DORA →

Често задавани въпроси

Прилага ли се вече DORA?

Да. Регламент (ЕС) 2022/2554 се прилага от 17 януари 2025 г., а стандартите RTS и ITS доуточняват задълженията.

Прилага ли се DORA за моя финансов субект?

Списъкът на финансовите субекти е в член 2: банки, застрахователи, инвестиционни посредници, платежни институции, доставчици на услуги за криптоактиви. За микропредприятията важи опростена рамка (член 16).

Кои са петте стълба на DORA?

Риск в областта на ИКТ, инциденти с ИКТ, тестване на оперативната устойчивост, риск в областта на ИКТ, пораждан от трети страни, и доброволен обмен на информация за киберзаплахи.

Какви са сроковете при съществен инцидент с ИКТ?

Три доклада до компетентния орган: първоначално уведомление до 4 часа от класифицирането на инцидента като съществен и не по-късно от 24 часа от узнаването, междинен доклад до 72 часа от първоначалното уведомление и окончателен доклад до един месец.

Какви санкции предвижда DORA?

Член 50 възлага административните санкции на държавите членки, без таван на равнище ЕС: размерът зависи от националното право и от компетентния орган. Единственият процент от оборота в регламента е по член 35 и важи само за критичните трети страни доставчици: периодични имуществени санкции до 1 % от средния дневен световен оборот.

На български ли е целият сайт?

Не. На български са основните страници. Инструментите, ръководствата и курсовете на Академията, с изпитите и сертификатите, са на английски език.

Тази страница е професионална помощ, а не правен съвет. · Версия на английски