DORA & rezistenca operacionale digjitale
Rregullorja DORA zbatohet për subjektet financiare të BE-së që nga 17 janari 2025. Në Shqipëri arrin përmes grupeve mëmë në BE dhe përmes kontratave me bankat dhe siguruesit evropianë, të cilët duhet t'u vendosin kushtet e DORA-s furnitorëve të tyre të teknologjisë. Në të njëjtën kohë, Ligji 25/2024 për sigurinë kibernetike vendos detyrime për operatorët shqiptarë të infrastrukturave kritike.
Për kë është
- →Filiale shqiptare të grupeve bankare dhe të sigurimeve të BE-së
- →Firma software, cloud, qendra të dhënash dhe BPO me klientë financiarë në BE
- →Institucione financiare vendase që përgatiten për përafrimin
Çfarë bëjmë
- →Vlerësim i boshllëqeve ndaj DORA-s
- →Kuadri i menaxhimit të riskut ICT dhe politikat përkatëse
- →Procedura për klasifikimin dhe raportimin e incidenteve
- →Plane të vazhdimit të veprimtarisë
- →Regjistri i kontratave me palë të treta ICT dhe klauzolat kontraktore të DORA-s
- →Trajnim për bordin
Baza ligjore & rregullatorët
- →Rregullorja (BE) 2022/2554 (DORA) dhe standardet teknike
- →Ligji nr. 25/2024 "Për sigurinë kibernetike"
Përvoja
Procedura për raportimin e incidenteve, menaxhimin e riskut ICT dhe vazhdimin e veprimtarisë sipas DORA-s; auditim i përputhshmërisë me DORA dhe me kontrollet e tregtimit algoritmik; vlerësim i riskut ICT në infrastrukturën e tregtimit.
Pyetje të shpeshta
Drejtpërdrejt zbatohet për subjektet financiare në BE. Një kompani shqiptare e has kur është pjesë e një grupi të BE-së ose kur ofron shërbime ICT për një bankë, sigurues ose firmë investimi në BE: klienti duhet të përfshijë kërkesat e DORA-s në kontratë.
Politika për sigurinë dhe vazhdimin e shërbimit, procedurë për njoftimin e incidenteve, të drejta auditimi për klientin dhe plan për daljen nga kontrata.