תקנת ה-DORA של האיחוד האירופי (Digital Operational Resilience Act) קובעת דרישות מחייבות לאופן שבו גופים פיננסיים – וספקי ה-ICT שמשרתים אותם – מנהלים סיכוני טכנולוגיה, מטפלים באירועים ונשארים תפעוליים תחת מתקפה. Persist Security מסייעת לחברות פיננסיות, לחברות פינטק ולספקי הטכנולוגיה שלהן להגיע לציות DORA ולשמר אותו – מסקר פערים ראשוני ועד מודל תפעול חסין וניתן לביקורת.
DORA כבר נאכף ברחבי האיחוד האירופי, וההיקף שלו חורג מבנקים: חברות תשלומים, חברות ביטוח, בתי השקעות, ספקי נכסים דיגיטליים וספקי ה-ICT הקריטיים שמאחוריהם – כולם בתחולה, כולל חברות מחוץ לאיחוד המשרתות לקוחות פיננסיים באירופה. אי-ציות טומן סיכון רגולטורי ומסחרי משמעותי. תוכנית היערכות ל-DORA מובנית הופכת רגולציה מורכבת לתוכנית ברורה ומתועדפת שהארגון באמת יכול ליישם.
סקירה מובנית של המצב הנוכחי מול כל חמשת עמודי ה-DORA – כך שתדעו בדיוק היכן אתם עומדים ומה נדרש לציות.
ליווי מותאם לבנקים, לחברות פינטק, לביטוח, לבתי השקעות ולחברות תשלומים – ולספקי ה-ICT שמשרתים אותם.
בקרות, בדיקות ודיווח מתועדים שמספקים את דרישות הרגולטור ומדגימים חוסן תפעולי אמיתי.
אנו מוודאים אם וכיצד DORA חל עליכם, ואז מעריכים את רמת הבשלות בכל חמשת העמודים מול התקנה.
אנו מחזקים את ניהול סיכוני ה-ICT ובקרת הספקים, כולל מרשם מידע ודרישות חוזיות מספקים.
אנו מיישמים סיווג ודיווח אירועים בהתאם ל-DORA, ומעצבים תוכנית בדיקות חוסן תפעולי דיגיטלי.
אתם מקבלים מפת דרכים מתועדפת לתיקון ומודל תפעול ששומר עליכם בציות ובחוסן לאורך זמן.
עמידה בדרישות מחייבות של האיחוד האירופי והימנעות מקנסות ומנזק מסחרי של אי-ציות.
לעמוד, להגיב ולהתאושש משיבושי ICT וממתקפות סייבר בעזרת תהליך בדוק וחוזר על עצמו.
הכנסת ספקי ה-ICT הקריטיים שלכם לבקרה מובנית – דרישת ליבה של DORA.
עמידה בדרישות בדיקת הנאותות של לקוחות פיננסיים באירופה וזכייה בעסקים הדורשים התאמת DORA.
הגישה שלנו ממופה ישירות לחמשת עמודי ה-DORA: ניהול סיכוני ICT, דיווח על אירועי ICT, בדיקות חוסן תפעולי דיגיטלי, ניהול סיכוני צד ג׳ בתחום ה-ICT ושיתוף מידע. אנו מעריכים את המצב הנוכחי מול כל עמוד, סוגרים פערים בבקרות מעשיות ומתאימים את העבודה למסגרות שאתם כבר מפעילים. הליווי משתלב עם ייעוץ ציות ורגולציה (GRC), סקרי אבטחת מידע, בדיקות חדירות ושירותי תגובה לאירועי סייבר.
DORA אינה תעודה חד-פעמית – היא דיסציפלינה תפעולית מתמשכת. אנו משלבים בדיקות חוסן, דיווח אירועים ובקרת ספקים לתוך אופן העבודה בפועל של הארגון, כך שתישארו בציות לאורך ביקורות – וחשוב מכך, תישארו תפעוליים כשמשבש אמיתי מכה.
צרו איתנו קשר עוד היום להגדרת סקר היערכות ל-DORA ולקבלת מפת דרכים ברורה לציות ולחוסן תפעולי.
תקנת החוסן התפעולי הדיגיטלי (DORA) היא רגולציה של האיחוד האירופי הקובעת דרישות אחידות לאבטחה ולחוסן התפעולי של גופים פיננסיים ושל ספקי שירותי ה-ICT שלהם. היא מכסה ניהול סיכוני ICT, דיווח אירועים, בדיקות חוסן, סיכוני צד ג׳ ושיתוף מידע, והיא נאכפת כיום ברחבי האיחוד האירופי.
DORA חל על מגוון רחב של גופים פיננסיים – בנקים, מוסדות תשלום וכסף אלקטרוני, בתי השקעות, חברות ביטוח, ספקי נכסים דיגיטליים ועוד – וכן על ספקי ה-ICT הקריטיים שמשרתים אותם. גם חברות מחוץ לאיחוד האירופי המספקות שירותים לגופים פיננסיים באירופה יכולות להיכנס לתחולה.
DORA בנוי על חמישה עמודים: ניהול סיכוני ICT, דיווח על אירועי ICT, בדיקות חוסן תפעולי דיגיטלי, ניהול סיכוני צד ג׳ בתחום ה-ICT, ושיתוף מידע ומודיעין. תוכנית ציות צריכה לטפל בכל החמישה.
GDPR עוסק בפרטיות מידע אישי, ו-ISO 27001 מסמיך מערכת ניהול אבטחת מידע. DORA עוסק ספציפית בחוסן התפעולי של המגזר הפיננסי – בהבטחה שחברות ימשיכו לפעול גם דרך שיבושי ICT ומתקפות סייבר. המסגרות חופפות, ובסיס חזק של ISO 27001 או GDPR מקל על ההיערכות ל-DORA.
השאירו פרטים ומומחה מטעמנו יחזור אליכם - בדרך כלל תוך יום עסקים אחד.