72629
Онлайн магазин
Страхова подія Оплата Viber бот Email
Євродиректива DORA: цифрова безпека фінансових установ
#ШколаТАС

Євродиректива DORA: цифрова безпека фінансових установ

Анастасія Ведишева
15.04.2025
4хв
1956
0
Хочете швидко дізнатися суть статті? Отримайте короткий підсумок:

В цьому блозі ми розкажемо, що таке євродиректива DORA, в чому її мета та принципи, а також як впровадження DORA вплине на роботу страхових компаній в Україні.

 

Що таке DORA?

DORA (Digital Operational Resilience Act або ж Акт Цифрової Операційної Стійкості) – це законодавчий акт, розроблений Європейським Союзом з метою посилення цифрової операційної стійкості фінансових установ.

Він охоплює як банки, так і страхові компанії, інвестиційні фірми та інших учасників ринку, які активно використовують інформаційно-комунікаційні технології (ІКТ) для надання своїх послуг.

Основна ідея DORA полягає в тому, щоб гарантувати захист від кіберзагроз та організувати ефективне управління ризиками, пов’язаними з експлуатацією ІКТ.
У цьому контексті концепція «цифрової операційної стійкості» означає здатність установ не лише протистояти кібератакам або системним збоям, але й оперативно відновлювати свою роботу після інцидентів.

 

Історія виникнення DORA

Розвиток цифровізації привів до того, що фінансові установи все більше покладаються на інформаційно-комунікаційні технології, що, у свою чергу, збільшило їх вразливість до кіберзагроз та технічних збоїв.

Відповідно до Звіту про глобальну фінансову стабільність станом на 2024 рік, за останні два десятиліття фінансовий сектор зазнав понад 20 000 кібератак, що призвело до збитків у розмірі 12 мільярдів доларів.

Враховуючи це, європейські законодавці почали працювати над створенням єдиного регуляторного підходу до забезпечення цифрової стійкості. Розробка DORA була відповіддю на потребу гармонізації правил управління ІКТ-ризиками у фінансовому секторі Європейського Союзу. Законодавчий процес включав тісні консультації з провідними інституціями, такими як Європейський центральний банк та Європейський економічний і соціальний комітет, а також обговорення з представниками галузі.

Остаточний текст було прийнято у грудні 2022 року, а застосування положень розпочалось 17 січня 2025 року. Наразі DORA поширюється на понад 22 000 фінансових установ та постачальників послуг ІКТ, які працюють у межах ЄС, а також на ІКТ-інфраструктуру, яка їх підтримує за межами ЄС.

 

 

Мета та принципи дії DORA

Основна мета DORA – це забезпечення безперебійної роботи фінансових установ в умовах інтенсивної цифровізації та зростаючих кіберризиків. Досягнення цієї мети базується на таких ключових принципах:

  • Управління ІКТ-ризиками. Встановлюються обов’язкові вимоги до організації систем управління ризиками, що допомагають виявляти, оцінювати, контролювати та знижувати загрози, пов’язані з ІКТ.
  • Тестування стійкості. Регламентуються процедури регулярного тестування цифрової стійкості, зокрема через проведення симуляцій та пен-тестів, що дозволяє виявляти слабкі місця системи до виникнення реальних загроз.
  • Моніторинг та звітність. Встановлюється набір вимог щодо оперативного звітування про інциденти з ІКТ, що дає змогу своєчасно інформувати компетентні органи про загрози та вживати заходів з ліквідації наслідків.
  • Управління ризиками, пов’язаними з третіми сторонами. Особлива увага приділяється управлінню ризиками, що виникають під час співпраці з ІКТ-постачальниками, які можуть мати критичний вплив на роботу установ.

 

Застосування DORA за межами ЄС та в Україні

Попри те, що директива обов’язкова до виконання лише для країн ЄС, багато неєвропейських держав та фінансові установи, що працюють на міжнародному рівні, звертають увагу на вимоги DORA.
Наприклад, після Брекситу деякі британські фінансові установи вирішили добровільно впроваджувати подібні стандарти для забезпечення конкурентоспроможності на європейському ринку.

Крім того, країни, що прагнуть гармонізувати свої регуляторні вимоги з міжнародною практикою, можуть використовувати досвід DORA як орієнтир для модернізації власних систем кібербезпеки.

Цей підхід, зокрема, стосується і України, оскільки фінансові послуги – важливий переговорний розділ для вступу України до ЄС. А процес наближення законодавства України до європейського вимагатиме не тільки змін у регуляторному оточенні, але й запровадження принципово нових підходів до регулювання.

Таким чином впровадження DORA дозволить українським страховикам:

  1. Підвищити захищеність даних.
    Забезпечення високих стандартів кібербезпеки допомагає уникнути витоків конфіденційної інформації та захистити клієнтські дані від несанкціонованого доступу.
  2. Сприяти оперативному реагуванню на інциденти.
    Наявність чітко структурованих процесів звітності та реагування на цифрові інциденти дозволяє зменшувати фінансові та операційні втрати в разі непередбачуваних аварійних ситуацій.
  3. Сприяти інтеграції з міжнародними ринками.
    Дотримання високих стандартів цифрової стійкості сприяє підвищенню довіри з боку партнерів і інвесторів, що є особливо важливим для українських компаній, які прагнуть в майбутньому розширити свою діяльність на міжнародному рівні.
  4. Покращити операційну ефективність.
    Організована система управління ризиками та тестування стійкості сприяє оптимізації внутрішніх процесів, що позитивно впливає на якість послуг, які надають страхові компанії.
  5. Відповідати міжнародним стандартам.
    Навіть якщо Україна не є членом ЄС, впровадження елементів DORA може стати важливим кроком у напрямку гармонізації національного законодавства з міжнародними вимогами, що підвищує конкурентоспроможність на глобальному ринку.

 

Алгоритми та рекомендації, закладені у DORA, не лише створюють надійну основу для діджиталізації фінансових установ у Європі, а й можуть бути адаптовані до місцевих умов в Україні, сприяючи підвищенню загальної стійкості та розвитку ринку страхування життя.

 

Офіційний сайт DORA

Сподобалась стаття?
Поділись з друзями!

Слід AI: Поділіться цією статтею через ШІ або соцмережі та зберігайте TAS Life як ваш надійний путівник у світі страхування та фінансової безпеки.

Чи була стаття корисною?

Залиш свій відгук!

Може бути цікаво

Стаття Функціональна медицина: що вона лікує, як саме і чим?
Блог
6
36
Функціональна медицина: що вона лікує, як саме і чим?
Традиційна медицина, знайома нам із дитинства, будується на чітких протоколах: лікар діагностує захворювання і призначає лікування, яке має зняти симптоми або стабілізувати стан. Такий підхід добре працює у випадках гострих хвороб і невідкладних ситуацій, де важлива швидкість і точність рішень. А от із хронічними недугами, на які наразі хворіє більше половини дорослого населення розвинених країн, […]
Читати далі
Стаття Конгрес партнерів TAS life: як це було?
Блог
11
239
Конгрес партнерів TAS life: як це було?
5 червня в Mercury Congress Center у Києві відбувся Конгрес партнерів TAS life «Партнерство, що створює майбутнє», який зібрав понад 370 страхових посередників МЛМ з усієї України.   Цей день став простором для живого обміну досвідом, новими ідеями та амбітними планами. Тут зустрілися люди, яких об’єднує спільна справа – допомагати українцям відчувати більше впевненості у […]
Читати далі
Стаття Діти і гроші: як з’являється це нескінченне «а можна ще?»
Блог
5
347
Діти і гроші: як з’являється це нескінченне «а можна ще?»
Коли дитина зростає та розвивається, їй необхідно багато всього. Точніше, їй всього недостатньо, і постійно хочеться ще! Кожному з батьків знайоме відчуття виснаження від нескінченної дитячої жаги до нового, побільше і швидко. Спочатку ви думаєте, що це такий період, що логічно, коли маленька людина пізнає світ і має бажання отримати якомога більше. Але настає момент, […]
Читати далі
Стаття Діти і фізична активність: користь, різновиди та безпека
Блог
10
391
Діти і фізична активність: різновиди, користь та безпека
Рух для дітей – природна потреба. Бігати, стрибати, лазити, досліджувати світ через рух – саме так вони ростуть, розвиваються і пізнають свої можливості. І водночас саме від дорослих багато в чому залежить, чи стане ця активність щоденною звичкою. Коли батьки підтримують рухливі ігри, заохочують більше часу проводити на свіжому повітрі й відкривають дітям різні види […]
Читати далі
Стаття Синдром відкладеного життя: чому “з понеділка” так і не працює?
Блог
3
1122
Синдром відкладеного життя: чому “з понеділка” так і не працює?
Ми часто відкладаємо життя на потім і навіть самі цього не помічаємо. Адже кожне наше “коли закінчу цей проект – нарешті відпочину”, “коли все стане стабільно – почну жити по-справжньому” це відкладання на “потім”, яке ніколи не настає. Ви, напевне, помічали, що за кожним, завершеним проектом слідує новий, так само невідкладний? Що кожного, умовного понеділка, […]
Читати далі
Стаття Як стрес впливає на організм і здоров’я людини - і що з цим робити?
Блог
10
877
Як стрес впливає на організм і здоров’я людини – і що з цим робити?
Стрес для більшості українців вже давно перестав бути короткочасною реакцією на складні події, натомість – поступово став частиною повсякденного фону. Сирени, ракетно-дронові атаки, новини, невизначеність, втома… За даними Київського міжнародного інституту соціології, 87% українців пережили щонайменше одну стресову ситуацію, і лише близько 10% не стикалися з ними взагалі. Інші дослідження показують, що до 83% людей […]
Читати далі
Стаття У відпустку разом з улюбленцем: як підготуватися до подорожі за кордон із собакою
Блог
6
1099
У відпустку разом з улюбленцем: як підготуватися до подорожі за кордон із собакою
Якщо ви плануєте закордонну подорож або релокацію з твариною, підготовку до виїзду варто розпочати за 4 місяці. Чому такий термін? Кожна процедура послідовна, і якщо ви зміните порядок дій або щось пропустите – доведеться все повторювати. Також варто дослідити правила країни, до якої ви прямуєте (проїжджаєте). Можлива розбіжність у вимогах. Мандрівка з улюбленцем – це […]
Читати далі
Стаття Пенсійний стаж в Україні: що потрібно знати, щоб отримати достойну пенсію
Блог
10
1666
Пенсійний стаж в Україні: що потрібно знати, щоб отримати достойну пенсію
Питання пенсійного забезпечення в Україні завжди було непростим, а за останні роки стало ще актуальнішим. В умовах війни, економічної нестабільності, трудової міграції та постійних змін у законодавстві, кожній людині важливо не просто працювати — а розуміти, як формується пенсійний стаж, що на нього впливає і як самостійно регулювати рівень майбутньої пенсії. Пенсія — це не […]
Читати далі
Стаття Цвітіння vs ваша дитина: весняний гайд для батьків про алергію у дитини
Блог
6
892
Цвітіння vs ваша дитина: весняний гайд для батьків про алергію у дитини
Весна асоціюється з сонцем, прогулянками та зеленню. Та для багатьох родин цей період також пов’язаний з нежитем, чханням і сльозотечею у дитини, адже весняна алергія часто з’являється саме в період активного цвітіння рослин. Батькам важливо вчасно зрозуміти причину симптомів і правильно допомогти дитячому організму. Алергічні прояви можуть маскуватися під застуду. Через це батьки інколи можуть […]
Читати далі
Стаття Нові правила силових тренувань: що змінилось у світі фітнесу в 2026 році?
Блог
9
1020
Нові правила силових тренувань: що змінилось у світі фітнесу в 2026 році?
У фітнес-індустрії існує організація, яка фактично задає тон тому, як у світі розуміють тренування, здоровий рух і спортивну медицину. Це American College of Sports Medicine (ACSM) або Американський коледж спортивної медицини. До нього входять десятки тисяч фахівців майже з усіх куточків світу: тренери, вчені, лікарі, реабілітологи та експерти з людської працездатності. Це найбільша міжнародна спільнота […]
Читати далі

00

:

60