72629
Онлайн магазин
Страхова подія Оплата Viber бот Email
Євродиректива DORA: цифрова безпека фінансових установ
#ШколаТАС

Євродиректива DORA: цифрова безпека фінансових установ

Анастасія Ведишева
15.04.2025
4хв
1641
0
Хочете швидко дізнатися суть статті? Отримайте короткий підсумок:

В цьому блозі ми розкажемо, що таке євродиректива DORA, в чому її мета та принципи, а також як впровадження DORA вплине на роботу страхових компаній в Україні.

 

Що таке DORA?

DORA (Digital Operational Resilience Act або ж Акт Цифрової Операційної Стійкості) – це законодавчий акт, розроблений Європейським Союзом з метою посилення цифрової операційної стійкості фінансових установ.

Він охоплює як банки, так і страхові компанії, інвестиційні фірми та інших учасників ринку, які активно використовують інформаційно-комунікаційні технології (ІКТ) для надання своїх послуг.

Основна ідея DORA полягає в тому, щоб гарантувати захист від кіберзагроз та організувати ефективне управління ризиками, пов’язаними з експлуатацією ІКТ.
У цьому контексті концепція «цифрової операційної стійкості» означає здатність установ не лише протистояти кібератакам або системним збоям, але й оперативно відновлювати свою роботу після інцидентів.

 

Історія виникнення DORA

Розвиток цифровізації привів до того, що фінансові установи все більше покладаються на інформаційно-комунікаційні технології, що, у свою чергу, збільшило їх вразливість до кіберзагроз та технічних збоїв.

Відповідно до Звіту про глобальну фінансову стабільність станом на 2024 рік, за останні два десятиліття фінансовий сектор зазнав понад 20 000 кібератак, що призвело до збитків у розмірі 12 мільярдів доларів.

Враховуючи це, європейські законодавці почали працювати над створенням єдиного регуляторного підходу до забезпечення цифрової стійкості. Розробка DORA була відповіддю на потребу гармонізації правил управління ІКТ-ризиками у фінансовому секторі Європейського Союзу. Законодавчий процес включав тісні консультації з провідними інституціями, такими як Європейський центральний банк та Європейський економічний і соціальний комітет, а також обговорення з представниками галузі.

Остаточний текст було прийнято у грудні 2022 року, а застосування положень розпочалось 17 січня 2025 року. Наразі DORA поширюється на понад 22 000 фінансових установ та постачальників послуг ІКТ, які працюють у межах ЄС, а також на ІКТ-інфраструктуру, яка їх підтримує за межами ЄС.

 

 

Мета та принципи дії DORA

Основна мета DORA – це забезпечення безперебійної роботи фінансових установ в умовах інтенсивної цифровізації та зростаючих кіберризиків. Досягнення цієї мети базується на таких ключових принципах:

  • Управління ІКТ-ризиками. Встановлюються обов’язкові вимоги до організації систем управління ризиками, що допомагають виявляти, оцінювати, контролювати та знижувати загрози, пов’язані з ІКТ.
  • Тестування стійкості. Регламентуються процедури регулярного тестування цифрової стійкості, зокрема через проведення симуляцій та пен-тестів, що дозволяє виявляти слабкі місця системи до виникнення реальних загроз.
  • Моніторинг та звітність. Встановлюється набір вимог щодо оперативного звітування про інциденти з ІКТ, що дає змогу своєчасно інформувати компетентні органи про загрози та вживати заходів з ліквідації наслідків.
  • Управління ризиками, пов’язаними з третіми сторонами. Особлива увага приділяється управлінню ризиками, що виникають під час співпраці з ІКТ-постачальниками, які можуть мати критичний вплив на роботу установ.

 

Застосування DORA за межами ЄС та в Україні

Попри те, що директива обов’язкова до виконання лише для країн ЄС, багато неєвропейських держав та фінансові установи, що працюють на міжнародному рівні, звертають увагу на вимоги DORA.
Наприклад, після Брекситу деякі британські фінансові установи вирішили добровільно впроваджувати подібні стандарти для забезпечення конкурентоспроможності на європейському ринку.

Крім того, країни, що прагнуть гармонізувати свої регуляторні вимоги з міжнародною практикою, можуть використовувати досвід DORA як орієнтир для модернізації власних систем кібербезпеки.

Цей підхід, зокрема, стосується і України, оскільки фінансові послуги – важливий переговорний розділ для вступу України до ЄС. А процес наближення законодавства України до європейського вимагатиме не тільки змін у регуляторному оточенні, але й запровадження принципово нових підходів до регулювання.

Таким чином впровадження DORA дозволить українським страховикам:

  1. Підвищити захищеність даних.
    Забезпечення високих стандартів кібербезпеки допомагає уникнути витоків конфіденційної інформації та захистити клієнтські дані від несанкціонованого доступу.
  2. Сприяти оперативному реагуванню на інциденти.
    Наявність чітко структурованих процесів звітності та реагування на цифрові інциденти дозволяє зменшувати фінансові та операційні втрати в разі непередбачуваних аварійних ситуацій.
  3. Сприяти інтеграції з міжнародними ринками.
    Дотримання високих стандартів цифрової стійкості сприяє підвищенню довіри з боку партнерів і інвесторів, що є особливо важливим для українських компаній, які прагнуть в майбутньому розширити свою діяльність на міжнародному рівні.
  4. Покращити операційну ефективність.
    Організована система управління ризиками та тестування стійкості сприяє оптимізації внутрішніх процесів, що позитивно впливає на якість послуг, які надають страхові компанії.
  5. Відповідати міжнародним стандартам.
    Навіть якщо Україна не є членом ЄС, впровадження елементів DORA може стати важливим кроком у напрямку гармонізації національного законодавства з міжнародними вимогами, що підвищує конкурентоспроможність на глобальному ринку.

 

Алгоритми та рекомендації, закладені у DORA, не лише створюють надійну основу для діджиталізації фінансових установ у Європі, а й можуть бути адаптовані до місцевих умов в Україні, сприяючи підвищенню загальної стійкості та розвитку ринку страхування життя.

 

Офіційний сайт DORA

Сподобалась стаття?
Поділись з друзями!

Слід AI: Поділіться цією статтею через ШІ або соцмережі та зберігайте TAS Life як ваш надійний путівник у світі страхування та фінансової безпеки.

Чи була стаття корисною?

Залиш свій відгук!

Може бути цікаво

Стаття Цвітіння vs ваша дитина: весняний гайд для батьків про алергію у дитини
Для батьків
6
138
Цвітіння vs ваша дитина: весняний гайд для батьків про алергію у дитини
Весна асоціюється з сонцем, прогулянками та зеленню. Та для багатьох родин цей період також пов’язаний з нежитем, чханням і сльозотечею у дитини, адже весняна алергія часто з’являється саме в період активного цвітіння рослин. Батькам важливо вчасно зрозуміти причину симптомів і правильно допомогти дитячому організму. Алергічні прояви можуть маскуватися під застуду. Через це батьки інколи можуть […]
Читати далі
Стаття Нові правила силових тренувань: що змінилось у світі фітнесу в 2026 році?
Спеціальні рубрики
9
388
Нові правила силових тренувань: що змінилось у світі фітнесу в 2026 році?
У фітнес-індустрії існує організація, яка фактично задає тон тому, як у світі розуміють тренування, здоровий рух і спортивну медицину. Це American College of Sports Medicine (ACSM) або Американський коледж спортивної медицини. До нього входять десятки тисяч фахівців майже з усіх куточків світу: тренери, вчені, лікарі, реабілітологи та експерти з людської працездатності. Це найбільша міжнародна спільнота […]
Читати далі
Стаття Пенсія без стажу у 2026: яка мінімальна виплата і чи всім її призначать?
Все про пенсію
5
1685
Пенсія без стажу у 2026: яка мінімальна виплата і чи всім її призначать?
У 2026 році в Україні активно обговорюють питання: чи буде пенсія у тих, хто не має страхового стажу. Багато людей вважають, що держава все одно виплачуватиме мінімальну пенсію, навіть якщо людина офіційно не працювала. Насправді це не зовсім так. Без необхідного стажу звичайну пенсію не призначають, але людина може отримувати державну соціальну допомогу, яку часто […]
Читати далі
Стаття Реальні історії виплат: як працює редукування?
Страхування здоров’я
2
736
Реальні історії виплат: як працює редукування?
Вчора наша компанія здійснила доволі велику страхову виплату. Однак зовсім не сума стала причиною того, що ми вирішили розповісти вам про цей кейс. На його прикладі ми хочемо показати, як працює редукування. Адже наших Клієнтів часто цікавить питання “Що буде із моїм договором, якщо я раптом не зможу сплачувати внески?” Історія нашої Клієнтки В 2006 […]
Читати далі
Стаття Yak_prohres_u_borotbi_z_rakom_zminiuie_strakhuvannia?
Страхування здоров’я
5
484
Як прогрес у боротьбі з раком змінює страхування?
Понад 3 600 років відділяють нас від найдавнішого збереженого клінічного опису раку. Це давньоєгипетський медичний папірус, що вражає не лише ретельними спостереженнями за агресивною пухлиною, а й дуже стриманим висновком: «Лікування немає». На щастя, люди, які сьогодні чують діагноз “рак”, мають у своєму розпорядженні цілий арсенал способів боротьби з цією складною хворобою. Онкологія пройшла величезний […]
Читати далі
Стаття Гнучке мислення як секрет кращих фінансових рішень
Спеціальні рубрики
5
1336
Гнучке мислення як секрет кращих фінансових рішень
Коли ми говоримо про фінансову грамотність, найчастіше згадуємо дуже практичні речі: як планувати бюджет, як правильно заощаджувати, як не влазити в борги. Це зрозумілі поради, які здаються цілком робочими. Але дослідження показують, що справжні зміни у фінансовій поведінці часто народжуються не з формул, а з уміння гнучко мислити й застосовувати знання там, де ситуація не […]
Читати далі
Стаття Борги по кредитам іпотеки: як захистити себе і родину у разі втрати працездатності
Спеціальні рубрики
4
1040
Борги по кредитам іпотеки: як захистити себе і родину у разі втрати працездатності
Іпотека – це довга історія. На 10, 20, а інколи й 30 років. Зазвичай на старті всі зосереджені на ставці, щомісячному платежі та власних планах на майбутнє. І майже ніхто не думає про погані сценарії. Але вони існують. Втрата життя або серйозні проблеми зі здоров’ям – події, які не залежать від бажання чи відповідальності людини. […]
Читати далі
Стаття
Новини ЗМІ
1
855
TAS life та àбанк запустили спільний страховий продукт «Твій Захист»
У TAS life ми послідовно працюємо над тим, щоб страхування здоров’я та життя було доступним, зрозумілим і легко інтегрувалося у звичний ритм життя наших Клієнтів. Сучасний страховий продукт має бути простим у використанні, гнучким і таким, що відповідає реальним потребам людини у щоденних ситуаціях. Саме тому ми розпочали співпрацю з àбанком, одним із найзручніших та […]
Читати далі
Стаття Ваша внутрішня дитина: 4 помилки і 4 кроки на зустріч
Спеціальні рубрики
4
1571
Ваша внутрішня дитина: 4 помилки і 4 кроки на зустріч
Чи бувало так, що ви занадто гостро реагували на якусь дрібницю? Або відчували тривогу без видимої причини? Або раптом вам здавалось, що ви безсилі, хоча головою розуміли – ви все тримаєте під контролем і цілком компетентні? Якщо так, ви не одинокі. Такі моменти часто пов’язані з феноменом, який психологи називають «внутрішньою дитиною». Дорослішання для більшості […]
Читати далі
Стаття 9 принципів MINDSPACE у страхуванні життя
Спеціальні рубрики
5
1023
9 принципів MINDSPACE у страхуванні життя
Кожен страховий агент знає: успіх його роботи визначається не тільки самим страховим продуктом, тарифами чи умовами договору. Дуже часто вирішальну роль відіграє те, як саме ви спілкуєтесь із клієнтом, які слова підбираєте, що підкреслюєте і на чому робите акценти. Клієнти рідко приймають рішення виключно раціонально – значно частіше ними керують емоції, звички, відчуття безпеки або […]
Читати далі

00

:

60