72629
Онлайн магазин
Страхова подія Оплата Viber бот Email
Євродиректива DORA: цифрова безпека фінансових установ
#ШколаТАС

Євродиректива DORA: цифрова безпека фінансових установ

Анастасія Ведишева
15.04.2025
4хв
1887
0
Хочете швидко дізнатися суть статті? Отримайте короткий підсумок:

В цьому блозі ми розкажемо, що таке євродиректива DORA, в чому її мета та принципи, а також як впровадження DORA вплине на роботу страхових компаній в Україні.

 

Що таке DORA?

DORA (Digital Operational Resilience Act або ж Акт Цифрової Операційної Стійкості) – це законодавчий акт, розроблений Європейським Союзом з метою посилення цифрової операційної стійкості фінансових установ.

Він охоплює як банки, так і страхові компанії, інвестиційні фірми та інших учасників ринку, які активно використовують інформаційно-комунікаційні технології (ІКТ) для надання своїх послуг.

Основна ідея DORA полягає в тому, щоб гарантувати захист від кіберзагроз та організувати ефективне управління ризиками, пов’язаними з експлуатацією ІКТ.
У цьому контексті концепція «цифрової операційної стійкості» означає здатність установ не лише протистояти кібератакам або системним збоям, але й оперативно відновлювати свою роботу після інцидентів.

 

Історія виникнення DORA

Розвиток цифровізації привів до того, що фінансові установи все більше покладаються на інформаційно-комунікаційні технології, що, у свою чергу, збільшило їх вразливість до кіберзагроз та технічних збоїв.

Відповідно до Звіту про глобальну фінансову стабільність станом на 2024 рік, за останні два десятиліття фінансовий сектор зазнав понад 20 000 кібератак, що призвело до збитків у розмірі 12 мільярдів доларів.

Враховуючи це, європейські законодавці почали працювати над створенням єдиного регуляторного підходу до забезпечення цифрової стійкості. Розробка DORA була відповіддю на потребу гармонізації правил управління ІКТ-ризиками у фінансовому секторі Європейського Союзу. Законодавчий процес включав тісні консультації з провідними інституціями, такими як Європейський центральний банк та Європейський економічний і соціальний комітет, а також обговорення з представниками галузі.

Остаточний текст було прийнято у грудні 2022 року, а застосування положень розпочалось 17 січня 2025 року. Наразі DORA поширюється на понад 22 000 фінансових установ та постачальників послуг ІКТ, які працюють у межах ЄС, а також на ІКТ-інфраструктуру, яка їх підтримує за межами ЄС.

 

 

Мета та принципи дії DORA

Основна мета DORA – це забезпечення безперебійної роботи фінансових установ в умовах інтенсивної цифровізації та зростаючих кіберризиків. Досягнення цієї мети базується на таких ключових принципах:

  • Управління ІКТ-ризиками. Встановлюються обов’язкові вимоги до організації систем управління ризиками, що допомагають виявляти, оцінювати, контролювати та знижувати загрози, пов’язані з ІКТ.
  • Тестування стійкості. Регламентуються процедури регулярного тестування цифрової стійкості, зокрема через проведення симуляцій та пен-тестів, що дозволяє виявляти слабкі місця системи до виникнення реальних загроз.
  • Моніторинг та звітність. Встановлюється набір вимог щодо оперативного звітування про інциденти з ІКТ, що дає змогу своєчасно інформувати компетентні органи про загрози та вживати заходів з ліквідації наслідків.
  • Управління ризиками, пов’язаними з третіми сторонами. Особлива увага приділяється управлінню ризиками, що виникають під час співпраці з ІКТ-постачальниками, які можуть мати критичний вплив на роботу установ.

 

Застосування DORA за межами ЄС та в Україні

Попри те, що директива обов’язкова до виконання лише для країн ЄС, багато неєвропейських держав та фінансові установи, що працюють на міжнародному рівні, звертають увагу на вимоги DORA.
Наприклад, після Брекситу деякі британські фінансові установи вирішили добровільно впроваджувати подібні стандарти для забезпечення конкурентоспроможності на європейському ринку.

Крім того, країни, що прагнуть гармонізувати свої регуляторні вимоги з міжнародною практикою, можуть використовувати досвід DORA як орієнтир для модернізації власних систем кібербезпеки.

Цей підхід, зокрема, стосується і України, оскільки фінансові послуги – важливий переговорний розділ для вступу України до ЄС. А процес наближення законодавства України до європейського вимагатиме не тільки змін у регуляторному оточенні, але й запровадження принципово нових підходів до регулювання.

Таким чином впровадження DORA дозволить українським страховикам:

  1. Підвищити захищеність даних.
    Забезпечення високих стандартів кібербезпеки допомагає уникнути витоків конфіденційної інформації та захистити клієнтські дані від несанкціонованого доступу.
  2. Сприяти оперативному реагуванню на інциденти.
    Наявність чітко структурованих процесів звітності та реагування на цифрові інциденти дозволяє зменшувати фінансові та операційні втрати в разі непередбачуваних аварійних ситуацій.
  3. Сприяти інтеграції з міжнародними ринками.
    Дотримання високих стандартів цифрової стійкості сприяє підвищенню довіри з боку партнерів і інвесторів, що є особливо важливим для українських компаній, які прагнуть в майбутньому розширити свою діяльність на міжнародному рівні.
  4. Покращити операційну ефективність.
    Організована система управління ризиками та тестування стійкості сприяє оптимізації внутрішніх процесів, що позитивно впливає на якість послуг, які надають страхові компанії.
  5. Відповідати міжнародним стандартам.
    Навіть якщо Україна не є членом ЄС, впровадження елементів DORA може стати важливим кроком у напрямку гармонізації національного законодавства з міжнародними вимогами, що підвищує конкурентоспроможність на глобальному ринку.

 

Алгоритми та рекомендації, закладені у DORA, не лише створюють надійну основу для діджиталізації фінансових установ у Європі, а й можуть бути адаптовані до місцевих умов в Україні, сприяючи підвищенню загальної стійкості та розвитку ринку страхування життя.

 

Офіційний сайт DORA

Сподобалась стаття?
Поділись з друзями!

Слід AI: Поділіться цією статтею через ШІ або соцмережі та зберігайте TAS Life як ваш надійний путівник у світі страхування та фінансової безпеки.

Чи була стаття корисною?

Залиш свій відгук!

Може бути цікаво

Стаття Діти і гроші: як з’являється це нескінченне «а можна ще?»
Для батьків
5
165
Діти і гроші: як з’являється це нескінченне «а можна ще?»
Коли дитина зростає та розвивається, їй необхідно багато всього. Точніше, їй всього недостатньо, і постійно хочеться ще! Кожному з батьків знайоме відчуття виснаження від нескінченної дитячої жаги до нового, побільше і швидко. Спочатку ви думаєте, що це такий період, що логічно, коли маленька людина пізнає світ і має бажання отримати якомога більше. Але настає момент, […]
Читати далі
Стаття Діти і фізична активність: користь, різновиди та безпека
Для батьків
10
178
Діти і фізична активність: різновиди, користь та безпека
Рух для дітей – природна потреба. Бігати, стрибати, лазити, досліджувати світ через рух – саме так вони ростуть, розвиваються і пізнають свої можливості. І водночас саме від дорослих багато в чому залежить, чи стане ця активність щоденною звичкою. Коли батьки підтримують рухливі ігри, заохочують більше часу проводити на свіжому повітрі й відкривають дітям різні види […]
Читати далі
Стаття Синдром відкладеного життя: чому “з понеділка” так і не працює?
Спеціальні рубрики
3
686
Синдром відкладеного життя: чому “з понеділка” так і не працює?
Ми часто відкладаємо життя на потім і навіть самі цього не помічаємо. Адже кожне наше “коли закінчу цей проект – нарешті відпочину”, “коли все стане стабільно – почну жити по-справжньому” це відкладання на “потім”, яке ніколи не настає. Ви, напевне, помічали, що за кожним, завершеним проектом слідує новий, так само невідкладний? Що кожного, умовного понеділка, […]
Читати далі
Стаття Як стрес впливає на організм і здоров’я людини - і що з цим робити?
Спеціальні рубрики
10
685
Як стрес впливає на організм і здоров’я людини – і що з цим робити?
Стрес для більшості українців вже давно перестав бути короткочасною реакцією на складні події, натомість – поступово став частиною повсякденного фону. Сирени, ракетно-дронові атаки, новини, невизначеність, втома… За даними Київського міжнародного інституту соціології, 87% українців пережили щонайменше одну стресову ситуацію, і лише близько 10% не стикалися з ними взагалі. Інші дослідження показують, що до 83% людей […]
Читати далі
Стаття У відпустку разом з улюбленцем: як підготуватися до подорожі за кордон із собакою
Спеціальні рубрики
6
866
У відпустку разом з улюбленцем: як підготуватися до подорожі за кордон із собакою
Якщо ви плануєте закордонну подорож або релокацію з твариною, підготовку до виїзду варто розпочати за 4 місяці. Чому такий термін? Кожна процедура послідовна, і якщо ви зміните порядок дій або щось пропустите – доведеться все повторювати. Також варто дослідити правила країни, до якої ви прямуєте (проїжджаєте). Можлива розбіжність у вимогах. Мандрівка з улюбленцем – це […]
Читати далі
Стаття Пенсійний стаж в Україні: що потрібно знати, щоб отримати достойну пенсію
Все про пенсію
10
1306
Пенсійний стаж в Україні: що потрібно знати, щоб отримати достойну пенсію
Питання пенсійного забезпечення в Україні завжди було непростим, а за останні роки стало ще актуальнішим. В умовах війни, економічної нестабільності, трудової міграції та постійних змін у законодавстві, кожній людині важливо не просто працювати — а розуміти, як формується пенсійний стаж, що на нього впливає і як самостійно регулювати рівень майбутньої пенсії. Пенсія — це не […]
Читати далі
Стаття Цвітіння vs ваша дитина: весняний гайд для батьків про алергію у дитини
Для батьків
6
809
Цвітіння vs ваша дитина: весняний гайд для батьків про алергію у дитини
Весна асоціюється з сонцем, прогулянками та зеленню. Та для багатьох родин цей період також пов’язаний з нежитем, чханням і сльозотечею у дитини, адже весняна алергія часто з’являється саме в період активного цвітіння рослин. Батькам важливо вчасно зрозуміти причину симптомів і правильно допомогти дитячому організму. Алергічні прояви можуть маскуватися під застуду. Через це батьки інколи можуть […]
Читати далі
Стаття Нові правила силових тренувань: що змінилось у світі фітнесу в 2026 році?
Спеціальні рубрики
9
909
Нові правила силових тренувань: що змінилось у світі фітнесу в 2026 році?
У фітнес-індустрії існує організація, яка фактично задає тон тому, як у світі розуміють тренування, здоровий рух і спортивну медицину. Це American College of Sports Medicine (ACSM) або Американський коледж спортивної медицини. До нього входять десятки тисяч фахівців майже з усіх куточків світу: тренери, вчені, лікарі, реабілітологи та експерти з людської працездатності. Це найбільша міжнародна спільнота […]
Читати далі
Стаття Пенсія без стажу у 2026: яка мінімальна виплата і чи всім її призначать?
Все про пенсію
5
3622
Пенсія без стажу у 2026: яка мінімальна виплата і чи всім її призначать?
У 2026 році в Україні активно обговорюють питання: чи буде пенсія у тих, хто не має страхового стажу. Багато людей вважають, що держава все одно виплачуватиме мінімальну пенсію, навіть якщо людина офіційно не працювала. Насправді це не зовсім так. Без необхідного стажу звичайну пенсію не призначають, але людина може отримувати державну соціальну допомогу, яку часто […]
Читати далі
Стаття Реальні історії виплат: як працює редукування?
Страхування здоров’я
2
1077
Реальні історії виплат: як працює редукування?
Вчора наша компанія здійснила доволі велику страхову виплату. Однак зовсім не сума стала причиною того, що ми вирішили розповісти вам про цей кейс. На його прикладі ми хочемо показати, як працює редукування. Адже наших Клієнтів часто цікавить питання “Що буде із моїм договором, якщо я раптом не зможу сплачувати внески?” Історія нашої Клієнтки В 2006 […]
Читати далі

00

:

60