Вітаємо на сайті страхової компанії TAS life!

Колись тут була його російська версія – але усе російське йде за кораблем. Запрошуємо на українську версію сайту. Разом – до Перемоги! 🇺🇦

Перейти
Евродиректива DORA: цифровая безопасность финансовых учреждений 72630
Страховой случай Оплата Viber бот Email
Євродиректива DORA: цифрова безпека фінансових установ
#ШколаТАС

Евродиректива DORA: цифровая безопасность финансовых учреждений

Анастасія Ведишева
19.04.2025
3
483
0

В этом блоге мы расскажем, что такое евродиректива DORA, в чем ее цель и принципы, а также внедрение DORA повлияет на работу страховых компаний в Украине.

Что такое DORA?

DORA (Digital Operational Resilience Act или Акт Цифровой Операционной Устойчивости) – это законодательный акт, разработанный Европейским Союзом для усиления цифровой операционной устойчивости финансовых учреждений.

Он охватывает как банки, так и страховые компании, инвестиционные фирмы и других участников рынка, активно использующих информационно-коммуникационные технологии (ИКТ) для предоставления своих услуг.

Основная идея DORA состоит в том, чтобы гарантировать защиту от киберугроз и организовать эффективное управление рисками, связанными с эксплуатацией ИКТ.
В этом контексте концепция цифровой операционной устойчивости означает способность учреждений не только противостоять кибератакам или системным сбоям, но и оперативно возобновлять свою работу после инцидентов.

 

История возникновения DORA

Развитие цифровизации привело к тому, что финансовые учреждения все больше полагаются на информационно-коммуникационные технологии, что, в свою очередь, увеличило их уязвимость к киберугрозам и техническим сбоям.

Согласно Отчету о глобальной финансовой стабильности по состоянию на 2024 год, за последние два десятилетия финансовый сектор понес более 20 000 кибератак, что привело к убыткам в размере 12 миллиардов долларов.

Учитывая это, европейские законодатели начали работу над созданием единого регуляторного подхода к обеспечению цифровой устойчивости. Разработка DORA была ответом на потребность в гармонизации правил управления ИКТ-рисками в финансовом секторе Европейского Союза. Законодательный процесс включал тесные консультации с ведущими институтами, такими как Европейский центральный банк и Европейский экономический и социальный комитет, а также обсуждение с представителями отрасли.

Окончательный текст был принят в декабре 2022, а применение положений началось 17 января 2025 года. В настоящее время DORA распространяется на более 22 000 финансовых учреждений и поставщиков услуг ИКТ, работающих в рамках ЕС, а также на ИКТ-инфраструктуру, поддерживающую их за пределами ЕС.

 

Цели и принципы действия DORA

Основна мета DORA – це забезпечення безперебійної роботи фінансових установ в умовах інтенсивної цифровізації та зростаючих кіберризиків. Досягнення цієї мети базується на таких ключових принципах:

  • Управление ИКТ-рисками. Устанавливаются обязательные требования к организации систем управления рисками, которые помогают выявлять, оценивать, контролировать и снижать угрозы, связанные с ИКТ.
  • Тестирование стойкости. Регламентируются процедуры регулярного тестирования цифровой устойчивости, в частности, через проведение симуляций и пен-тестов, что позволяет выявлять слабые места системы до возникновения реальных угроз.
  • Мониторинг и отчетность. Устанавливается набор требований оперативной отчетности об инцидентах с ИКТ, что позволяет своевременно информировать компетентные органы об угрозах и принимать меры по ликвидации последствий.
  • Управление рисками, связанными с третьими сторонами. Особое внимание уделяется управлению рисками, возникающими при сотрудничестве с ИКТ-поставщиками, которые могут оказать критическое влияние на работу учреждений.

 

Применение DORA вне ЕС и в Украине.

Несмотря на то, что директива обязательна для выполнения только для стран ЕС, многие неевропейские государства и финансовые учреждения, работающие на международном уровне, обращают внимание на требования DORA.
К примеру, после Брексита некоторые британские финансовые учреждения решили добровольно внедрять подобные стандарты для обеспечения конкурентоспособности на европейском рынке.

Кроме того, страны, стремящиеся к гармонизации своих регуляторных требований с международной практикой, могут использовать опыт DORA как ориентир для модернизации собственных систем кибербезопасности.

Этот подход, в частности, касается и Украины, поскольку финансовые услуги – важный переговорный раздел для вступления Украины в ЕС. А процесс приближения законодательства Украины к европейскому потребует не только изменений в регуляторном окружении, но и внедрения принципиально новых подходов к регулированию.

Таким образом, внедрение DORA позволит украинским страховщикам:

  1. Увеличить защищенность данных.
    Обеспечение высоких стандартов кибербезопасности помогает избежать утечек конфиденциальной информации и защитить клиентские данные от несанкционированного доступа.
  2. Способствовать оперативному реагированию на инциденты.
    Наличие четко структурированных процессов отчетности и реагирования на цифровые инциденты позволяет снизить финансовые и операционные потери в случае непредвиденных аварийных ситуаций.
  3. Содействовать интеграции с международными рынками.
    Соблюдение высоких стандартов цифровой устойчивости способствует повышению доверия со стороны партнеров и инвесторов, что особенно важно для украинских компаний, стремящихся в будущем расширить свою деятельность на международном уровне.
  4. Улучшить операционную эффективность.
    Организованная система управления рисками и тестирование устойчивости способствует оптимизации внутренних процессов, что оказывает положительное влияние на качество услуг, оказываемых страховыми компаниями.
  5. Соответствовать международным стандартам.
    Даже если Украина не член ЕС, внедрение элементов DORA может стать важным шагом в направлении гармонизации национального законодательства с международными требованиями, что повышает конкурентоспособность на глобальном рынке.

 

Алгоритмы и рекомендации, заложенные в DORA, не только создают надежную основу для диджитализации финансовых учреждений в Европе, но и могут быть адаптированы к условиям в Украине, способствуя повышению общей устойчивости и развитию рынка страхования жизни.

 

Официальный сайт DORA

Понравилась статья?
Поделись с друзьями!

Была статья полезной?

Оставь свой отзыв!

Пенсія без стажу у 2026: яка мінімальна виплата і чи всім її призначать?
Все про пенсию
5
521
Пенсия без стажа в 2026 году: какой размер минимальной выплаты и всем ли ее назначат?
В 2026 году в Украине активно обсуждают вопрос: будет ли пенсия у тех, у кого нет страхового стажа. Многие считают, что государство все равно будет выплачивать минимальную пенсию, даже если человек официально не работал. На самом деле, это не совсем так. Без необходимого стажа обычную пенсию не назначают, но человек может получать государственную социальную помощь, […]
Реальні історії виплат: як працює редукування?
Страхование здоровья
1
147
Реальные истории выплат: как работает редуцирование?
Вчера наша компания произвела достаточно большую страховую выплату. Однако отнюдь не сумма стала причиной того, что мы решили рассказать вам об этом кейсе. На его примере мы хотим показать, как работает редуцирование. Ведь наших Клиентов часто интересует вопрос “Что будет с моим договором, если я вдруг не смогу платить взносы?” История нашей Клиентки В 2006 […]
Yak_prohres_u_borotbi_z_rakom_zminiuie_strakhuvannia?
Страхование здоровья
5
164
Как прогресс в борьбе с раком изменяет страхование?
Более 3600 лет отделяют нас от древнейшего сохраненного клинического описания рака. Это древнеегипетский медицинский папирус, поражающий не только тщательными наблюдениями за агрессивной опухолью, но и сдержанным выводом: «Лечения нет». К счастью, люди, которые сегодня слышат диагноз “рак”, располагают целым арсеналом способов борьбы с этой сложной болезнью. Онкология прошла огромный путь: наше понимание того, как устроен […]
Гнучке мислення як секрет кращих фінансових рішень
Специальные рубрики
4
125
Гибкое мышление как секрет лучших финансовых решений
Когда мы говорим о финансовой грамотности, чаще всего вспоминаем очень практичные вещи: как планировать бюджет, как правильно формировать сбережения, как не влезать в долги. Это понятные советы, которые кажутся вполне рабочими. Но исследования показывают, что подлинные изменения в финансовом поведении часто рождаются не из формул, а из умения гибко мыслить и применять знания там, где ситуация […]
Борги по кредитам іпотеки: як захистити себе і родину у разі втрати працездатності
Специальные рубрики
3
313
Долги по кредитам ипотеки: как защитить себя и семью в случае утраты трудоспособности
Ипотека – это долгая история. На 10, 20, а иногда и 30 лет. Обычно на старте все сосредоточены на ставке, ежемесячном платеже и планах на будущее. И почти никто не думает о плохих сценариях. Но они есть. Утрата жизни или серьезные проблемы со здоровьем – события, не зависящие от желания или ответственности человека. И в […]
Новини ЗМІ
1
319
TAS life и àбанк запустили совместный страховой продукт «Твоя Защита»
В TAS life мы последовательно работаем над тем, чтобы страхование здоровья и жизнь была доступна, понятна и легко интегрировалась в привычный ритм жизни наших Клиентов. Современный страховой продукт должен быть простым в использовании, гибким и отвечающим реальным потребностям человека в ежедневных ситуациях. Именно поэтому мы начали сотрудничество с àбанком, одним из самых удобных и клиентоориентированных […]
Ваша внутрішня дитина: 4 помилки і 4 кроки на зустріч
Специальные рубрики
4
234
Ваш внутренний ребенок: 4 ошибки и 4 шага на встречу
Бывало ли так, что вы слишком остро реагировали на какой-нибудь пустяк? Или ощущали тревогу без видимой причины? Или вдруг вам казалось, что вы бессильны, хотя головой понимали – вы все держите под контролем и полностью компетентны? Если да, вы не одиноки. Такие моменты часто связаны с феноменом, который психологи называют «внутреннем ребенком». Взросление для большинства […]
9 принципів MINDSPACE у страхуванні життя
Специальные рубрики
4
410
9 принципов MINDSPACE в страховании жизни
Каждый страховой агент знает, что успех его работы определяется не только самим страховым продуктом, тарифами или условиями договора. Очень часто решающую роль играет то, как вы общаетесь с клиентом, какие слова подбираете, что подчеркиваете и на чем делаете акценты. Клиенты редко принимают решения исключительно рационально – гораздо чаще ими управляют эмоции, привычки, чувство безопасности или […]
Специальные рубрики
13
498
Новогодний (кино)марафон: ТОП-8 фильмов о беге
У многих есть традиция встречать Новый год дома за семейным столом и просматривать любимые праздничные фильмы. Но на этот раз предлагаем немного сменить сценарий и добавить к вечеру новую мотивацию! Особенно эта идея понравится любящим бег и уже с нетерпением ждет старта нового сезона. Мы подготовили для вас подборку из 8 увлекательных фильмов о беге […]
Де відпочити з сім’єю на вихідних: маршрути, поради та безпека в подорожі
Для родителей
8
655
Где отдохнуть семьей на выходных: маршруты, советы и безопасность путешествия
В наше непростое время короткие поездки приобретают особое значение. Они помогают психологически перезагрузиться, отвлечься от повседневных забот и провести время с близкими без необходимости долгосрочного планирования. Однако во время войны подход к отдыху кардинально изменился — на первый план вышла безопасность. Мы собрали актуальные идеи для коротких и безопасных поездок по Украине, а также практические […]