Legislatívne zmeny

DORA nariadenie — čo musia finančné inštitúcie splniť

Digital Operational Resilience Act (DORA)

Nariadenie DORA (Digital Operational Resilience Act) predstavuje zásadnú zmenu v regulácii digitálnej odolnosti finančného sektora v Európskej únii. Toto nariadenie zavádza jednotný rámec pre riadenie ICT rizík a zabezpečenie digitálnej prevádzkovej odolnosti finančných inštitúcií.

Koho sa DORA týka

Nariadenie sa vzťahuje na široké spektrum subjektov finančného sektora:

  • Banky a úverové inštitúcie
  • Poisťovne a zaisťovne
  • Investičné spoločnosti a správcovské spoločnosti
  • Platobné inštitúcie a inštitúcie elektronických peňazí
  • Poskytovatelia služieb kryptoaktív
  • Kritickí poskytovatelia ICT služieb tretích strán

Kľúčové požiadavky nariadenia

ICT Risk Management: Organizácie musia implementovať komplexný rámec riadenia ICT rizík vrátane identifikácie, ochrany, detekcie, reakcie a obnovy. Rámec musí byť pravidelne preskúmavaný a aktualizovaný.

Incident Reporting: DORA zavádza povinnosť hlásenia závažných ICT incidentov príslušným orgánom dohľadu. Organizácie musia mať zavedené procesy na klasifikáciu a hlásenie incidentov v stanovených lehotách.

Digital Operational Resilience Testing: Finančné inštitúcie musia pravidelne testovať svoju digitálnu prevádzkovú odolnosť vrátane penetračného testovania na báze hrozieb (TLPT) pre systémovo dôležité subjekty.

Riadenie rizík tretích strán: Nariadenie stanovuje prísne požiadavky na riadenie vzťahov s poskytovateľmi ICT služieb vrátane povinných zmluvných ustanovení a pravidelného hodnotenia rizík.

Ako vám Cyllium pomôže

Naši odborníci majú hlboké znalosti regulačného prostredia finančného sektora. Pomôžeme vám s GAP analýzou, návrhom a implementáciou opatrení potrebných na dosiahnutie súladu s DORA. Kontaktujte nás pre nezáväznú konzultáciu.

Ďalšie články

Súvisiace príspevky

Kybernetická bezpečnosť
11.05.2026

Novela zákona 69/2018: Prehľad zmien

Zákon č. 366/2024 Z. z. mení zákon o kybernetickej bezpečnosti od 1.1.2025. Prehľad kľúčových zmien, nových povinností, lehôt...

Čítať viac
Kybernetická bezpečnosť
04.05.2026

Bezpečnosť dodávateľského reťazca podľa NIS2

Bezpečnosť dodávateľského reťazca podľa NIS2 a § 19a zákona 69/2018. Praktický návod pre PZS — zmluvy, analýza rizík,...

Čítať viac
Legislatívne zmeny
20.04.2026

Bezpečnostná dokumentácia podľa 227/2025

Štruktúra a obsah bezpečnostnej dokumentácie podľa vyhlášky 227/2025 Z. z. Stratégia, politiky, štandardy, klasifikácia a najčastejšie chyby pri...

Čítať viac