72629
Онлайн магазин
Страхова подія Оплата Viber бот Email
Євродиректива DORA: цифрова безпека фінансових установ
#ШколаТАС

Євродиректива DORA: цифрова безпека фінансових установ

Анастасія Ведишева
15.04.2025
4хв
212
0
Хочете швидко дізнатися суть статті? Отримайте короткий підсумок:

В цьому блозі ми розкажемо, що таке євродиректива DORA, в чому її мета та принципи, а також як впровадження DORA вплине на роботу страхових компаній в Україні.

 

Що таке DORA?

DORA (Digital Operational Resilience Act або ж Акт Цифрової Операційної Стійкості) – це законодавчий акт, розроблений Європейським Союзом з метою посилення цифрової операційної стійкості фінансових установ.

Він охоплює як банки, так і страхові компанії, інвестиційні фірми та інших учасників ринку, які активно використовують інформаційно-комунікаційні технології (ІКТ) для надання своїх послуг.

Основна ідея DORA полягає в тому, щоб гарантувати захист від кіберзагроз та організувати ефективне управління ризиками, пов’язаними з експлуатацією ІКТ.
У цьому контексті концепція «цифрової операційної стійкості» означає здатність установ не лише протистояти кібератакам або системним збоям, але й оперативно відновлювати свою роботу після інцидентів.

 

Історія виникнення DORA

Розвиток цифровізації привів до того, що фінансові установи все більше покладаються на інформаційно-комунікаційні технології, що, у свою чергу, збільшило їх вразливість до кіберзагроз та технічних збоїв.

Відповідно до Звіту про глобальну фінансову стабільність станом на 2024 рік, за останні два десятиліття фінансовий сектор зазнав понад 20 000 кібератак, що призвело до збитків у розмірі 12 мільярдів доларів.

Враховуючи це, європейські законодавці почали працювати над створенням єдиного регуляторного підходу до забезпечення цифрової стійкості. Розробка DORA була відповіддю на потребу гармонізації правил управління ІКТ-ризиками у фінансовому секторі Європейського Союзу. Законодавчий процес включав тісні консультації з провідними інституціями, такими як Європейський центральний банк та Європейський економічний і соціальний комітет, а також обговорення з представниками галузі.

Остаточний текст було прийнято у грудні 2022 року, а застосування положень розпочалось 17 січня 2025 року. Наразі DORA поширюється на понад 22 000 фінансових установ та постачальників послуг ІКТ, які працюють у межах ЄС, а також на ІКТ-інфраструктуру, яка їх підтримує за межами ЄС.

 

 

Мета та принципи дії DORA

Основна мета DORA – це забезпечення безперебійної роботи фінансових установ в умовах інтенсивної цифровізації та зростаючих кіберризиків. Досягнення цієї мети базується на таких ключових принципах:

  • Управління ІКТ-ризиками. Встановлюються обов’язкові вимоги до організації систем управління ризиками, що допомагають виявляти, оцінювати, контролювати та знижувати загрози, пов’язані з ІКТ.
  • Тестування стійкості. Регламентуються процедури регулярного тестування цифрової стійкості, зокрема через проведення симуляцій та пен-тестів, що дозволяє виявляти слабкі місця системи до виникнення реальних загроз.
  • Моніторинг та звітність. Встановлюється набір вимог щодо оперативного звітування про інциденти з ІКТ, що дає змогу своєчасно інформувати компетентні органи про загрози та вживати заходів з ліквідації наслідків.
  • Управління ризиками, пов’язаними з третіми сторонами. Особлива увага приділяється управлінню ризиками, що виникають під час співпраці з ІКТ-постачальниками, які можуть мати критичний вплив на роботу установ.

 

Застосування DORA за межами ЄС та в Україні

Попри те, що директива обов’язкова до виконання лише для країн ЄС, багато неєвропейських держав та фінансові установи, що працюють на міжнародному рівні, звертають увагу на вимоги DORA.
Наприклад, після Брекситу деякі британські фінансові установи вирішили добровільно впроваджувати подібні стандарти для забезпечення конкурентоспроможності на європейському ринку.

Крім того, країни, що прагнуть гармонізувати свої регуляторні вимоги з міжнародною практикою, можуть використовувати досвід DORA як орієнтир для модернізації власних систем кібербезпеки.

Цей підхід, зокрема, стосується і України, оскільки фінансові послуги – важливий переговорний розділ для вступу України до ЄС. А процес наближення законодавства України до європейського вимагатиме не тільки змін у регуляторному оточенні, але й запровадження принципово нових підходів до регулювання.

Таким чином впровадження DORA дозволить українським страховикам:

  1. Підвищити захищеність даних.
    Забезпечення високих стандартів кібербезпеки допомагає уникнути витоків конфіденційної інформації та захистити клієнтські дані від несанкціонованого доступу.
  2. Сприяти оперативному реагуванню на інциденти.
    Наявність чітко структурованих процесів звітності та реагування на цифрові інциденти дозволяє зменшувати фінансові та операційні втрати в разі непередбачуваних аварійних ситуацій.
  3. Сприяти інтеграції з міжнародними ринками.
    Дотримання високих стандартів цифрової стійкості сприяє підвищенню довіри з боку партнерів і інвесторів, що є особливо важливим для українських компаній, які прагнуть в майбутньому розширити свою діяльність на міжнародному рівні.
  4. Покращити операційну ефективність.
    Організована система управління ризиками та тестування стійкості сприяє оптимізації внутрішніх процесів, що позитивно впливає на якість послуг, які надають страхові компанії.
  5. Відповідати міжнародним стандартам.
    Навіть якщо Україна не є членом ЄС, впровадження елементів DORA може стати важливим кроком у напрямку гармонізації національного законодавства з міжнародними вимогами, що підвищує конкурентоспроможність на глобальному ринку.

 

Алгоритми та рекомендації, закладені у DORA, не лише створюють надійну основу для діджиталізації фінансових установ у Європі, а й можуть бути адаптовані до місцевих умов в Україні, сприяючи підвищенню загальної стійкості та розвитку ринку страхування життя.

 

Офіційний сайт DORA

Сподобалась стаття?
Поділись з друзями!

Слід AI: Поділіться цією статтею через ШІ або соцмережі та зберігайте TAS Life як ваш надійний путівник у світі страхування та фінансової безпеки.

Чи була стаття корисною?

Залиш свій відгук!

Може бути цікаво

Стаття Як працює захист цивільних від військових ризиків?
Страхові виплати
2
361
Як працює захист цивільних від військових ризиків?
Традиційно страхові компанії виключають випадки, що сталися в зоні воєнних дій, зі страхових виплат. Це пояснюється високими ризиками та значними збитками, які можуть виникнути. Однак з початком повномасштабного вторгнення українські компанії страхування життя – і зокрема TAS life – змінили цей підхід і приймали рішення щодо таких виплат в індивідуальному порядку. Разом з цим майже […]
Читати далі
Стаття Оновлення в TAD: "Мої клієнти" і підписання анкети посередника
Спеціальні рубрики
24
322
Оновлення в TAD: розділ “Мої клієнти”
Наша система TAS Financial Adviser стає ще більш зручною! Віднедавна до переліку її можливостей додався новий функціонал – розділ “Мої клієнти”.   Завдяки цьому розділу агенти отримують: Повний доступ до свого клієнтського портфелю – вся інформація про договори страхування в одному місці. Можливість самостійно формувати квитанції для своїх клієнтів. Контроль повторних платежів – можливість бачити […]
Читати далі
Стаття Як препарати GLP-1 змінюють страховий ринок?
Страхування для бізнесу
6
298
Як препарати GLP-1 змінюють страхову галузь?
GLP-1, або ж агоністи рецепторів глюкагоноподібного пептиду-1, або ж інкретиноміметики з’явились ще у 2005 році та спочатку використовувались лише для лікування діабету 2 типу. Однак справжній прорив у використанні цих препаратів стався десятиліттям пізніше – коли було виявлено їх позитивний ефект у лікуванні ожиріння.   Для довідки: Агоністи GLP-1 діють шляхом активації рецептора GLP-1. Вони […]
Читати далі
Стаття Євродиректива DORA: цифрова безпека фінансових установ
Спеціальні рубрики
4
212
Євродиректива DORA: цифрова безпека фінансових установ
В цьому блозі ми розкажемо, що таке євродиректива DORA, в чому її мета та принципи, а також як впровадження DORA вплине на роботу страхових компаній в Україні.   Що таке DORA? DORA (Digital Operational Resilience Act або ж Акт Цифрової Операційної Стійкості) – це законодавчий акт, розроблений Європейським Союзом з метою посилення цифрової операційної стійкості […]
Читати далі
Стаття 5 нових трендів здорового способу життя у 2025 році
Спеціальні рубрики
5
294
5 нових трендів здорового способу життя у 2025 році
Сьогодні дедалі більше людей прагне дбати про себе, адже здоровий спосіб життя — це не просто модне гасло, а необхідність у сучасному ритмі світу.   Що таке здоровий спосіб життя? Це гармонійне поєднання правильного харчування, регулярної фізичної активності, психологічного комфорту, відмови від шкідливих звичок і відповідального ставлення до свого здоров’я. Здоровий спосіб життя — це […]
Читати далі
Стаття TAS life розпочала співробітництво з компанією VIG Re
Новини ЗМІ
4
606
TAS life розпочала співробітництво з компанією VIG Re
Раді повідомити, що 1 квітня 2025 року страхова компанія TAS life підписала договір співробітництва з VIG Re – однією з найбільш рейтингових європейських перестрахових компаній. Це стало можливим завдяки підтримці брокерської та консалтингової компанії Willis Tower Watson, яка наразі провадить свою діяльність у понад 140 країнах світу.   Про компанію VIG Re VIG Re була […]
Читати далі
Стаття Мобільні додатки в нашому житті: зручність та ефективність
Спеціальні рубрики
6
296
Мобільні додатки в нашому житті: зручність та ефективність
У сучасному світі мобільні застосунки стали невід’ємною частиною нашого повсякденного життя. Вони допомагають нам працювати, навчатися, слідкувати за здоров’ям, планувати подорожі та навіть отримувати страхові послуги в кілька кліків. Мобільні додатки — це спеціалізовані програми, які встановлюються на смартфони чи планшети і створені для вирішення конкретних завдань або для розваг. Сьогодні мобільні застосунки використовуються практично […]
Читати далі
Стаття "ТАС-Інвест Валютний": перша виплата в доларах
Інвестиції
4
584
“ТАС-Інвест Валютний”: перша виплата в доларах
На початку 2020 року TAS life першою на ринку отримала валютну ліцензію від Національного Банку України, і відтоді наші Клієнти змогли накопичувати кошти та отримувати виплати безпосередньо у валюті долар США. Перший такий договір було укладено 17 березня 2020 року. На даний момент в управлінні компанії знаходиться активів на суму 572,2 тисячі доларів. А максимальний […]
Читати далі
Стаття Управління фінансами для молодят: як спільні рахунки зміцнюють стосунки?
Спеціальні рубрики
4
378
Управління фінансами для молодят: як спільні рахунки зміцнюють стосунки?
Управління фінансами може бути викликом для будь-якої молодої пари. Спільна робота над бюджетом, заощадженнями та встановленням цілей вимагає багато часу та зусиль – навіть за умови, що ви це робите спільно з коханою людиною. Однак, чи зміцнюють ці зусилля стосунки, чи випробовують їх, залишається питанням для обговорення. Хоча думки на цю тему часто розходяться і […]
Читати далі
Стаття Противірусні препарати: правда та міфи
Спеціальні рубрики
5
319
Противірусні препарати: правда та міфи
Ми жах як не любимо хворіти. Випадати із соціального та робочого життя, проживати лихоманку чи кашель, не мати сили на звичайні буденні дії. Ще менше адості приносять регулярні застуди дітей: два дні в садочку – тиждень вдома, три дні в школі – два тижні зі шмарклями. До болю знайома ситуація, яка порушує ритм життя, що […]
Читати далі

00

:

60