Pobierz materiał i Publikuj za darmo

Rozporządzenie DORA, które weszło w życie 17 stycznia 2025 roku, ma na celu zapewnienie, aby banki, ubezpieczyciele, firmy inwestycyjne oraz inne instytucje finansowe były w stanie skutecznie reagować na zakłócenia związane z wykorzystaniem technologii informacyjnych i komunikacyjnych. Systemy ICT obejmują zarówno urządzenia fizyczne, jak i oprogramowanie oraz infrastrukturę sieciową, które wspierają kluczowe operacje biznesowe i procesy decyzyjne.
„Choć DORA, jako rozporządzenie UE, jest stosowana bezpośrednio we wszystkich krajach członkowskich, konieczne było przyjęcie przepisów proceduralnych, które w Polsce nastąpiło na mocy ustawy z dnia 25 czerwca 2025 r. o zmianie niektórych ustaw w związku z zapewnieniem operacyjnej odporności cyfrowej sektora finansowego oraz emitowaniem europejskich zielonych obligacji. Wśród wprowadzonych reguł szczególne znaczenie ma rozszerzenie zakresu nadzoru nad rynkiem finansowym. Znacząco wzmacnia to kompetencje Komisji Nadzoru Finansowego, która uzyskuje uprawnienia do przeprowadzania kontroli zgodności działalności podmiotów finansowych z aktualnymi wymogami dotyczącymi odporności cyfrowej” - komentuje Ewa Kurowska-Tober, partnerka kierująca zespołem IPT w DLA Piper w Polsce.
W przypadku wystąpienia poważnego incydentu w środowisku cyfrowym, instytucje finansowe są zobowiązane do przekazania KNF wstępnego zawiadomienia, a następnie szczegółowego raportu. Natomiast KNF niezwłocznie przekazuje te dokumenty do odpowiedniego krajowego zespołu reagowania na incydenty bezpieczeństwa komputerowego.
Podczas czynności kontrolnych pracownicy Komisji Nadzoru Finansowego będą mieli prawo wstępu na grunt oraz do budynków, lokali i innych pomieszczeń kontrolowanego podmiotu, żądania od tego podmiotu lub od osoby przez niego upoważnionej udzielenia ustnych lub pisemnych wyjaśnień związanych z przedmiotem kontroli oraz wglądu do dokumentów i danych cyfrowych związanych z przedmiotem kontroli.
Po zakończeniu kontroli KNF przygotuje protokół w ciągu 30 dni roboczych. Zanim dokument zostanie podpisany, kontrolowana instytucja finansowa ma 14 dni na zgłoszenie pisemnych uwag. Jeśli Komisja uzna je za zasadne, może ponownie przeprowadzić część kontroli i uzupełnić protokół poprzez jego aneks.
„Instytucje finansowe powinny zatem przygotować odpowiednie procedury wewnętrzne na wypadek kontroli oraz szczegółowo monitorować przebieg kontroli i zakres informacji żądanych przez pracowników KNF, tak aby móc zgłosić ewentualne zastrzeżenia” - Karol Kuterek, associate w zespole IPT DLA Piper w Polsce.
W przypadku wykrycia naruszenia Komisja Nadzoru Finansowego może nakazać zaprzestanie działań niezgodnych z DORA, czasowo zakazać osobom zarządzającym daną instytucją pełnienia funkcji kierowniczych oraz nałożyć wysokie kary finansowe - nawet do ponad 20 mln zł lub 10% rocznego przychodu.
Przestrzeganie nowych standardów cyfrowej odporności operacyjnej sektora finansowego ma zapewnić utrzymanie stabilności i bezpieczeństwa rynku w warunkach postępującej cyfryzacji. Ujednolicenie regulacji na poziomie Unii Europejskiej oraz wyposażenie krajowych organów nadzoru w odpowiednie kompetencje ma natomiast na celu zapewnienie skutecznego zarządzanie ryzykiem ICT na rynku finansowym oraz zapewnienie lepszej ochrony interesów klientów korzystających z usług finansowych.
„Wejście w życie długo wyczekiwanych krajowych przepisów proceduralnych może oznaczać intensyfikację działań nadzorczych KNF, dlatego podmioty podlegające przepisom DORA powinny przygotować się na możliwe kontrole oraz konieczność zgłaszania poważnych incydentów. W ramach dedykowanego zespołu DLA Piper wspieramy klientów z sektora finansowego zarówno we wdrożeniu regulacji, jak również we właściwym przygotowaniu do kontroli KNF” - podkreśla Piotr Czulak, counsel w zespole IPT w DLA Piper w Polsce.
Źródło informacji: DLA Piper
Pobierz materiał i Publikuj za darmo
bezpośredni link do materiału
POBIERZ ZDJĘCIA I MATERIAŁY GRAFICZNE
Zdjęcia i materiały graficzne do bezpłatnego wykorzystania wyłącznie z treścią niniejszej informacji
Data publikacji | 27.08.2025, 09:00 |
Źródło informacji | DLA Piper |
Zastrzeżenie | Za materiał opublikowany w serwisie PAP MediaRoom odpowiedzialność ponosi – z zastrzeżeniem postanowień art. 42 ust. 2 ustawy prawo prasowe – jego nadawca, wskazany każdorazowo jako „źródło informacji”. Informacje podpisane źródłem „PAP MediaRoom” są opracowywane przez dziennikarzy PAP we współpracy z firmami lub instytucjami – w ramach umów na obsługę medialną. Wszystkie materiały opublikowane w serwisie PAP MediaRoom mogą być bezpłatnie wykorzystywane przez media. |
Pozostałe z kategorii
-
Image
70 lat Totalizatora Sportowego: miliardy złotych na polski sport i kulturę PAP
Totalizator Sportowy (TS), który działa od roku 1955, przekazał przez 70 lat istnienia miliardy złotych na wsparcie polskiego sportu i kultury. To m.in. dofinansowanie infrastruktury sportowej w największych miastach Polski, ale i na szczeblu lokalnym. To także wspieranie kultury wysokiej, ale i tej masowej. Z okazji 70-lecia TS zainaugurował m.in. program „Gdy grasz, wszystko gra”, a do grona ambasadorów marki LOTTO dołączył znany koszykarz Marcin Gortat.- 16.09.2025, 12:41
- Kategoria: Biznes i finanse
- Źródło: PAP MediaRoom
-
Image
GAC przyspiesza ekspansję na rynku europejskim, traktując Polskę jako punkt wyjścia
- 16.09.2025, 08:51
- Kategoria: Biznes i finanse
- Źródło: PR Newswire
Newsletter
Newsletter portalu PAP MediaRoom to przesyłane do odbiorców raz dziennie zestawienie informacji prasowych, komunikatów instytucji oraz artykułów dziennikarskich, które zostały opublikowane na portalu danego dnia.
ZAPISZ SIĘ