В ЕС вводится новый закон о цифровой операционной устойчивости (DORA), который вступит в силу с 17 января 2025 года. Документ обязывает банки, страховые компании и инвестиционные фирмы усилить свою IT-безопасность и устойчивость к операционным сбоям, пишет CNBC.
В издании указывается, что закон касается не только финансовых учреждений, но и технологических поставщиков. Компании должны проводить оценку рисков, связанных с аутсорсингом критических функций банков. Закон требует от компаний проводить тестирование цифровой операционной стойкости и обмениваться данными о киберугрозах.
В случае нарушения правил финучреждениям грозят штрафы до 2% годового глобального дохода, а для отдельных менеджеров предусмотрены санкции до €1 млн.
Кроме того, технологические поставщики могут быть оштрафованы на сумму до 1% среднедневного глобального дохода за предыдущий финансовый год, а «критические» IT-провайдеры могут получить штраф до €5 млн.
Закон о цифровой операционной устойчивости направлен на предотвращение масштабных IT-сбоев, подобных недавнему инциденту с обновлением программного обеспечения CrowdStrike.
По словам экспертов отрасли, многие компании все еще работают над достижением полного соответствия требованиям DORA.
Подписывайтесь на наш Тelegram-канал t.me/sudua и на Google Новости SUD.UA, а также на наш VIBER, страницу в Facebook и в Instagram, чтобы быть в курсе самых важных событий.