DORA explicat: impactul asupra achiziției de software în sectorul financiar
DORA este aplicabilă din 17 ianuarie 2025 și schimbă fundamental modul în care organizațiile financiare achiziționează și contractează software. Iată ce trebuie să știți despre cele cinci piloni, cerințele contractuale și impactul asupra managementului furnizorilor software.
- 9 septembrie 2025
- 5 min
- DORA – Legea privind Reziliența Operațională Digitală
DORA, Regulamentul pentru Reziliența Operațională Digitală, este valabil din 17 ianuarie 2025 în UE. Pentru organizațiile financiare, reziliența digitală nu mai este o problemă IT internă ci o obligație legală supusă supravegherii.
Ce este DORA?
DORA este un regulament european, aplicabil direct fără a fi necesară transpunerea în legislația națională. Acesta se adresează unui spectru larg de entități financiare, de la bănci și asigurători până la fonduri de investiții, instituții de plată și furnizori de criptomonede.
Cei cinci piloni
Managementul riscurilor IT: un cadru pentru identificarea, clasificarea și controlul riscurilor IT.
Raportarea incidentelor: incidente majore IT trebuie raportate în termene stricte.
Testarea rezilienței digitale: teste periodice ale sistemelor critice.
Gestionarea riscurilor terților IT: cerințe contractuale, un registru și analiza riscurilor de concentrare.
Schimbul de informații: partajarea informațiilor despre amenințări în cadrul sectorului.
Ce înseamnă DORA pentru achiziția de software?
Al patrulea pilon afectează direct achiziția de software:
Cerințe contractuale minime: contractele IT trebuie să includă clauze privind serviciile, raportarea incidentelor, drepturile de audit, încetarea contractului, localizarea datelor și continuitatea.
Registrul informațiilor: un registru actualizat și complet cu toate acordurile contractuale cu furnizorii IT.
Riscul de concentrare: dependența excesivă de un singur furnizor trebuie evaluată.
Subcontractanți: și părțile de care depind furnizorii dumneavoastră software trebuie monitorizate.
Citiți în DORA în practică pe ce se concentrează supraveghetorii în prezent.
Cum ajută SoftVaro
SoftVaro cartografiază peisajul dumneavoastră software, inclusiv „long tail”-ul adesea absent din registrul oficial. La fiecare reînnoire, ne asigurăm că clauzele contractuale respectă cerințele DORA. Acest articol nu este un consult juridic; adaptați aplicarea împreună cu departamentul dumneavoastră de conformitate sau juridic.
Întrebări frecvente
Cele mai frecvente întrebări despre acest subiect.
Pentru cine se aplică DORA?
DORA se aplică unui spectru larg de entități financiare din UE, cum ar fi bănci, asigurători, fonduri de investiții, instituții de plată și furnizori de criptomonede. Furnizorii IT intră sub cerințele DORA prin contractele încheiate cu acești clienți.
Se aplică DORA și producătorului meu de software?
Indiret da. Organizația dumneavoastră trebuie să stipuleze contractual cerințele DORA cu furnizorii software utilizați. Furnizorii declarați critici sunt supuși supravegherii europene directe.
Care sunt sancțiunile pentru nerespectarea DORA?
Sancțiunile pentru entitățile financiare sunt stabilite de autoritățile naționale de supraveghere. Pentru furnizorii ICT critici, autoritatea europeană de supraveghere dispune de propriile mijloace de aplicare.
Gata să economisești la software?
SoftVaro negociază pentru tine cea mai bună ofertă la peste 4.000 de furnizori. Independent, transparent, în 24 de ore.