DORA în practică: ce cer supraveghetorii despre producătorii dvs. de software
DORA este valabilă din 17 ianuarie 2025. Acum este clar ce urmăresc supraveghetorii: un registru complet, clasificări motivate și contracte conforme cerințelor.
- 14 iulie 2026
- 5 min
Digital Operational Resilience Act (DORA) se aplică începând cu 17 ianuarie 2025 instituțiilor financiare din UE. La un an și jumătate după, accentul s-a mutat de la pregătire la supraveghere. Mai ales gestionarea furnizorilor ICT, inclusiv Softwarefabrikanten, primește multă atenție.
Ce cere DORA?
Un registru al tuturor contractelor ICT. Așa-numitul Register of Information conține fiecare acord contractual cu un furnizor ICT, inclusiv serviciul, clasificarea și lanțul subcontractanților.
Vizibilitate asupra riscului de concentrare. Trebuie să știți unde depindeți prea mult de un singur partener pentru funcții critice sau importante.
Contracte cu prevederile potrivite. DORA stabilește ce clauze trebuie să aibă contractele, cum ar fi accesul, auditul, exit-ul și securitatea.
Unde apare problema în practică
Un registru incomplet. Marii furnizori de cloud și platforme sunt de obicei bine reprezentați. Sutele de Softwarefabrikanten mai mici și subcontractanții lor lipsesc frecvent.
Clasificare insuficient fundamentată. De ce un serviciu este sau nu critic? Autoritățile vor să vadă această evaluare.
Contracte încă neactualizate. Multe contracte au fost semnate înainte de DORA și nu au fost renegociate pentru clauzele cerute.
Furnizorii critici sub supraveghere directă
Pe 18 noiembrie 2025, autoritățile europene de supraveghere au desemnat primii 19 furnizori ICT critici, printre care AWS, Microsoft, Google Cloud, Oracle și SAP. Aceștia sunt supuși supravegherii europene directe. Organizația dvs. însă nu este exonerată de obligațiile proprii: trebuie să vă gestionați registrul și contractele.
Ce puteți face acum?
Compară registrul cu peisajul real al Software-ului dvs., inclusiv instrumentele achiziționate în afara IT-ului.
Documentează pentru fiecare serviciu dacă este sau nu critic și de ce.
Profită de fiecare reînnoire pentru a adăuga clauzele contractuale care lipsesc.
Redu numărul de Softwarefabrikanten unde este posibil: mai puțini parteneri înseamnă un registru mai ușor de gestionat.
Cum ajută SoftVaro
SoftVaro inventariază întreg portofoliul dvs. de Software, inclusiv long tail-ul care deseori lipsește din registru. La fiecare reînnoire includem condițiile necesare organizației dvs. Acest articol nu reprezintă consultanță juridică; adaptați aplicarea DORA împreună cu departamentul dvs. de conformitate sau juridic.
Întrebări frecvente
Cele mai frecvente întrebări despre acest subiect.
Trebuie incluși în registru și producătorii mici de software?
Registrul cuprinde toate acordurile contractuale cu furnizorii ICT. De multe ori producătorii mai mici sunt trecuți cu vederea.
Ce înseamnă dacă furnizorul meu este desemnat critic?
Acel furnizor intră sub supraveghere directă europeană. Obligațiile dvs. proprii, precum registrul și acordurile contractuale, rămân valabile.
Gata să economisești la software?
SoftVaro negociază pentru tine cea mai bună ofertă la peste 4.000 de furnizori. Independent, transparent, în 24 de ore.