
Studiu Deloitte: organizațiile din domeniul serviciilor financiare încep să înregistreze progrese în implementarea noului regulament UE privind reziliența operațională digitală, DORA
31 Iulie 2023
BizLawyerÎnțelegerea gradului de interconectare dintre furnizorii de soluții TIC și cei de soluții de tehnologie considerate critice este, de asemenea, una dintre provocările cu care organizațiile se pot confrunta pe parcursul implementării DORA.
![]() |
Toți cei patru piloni ai DORA – gestionarea riscurilor legate de tehnologia informației și comunicații (TIC), raportarea incidentelor, testarea operațională și de reziliență digitală, precum și managementului riscului generat de furnizorii TIC – generează la fel de multe provocări entităților din domeniul financiar, subliniază studiul, însă o treime dintre respondenți (33%) menționează că al patrulea este cel mai greu de respectat. Raportul evidențiază faptul că companiile sunt în urmă în ceea ce privește evaluarea riscului generat de terți, în condițiile în care șapte din zece organizații participante la studiu (69%) le efectuează doar o dată pe an, insuficient pentru a respecta cerințele DORA, în timp ce doar 13% le efectuează în mod continuu, așa cum cere noul regulament. Respectarea acestor cerințe implică, de asemenea, revizuirea periodică a strategiei privind riscul generat de furnizorii de soluții TIC, luând în considerare strategia de a distribui serviciile pe furnizori multipli. O astfel de abordare va fi o provocare pentru jucătorii din industria serviciilor financiare, deoarece 29% dintre respondenți încă își definesc o strategie holistică privind colaborarea cu mai mulți furnizori de soluții de tehnologia informației și comunicații, iar 21% dintre ei vor trebui să și-o actualizeze până în 2025, pentru că au definit-o mai devreme de 2022.
Înțelegerea gradului de interconectare dintre furnizorii de soluții TIC și cei de soluții de tehnologie considerate critice este, de asemenea, una dintre provocările cu care organizațiile se pot confrunta pe parcursul implementării DORA. Patru din zece instituții financiare participante la studiu (43%) au menționat că nu au demarat încă acest proces care susține funcțiile critice și importante ale companiei. Studiul evidențiază faptul că funcțiile considerate critice și importante sunt autorizarea (14%) și autentificarea tranzacțiilor de plată (12%), urmate de operațiunile IT și tranzacțiile efectuate de clienți prin intermediul canalelor digitale (12% fiecare).
„Pentru a se conforma cerințelor DORA, organizațiile vor fi nevoite să facă o clasificare a funcțiilor critice sau importante, a căror întrerupere le-ar afecta rezultatele financiare și continuitatea serviciilor, dar și să-și actualizeze constant lista acestor funcții și să le identifice de-a lungul întregului lanț al furnizorilor de servicii de tehnologia informației și comunicații, critice sau nu, astfel cum sunt definite în Standardele Tehnice de Reglementare, care vor intra în curând în vigoare. În plus, instituțiile financiare vor trebui să dezvolte metode de testare a scenariilor de reziliență și strategii multi-furnizor pentru toate sistemele care susțin funcții critice și importante”, a declarat Sergiu Zaharia, Director Cyber Strategy Advisory, Deloitte România.
DORA impune, de asemenea, instituțiilor financiare să efectueze anual teste ale planului de răspuns la incidente. Patru din zece respondenți (36%) au efectuat astfel de exerciții în ultimele 12 luni, testând funcțiile critice și pe cele importante, în timp ce 64% nu au efectuat astfel de teste în ultimele 12 luni.
Având în vedere cerințele DORA, organizațiile financiare vor trebui, de asemenea, să efectueze teste de penetrare bazate pe amenințări (TLPT) asupra tuturor sistemelor și aplicațiilor TIC critice și asupra funcțiilor importante, în mediul de producție. Jumătate dintre entitățile financiare chestionate au efectuat astfel de teste, iar restul au testat doar în mediu non-live. Instituțiile financiare preferă sa efectueze teste de penetrare bazate pe amenințări utilizând un mix de echipe interne și de consultanți, 57% dintre respondenți având experți angajați de Blue Team, responsabili de asigurarea eficienței măsurilor de securitate din cadrul unei organizații, în timp ce rolurile de Red Team, care vizează încercarea de intruziune fizică sau digitală într-o organizație, și cele de Purple Team, o combinație între echipele Blue și Red, sunt acoperite de consultanți externi.
Ce mai recentă ediție a studiului Deloitte privind DORA sondează opiniile directorilor de securitate a informației (CISO), a directorilor IT (CIO), a managerilor de risc operațional, de risc IT și de risc (CRO) din instituții financiare din 20 de țări din Europa. Raportul își propune să înțeleagă cât de pregătite sunt instituțiile financiare pentru implementarea modificărilor impuse de DORA, precum și care sunt provocările asociate cu care se confruntă aceste instituții.
Echipa de securitate cibernetică a Deloitte România este specializată în oferirea de servicii de strategie, incluzând exerciții de simulare a crizelor cibernetice și evaluări holistice ale nivelului de maturitate cibernetică de tip deep dive, servicii de apărare, inclusiv managementul identității și accesului, operațiuni de securitate, procese și tehnologii de pregătire și de răspuns la incidente, precum și servicii de atac, vizând în special efectuarea de teste de penetrare, precum exercițiile de tip red-teaming (TIBER-EU).
Echipa locală contribuie activ la cele mai importante exerciții cibernetice organizate în România. În ultimii ani, Deloitte România a fost una dintre puținele organizații private selectate pentru a participa, alături de Ministerul Apărării Naționale, la exercițiile anuale organizate de NATO. În 2022, echipa Deloitte a participat la unul dintre cele mai mari exerciții de securitate cibernetică organizate în România de Centrul Național CYBERINT din cadrul Serviciului Român de Informații. În plus, experții locali în securitate cibernetică, care dețin zeci de certificări de specialitate, oferă cursuri și certificări recunoscute internațional prin intermediul Deloitte Academy, divizia de formare profesională a Deloitte România. Deloitte este și centru oficial autorizat de training în România pentru Consiliul Internațional de Consultanți în E-Commerce, cunoscut și ca EC-Council.
La nivel global, pentru al unsprezecelea an consecutiv, Gartner a clasat Deloitte pe poziția de lider în servicii de consultanță în securitate după cota de piață.
Publicitate pe BizLawyer? |
![]() ![]() |
Articol 4876 / 19251 | Următorul articol |
Publicitate pe BizLawyer? |
![]() |

BizLawyer îi prezintă pe avocații care au devenit parteneri în ultimele runde de promovări | De vorbă cu Andrei Cosma (BACIU PARTNERS), revenit în avocatura locală după ce a activat ca general counsel pentru o firmă de tehnologie din Malta: ”Cred că succesul în avocatură apare atunci când un avocat înțelege cu adevărat distincția - și îmbinarea - dintre profesia de avocat și avocatura ca business. Ambele concepte au o importanță de sine stătătoare și trebuie creată o simbioză pentru a tinde spre succes”
Women Lawyers | Pentru Mateea Codreanu, apartenența la echipa Mușat & Asociații, în care a evoluat până la poziția de Partener, a fost decisivă în formarea sa: ”Este o provocare să începi parcursul avocațial ca avocat stagiar într-o firmă de avocatură lider, dar totodată și o premisă pentru o dezvoltare profesională rapidă”
Liviu Togan părăsește Dentons, unde coordona practica de drept penal și investigații și se alătură din nou firmei Mușat & Asociații, pe poziția de Partner: “Revin în cadrul unei echipe pe care o cunosc și în care am încredere”
LMG Life Sciences Awards EMEA 2025 | Kinstellar, Muşat & Asociaţii, NNDKP și Popescu & Asociații, pe lista scurtă din care va fi aleasă peste câteva zile ”South East Europe Firm of the Year”. Popescu & Asociații concurează cu patru firme internaționale de top pentru titlul de ”White Collar Crime Firm of the Year”, iar unul dintre partenerii săi, Mirel Rădescu, este printre cei patru finaliști la categoria ”White Collar Crime Lawyer of the Year”
Avocații Kinstellar spun că semnalul cel mai pregnant din ultima perioadă e dat de proiectele de reorganizare și apreciază că anul acesta va crește numărul companiilor care fac disponibilizări masive. Clienții sunt interesați de consolidarea politicilor privind prevenirea și combaterea hărțuirii la locul de muncă, precum și de regândirea modului de organizare a muncii, pe fondul unei tendințe de creștere a volumului de cauze privind litigiile de muncă | Activitate intensă în practica de Employment, evidențiată de ghidurile juridice internaționale, cu mandate diverse și o echipă expusă la proiecte cu un caracter multidisciplinar
GNP obține o soluție favorabilă pentru un operator de platformă, ce ar putea să contureze o practică constantă și predictibilă, în baza căreia autoritățile de reglementare naționale vor analiza întinderea răspunderii furnizorilor de servicii intermediare. Problemele juridice ridicate în acest litigiu vizează în principal modul de interpretare și aplicare a reglementărilor din Regimul eCommerce și DSA | Avocații Octavian Adam (Partener), Cristina Badea (Senior Associate) și Alice Moisac (Associate), în prim plan
Rising Stars | Eduard Morariu, unul dintre cei mai buni absolvenți ai generației 2022, a ales să profeseze ca avocat la Filip & Company, unde urmărește să se dezvolte în câteva dintre ramurile mai „nișate” ale Dreptului: „Parcursul meu a presupus implicarea în multe dosare de instanță și arbitraj, unele chiar de importanță națională, cu probleme de drept sensibile, dar și cu echipe de avocați excepționali, care le-au făcut față cu o măiestrie la care nu pot decât să aspir”
Cum lucrează echipele Băncilă, Diaconu și Asociații (EY Law) și Grants & Incentives Avisory (EY), în proiectele care vizează accesarea ajutoarelor de stat, în care au o rată de succes mai mare de 90% | Ramificarea multidisciplinară a expertizei permite echipei să ofere clienților o viziune completă asupra pașilor de parcurs și modului în care pot implementa soluțiile propuse, astfel încât să obțină cele mai mari beneficii. Ce servicii integrate asigură clienților și care sunt strategiile pentru maximizarea șanselor de obținere a fondurilor
OMV Aktiengesellschaft a mers pe mâna avocaților de la ZRVP într-un alt arbitraj ICC cu statul român și a câștigat încă 47 mil. €, plus dobânzi. Pretenții de alte 50 mil. € la orizont, într-o procedură nouă, inițiată în decembrie 2024, în care lucrează deja aceeași echipă de avocați
PNSA susține juridic Turneul Internațional Stradivarius
Premieră juridică în România | Popescu & Asociații obține prima despăgubire integrală pentru expropriere: peste 60 mil. lei pentru Viorelo International. Succesul este rezultatul unei strategii juridice riguroase, elaborate și implementate de o echipă interdisciplinară de specialiști
Premieră pe piața avocaturii din România: NNDKP, desemnată pentru a șaptea oară „Firma de avocatură a anului în România” la gala premiilor Chambers Europe 2025. | Ion Nestor, Co-Managing Partner: ” Această recunoaștere, care vine în anul în care sărbătorim 35 de ani de activitate, reprezintă încă o confirmare a poziției de top pe care NNDKP o ocupă pe piața avocaturii din România și validează munca, performanța și rezultatele excelente obținute de întreaga echipă”
-
BizBanker
-
BizLeader
- in curand...
-
SeeNews
in curand...