Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Κυριακή, 19 Ιουλίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Σε εφαρμογή οι κανονισμοί της Ε.Ε. για την κυβερνοασφάλεια στον χρηματοοικονομικό τομέα

17/01/2025Χρήστος ΚοτσακάςBy Χρήστος Κοτσακάς3 Mins Read Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Ο Κανονισμός Ψηφιακής Επιχειρησιακής Ανθεκτικότητας της Ευρωπαϊκής Ένωσης, γνωστός ως DORA, τίθεται επίσημα σε ισχύ από σήμερα, με στόχο την ενίσχυση της κυβερνοασφάλειας των χρηματοοικονομικών οργανισμών και των τεχνολογικών τους προμηθευτών.

Ο κανονισμός απαιτεί τη δημιουργία ανθεκτικών πληροφοριακών συστημάτων που θα προστατεύουν τις επιχειρήσεις από κυβερνοεπιθέσεις και άλλες μορφές διαταραχών. Παράλληλα, επιβάλλει αυστηρές κυρώσεις σε περιπτώσεις μη συμμόρφωσης, τόσο για τις ίδιες τις επιχειρήσεις όσο και για τα εμπλεκόμενα στελέχη και τους παρόχους τεχνολογίας. Τα πρόστιμα μπορούν να φτάσουν έως το 2% των ετήσιων παγκόσμιων εσόδων των οργανισμών, ενώ ατομικά στελέχη μπορεί να επιβαρυνθούν με κυρώσεις έως 1 εκατομμύριο ευρώ.

Όπως αναφέρουν τα διεθνή μέσα, παρά τη σοβαρότητα των νέων κανονισμών, πολλές χρηματοοικονομικές επιχειρήσεις στην Ευρώπη δεν έχουν καταφέρει ακόμη να συμμορφωθούν πλήρως. Αυτό αποδίδεται κυρίως στην πολυπλοκότητα των απαιτήσεων του DORA, που περιλαμβάνουν αυστηρή διαχείριση κινδύνων πληροφορικής, ανάλυση περιστατικών, δοκιμές ανθεκτικότητας και ανταλλαγή πληροφοριών για κυβερνοαπειλές και ευπάθειες. Επίσης, οι επιχειρήσεις υποχρεούνται να διαχειρίζονται προσεκτικά τους κινδύνους που συνδέονται με τρίτους παρόχους υπηρεσιών πληροφορικής, ενώ απαιτείται και αξιολόγηση του «κινδύνου συγκέντρωσης» όταν αναθέτουν κρίσιμες λειτουργίες σε εξωτερικές εταιρείες.

Η συμμόρφωση με τον κανονισμό έχει αποδειχθεί ιδιαίτερα απαιτητική για πολλούς οργανισμούς, καθώς απαιτεί σημαντικές επενδύσεις και προσαρμογές σε υπάρχουσες δομές και διαδικασίες. Επιπλέον, η έλλειψη σαφήνειας σε ορισμένα σημεία του κανονισμού προκαλεί ανησυχία στις επιχειρήσεις, καθώς διαφορετικές ερμηνείες μπορεί να οδηγήσουν σε παρεκκλίσεις από τις απαιτήσεις. Ωστόσο, οι ειδικοί εκτιμούν ότι οι μεγαλύτεροι και πιο ώριμοι οργανισμοί έχουν ήδη σημειώσει πρόοδο στην κατεύθυνση της συμμόρφωσης, δεδομένης της εμπειρίας τους από άλλους κανονισμούς, όπως ο GDPR.

Οι νέες απαιτήσεις του DORA επηρεάζουν, επίσης, τους τεχνολογικούς προμηθευτές, οι οποίοι αντιμετωπίζουν αυξημένες πιέσεις για να διασφαλίσουν τη συμμόρφωση των υπηρεσιών τους με τα ευρωπαϊκά πρότυπα. Οι προμηθευτές μπορεί να επιβαρυνθούν με πρόστιμα που φτάνουν έως το 1% του μέσου ημερήσιου παγκόσμιου κύκλου εργασιών τους, σε περίπτωση που αποδειχθεί ότι δεν τηρούν τους κανονισμούς. Για να αντιμετωπιστεί αυτός ο κίνδυνος, πολλές εταιρείες έχουν αρχίσει να αναθεωρούν τις συμβάσεις τους με τρίτους παρόχους, ενσωματώνοντας ρήτρες συμμόρφωσης και διαδικασίες ελέγχου. Ορισμένοι οργανισμοί εξετάζουν ακόμα και τη δυνατότητα επαναφοράς κρίσιμων λειτουργιών πληροφορικής στον εσωτερικό τους έλεγχο, προκειμένου να μειώσουν τους κινδύνους και να διασφαλίσουν τη συμμόρφωση.

Η εφαρμογή του DORA δεν είναι η μοναδική πρόκληση που αντιμετωπίζουν οι χρηματοοικονομικοί οργανισμοί στην Ευρώπη. Οι επιχειρήσεις καλούνται να προσαρμοστούν σε άλλους κανονισμούς κυβερνοασφάλειας, όπως η Οδηγία για την Ασφάλεια Δικτύων και Πληροφοριών 2 (NIS 2) και ο Κανονισμός για την Κυβερνοανθεκτικότητα, οι οποίοι εισάγουν πρόσθετες απαιτήσεις για τη διαχείριση κινδύνων και την ανθεκτικότητα των πληροφοριακών συστημάτων. Η συμμόρφωση με αυτούς τους κανονισμούς απαιτεί περαιτέρω επενδύσεις σε υποδομές, τεχνολογίες και ανθρώπινους πόρους, γεγονός που αυξάνει την πίεση στους οργανισμούς.

Η πρόοδος στη συμμόρφωση με τον DORA είναι μεικτή, με ορισμένα χρηματοοικονομικά ιδρύματα να έχουν ήδη αναπτύξει ώριμες διαδικασίες διακυβέρνησης και διαχείρισης κινδύνων πληροφορικής. Αυτές περιλαμβάνουν συστήματα αναφοράς περιστατικών, πλαίσια διαχείρισης κινδύνων ICT και διαδικασίες για τη διαχείριση κρίσεων. Ωστόσο, μικρότεροι οργανισμοί ή εκείνοι με περιορισμένη εμπειρία σε τέτοιου είδους κανονισμούς μπορεί να αντιμετωπίσουν σημαντικές προκλήσεις για να φτάσουν στο απαιτούμενο επίπεδο συμμόρφωσης.

Παρά τις δυσκολίες, ο DORA θεωρείται κρίσιμος για την ενίσχυση της ασφάλειας και της σταθερότητας του χρηματοοικονομικού τομέα στην Ε.Ε., ιδίως εν μέσω των αυξανόμενων απειλών στον κυβερνοχώρο. Η πλήρης εφαρμογή του κανονισμού αναμένεται να αποτελέσει μακροπρόθεσμη διαδικασία, καθώς οι οργανισμοί θα χρειαστούν χρόνο για να προσαρμόσουν τις δομές τους και να υιοθετήσουν τις απαραίτητες τεχνολογίες και διαδικασίες. Παράλληλα, η συμμόρφωση αναμένεται να συμβάλει στη βελτίωση της ανθεκτικότητας του τομέα, διασφαλίζοντας τη βιωσιμότητα και την εμπιστοσύνη στο ευρωπαϊκό χρηματοοικονομικό σύστημα.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

banks
Share. Facebook Twitter LinkedIn Email Copy Link
Avatar photo
Χρήστος Κοτσακάς
  • Website
  • LinkedIn

Ο Χρήστος Κοτσακάς είναι δημοσιογράφος με πολυετή εμπειρία στον χώρο του τεχνολογικού, επιχειρηματικού και διεθνούς ρεπορτάζ, επικεντρώνοντας το ενδιαφέρον του στα new media, τις νέες τεχνολογίες και τις startups. Έχει συνεργαστεί με μια σειρά από ηλεκτρονικά και έντυπα μέσα, σε τομείς όπως η αρθρογραφία, η επικοινωνία και η ενημέρωση.

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Η τεχνητή νοημοσύνη ενισχύει τις δυνατότητες των κυβερνοεγκληματιών

Το τοπίο των απειλών phishing και spam email που στοχεύουν τις επιχειρήσεις το 2026

Η τεχνητή νοημοσύνη αυξάνει την ανάγκη ανθρώπινου ελέγχου στην κυβερνοασφάλεια

Αποθηκεύουμε πλήθος ευαίσθητων δεδομένων στα κινητά μας

Κοινή προειδοποίηση για ρωσική εκμετάλλευση δικτυακών αδυναμιών παγκοσμίως

Commvault: 15η χρονιά Leader στο Gartner Magic Quadrant για backup και προστασία δεδομένων

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • The Media Business Game: Νέοι κανόνες, επιδοτήσεις παραγωγών και μάχη για τα αθλητικά δικαιώματα
  • Ανάκληση προϊόντος: Κουτάλα σούπας Casa Mania
  • Η Κομισιόν προτείνει σχέδιο εξηλεκτρισμού και αναθεώρηση του ETS
  • Μετά το Ταμείο Ανάκαμψης, 10,6 δισ. ευρώ για επενδύσεις το 2027
  • BIZ & BUZZ: Από τα μεγάλα σχέδια στα ψιλά γράμματα
  • Χωρίς εισοδηματικά κριτήρια τα παιδιά πολύτεκνων οικογενειών σε βρεφικούς, βρεφονηπιακούς και παιδικούς σταθμούς
  • Υπερψηφίστηκε το Νομοσχέδιο για το Εθνικό Εφαρμοστικό Πλαίσιο του Κανονισμού για την ΤΝ
RSS itsecuritypro.gr
  • Υπερψηφίστηκε το σχέδιο Νόμου για το Εθνικό Εφαρμοστικό Πλαίσιο του Κανονισμού για την Τεχνητή Νοημοσύνη (AI Act)
  • Η νέα εποχή των κυβερνοεπιθέσεων: Όταν η Τεχνητή Νοημοσύνη αναλαμβάνει τον έλεγχο
  • Νέα έκθεση της Kaspersky αποκαλύπτει το τοπίο των απειλών phishing και spam μέσω email που στοχεύουν τις επιχειρήσεις το 2026
  • Ο Σταύρος Μουστάκας αναλαμβάνει Διευθυντής Πωλήσεων στη Space Hellas
  • Η AWS λανσάρει δωρεάν εκπαιδευτικό πρόγραμμα AI για προγραμματιστές στην Κεντρική και Ανατολική Ευρώπη
  • Η PRONET κατακτά την πιστοποίηση Fortinet Engage Preferred Services Partner (EPSP)
  • Η τεχνητή νοημοσύνη ενισχύει τις δυνατότητες των κυβερνοεγκληματιών σύμφωνα με έκθεση της ESET για το τοπίο των απειλών
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.