FAQ

Čo je DORA?

Nariadenie DORA (Digital Operational Resilience Act) je európske nariadenie, ktoré stanovuje jednotné požiadavky na bezpečnosť sietí a informačných systémov organizácií pôsobiacich vo finančnom sektore a ich dodávateľov informačných technológií a IT služieb, ako sú cloudové platformy alebo služby analýzy dát.

Aké zmeny prináša NIS2?

Rozsah povinností pre zaistenie informačnej a kybernetickej bezpečnosti sa s novým zákonom až tak nezmení. Čo však bude nové, bude počet regulovaných subjektov. V režime súčasného zákona o kybernetickej bezpečnosti sú povinnosti ukladané niekoľkým stovkám väčších firiem a verejných subjektov. Nový zákon dopadne na tisíce, ak nie desaťtisíce organizácií. Vrátane radu stredných a menších subjektov. A to aj v oblastiach, na ktoré doteraz žiadna regulácia týkajúca sa priamo informačnej či kybernetickej bezpečnosti nevzťahovala, ako je napríklad potravinárstvo, odpadové hospodárstvo, poskytovanie niektorých IT služieb, doprava atď.

Kedy vojde DORA do platnosti?

Už 27. decembra 2022 bolo v Úradnom vestníku uverejnené nové Nariadenie Európskeho parlamentu a Rady (EÚ) 2022/2554 zo 14. decembra 2022 o digitálnej prevádzkovej odolnosti finančného sektora ao zmene ďalších nariadení, skrátenej teda predpis o digitálnej prevádzkovej odolnosti). Použiteľné (teda účinné) by malo byť od 17. januára 2025.