פינאַנציעלע אינסטיטוציעס און IT סערוויס פּראַוויידערז האָבן בלויז זעקס חדשים צו נאָכקומען מיט די אייראפעישע יוניאן'ס דיגיטאַל אָפּעראַציאָנעל ווידערשטאַנד געזעץ (DORA). DORA, וואָס וועט אָנווענדן צו געשעפטן פֿון 17טן יאַנואַר 2025, צילט צו פארשטארקן די סייבערזיכערהייט פון אייראפעישע באַנקן, פארזיכערונג קאָמפּאַניעס, אינוועסטמענט פירמעס און אַנדערע פינאַנציעלע אינסטיטוציעס, ווי אויך די דריט-פּאַרטיי פאַרקויפער וואָס צושטעלן זיי מיט ICT סערוויסעס.
צו ענשור אַז די ינקריסינגלי דידזשאַטייזד אייראפעישער פינאַנציעל סערוויסעס סעקטאָר קענען פונקציאָנירן בעשאַס אַ שטרענג סייבער באַפאַלן אָדער עס אַוטידזש, DORA ס שטרענג רעקווירעמענץ דעקן ICT און דריט-פּאַרטיי ריזיקירן פאַרוואַלטונג, דיגיטאַל אַפּעריישאַנאַל ריזיליאַנס טעסטינג, סייבער אינצידענט ריפּאָרטינג, סאַקאָנע סייכל ייַנטיילונג און פילע אנדערע געביטן. עס וועט פּראַל ניט בלויז אי.יו.-באזירט פירמס אָבער אויך בריטיש געשעפטן וואָס צושטעלן פינאַנציעל אָדער יקט באַדינונגס צו אייראפעישער קלייאַנץ. אַזוי, ווי קענען קאָמפּאַניעס גרייטן זיך פֿאַר די ימפּלאַמענטיישאַן פון DORA?
פּריפּערינג פֿאַר DORA
ווי געשעפטן גרייטן זיך פֿאַר די הקדמה פון DORA און זוכן צו ענשור העסקעם, זיי זאָל נעמען צייט צו פֿאַרשטיין די שליסל רעקווירעמענץ און ווי דאָס וועט פּראַל אויף זייער טאָג-צו-טאָג אַפּעריישאַנז און אַקטיוויטעטן.
Rayna Stamboliyska, סעאָ פון פאָרסייט-געטריבן סטראַטעגיסץ RS סטראַטעגיע, זאגט אַז עס זענען צוויי וויכטיק אַספּעקץ פֿאַר געשעפטן צו באַטראַכטן דאָ. דער ערשטער איז צו דערגרייכן אַפּעריישאַנאַל ריזיליאַנס דורך ידענטיפיצירן און אַדרעסינג ריסקס ניצן סאַקאָנע-געפירט דורכדרונג טעסטינג. צווייטנס, געשעפטן דאַרפֿן צו ענשור אַז אַלע זייער קאַנטראַקץ און פּאַרטנערשיפּס טרעפן די באדערפענישן פון DORA ווי אַ טייל פון אַ גרונטיק דריט-פּאַרטיי ריזיקירן פאַרוואַלטונג פּראָצעס.
זי דערציילט ISMS.online: "דערנאָך, איר קענען שטעלן אַ גלייַך און סטראַקטשערד צוגאַנג צו אַליינינג מיט DORA און לאָזן דיין קאַסטאַמערז און פּאַרטנערס וויסן אַז איר זענט אויף דעם וועג צו העסקעם."
אן אנדער שליסל שריט איז ימפּלאַמענינג DORA העסקעם פּאַלאַסיז פֿאַר יעדער זיכערהייט געצייַג געניצט אַריבער די געשעפט, לויט Crystal Morin, אַ סייבערסעקוריטי סטראַטעג אין וואָלקן זיכערהייט פירמע Sysdig. טאן אַזוי וועט געבן פירמס צו קאָנטראָלירן זייער סייבערסעקוריטי און עס סטאַקס פֿאַר פּאָליטיק ישוז, זי זאגט.
זי אויך רעקאַמענדז אַז געשעפטן אַדאַפּט ינפראַסטראַקטשער-ווי-קאָד (יאַק) און פּאָליטיק-ווי-קאָד (פּאַק) פֿאַר קאָודיפיינג זייער פאַרוואַלטונג און העסקעם רעקווירעמענץ, וואָס וועט העלפֿן סטרימליין די העסקעם פּראָצעס.
Morin דערקלערט: "אַרטעפאַקץ ווי קאָד זענען דיפענסאַבאַל און קענען זיין געוויינט בעשאַס רעגולאַטאָרי, ריזיקירן און קאָנטראָלירן באריכטן. דערצו, די אַרטאַפאַקץ וואָג לייכט און האַלטן קאָנסיסטענסי אַריבער ינווייראַנמאַנץ.
אָנפירונג IT ריזיקירן
צו טרעפן זייער DORA אַבלאַגיישאַנז, געשעפטן מוזן אַנטוויקלען און ינסטרומענט אַ שטאַרק IT ריזיקירן פאַרוואַלטונג סטראַטעגיע. די סטראַטעגיע זאָל אַנטהאַלטן פּאַלאַסיז, פּראָוסידזשערז און מכשירים פֿאַר אָנפירונג אַלע ריזיקירן געביטן, אַרייַנגערעכנט גאַווערנאַנס, מאָניטאָרינג און ריפּאָרטינג, טענהט Graham Thomson, הויפּט אינפֿאָרמאַציע זיכערהייט אָפיציר אין געזעץ פירמע Irwin Mitchell. "די פריימווערק זאָל זיין גלייך מיט דיין געשעפט סטראַטעגיע און אַבדזשעקטיווז, און עס זאָל זיין קעסיידער ריוויוד און דערהייַנטיקט," ער זאגט.
אין די געשעעניש פון אַ ערנסט אינצידענט וואָס אַפעקץ די קאַנטיניויישאַן פון IT סיסטעם, אָרנטלעכקייַט, זיכערהייט אָדער אַוויילאַבילאַטי, געשעפטן וועלן דאַרפֿן צו באַריכט עס צו באַטייַטיק אויטאריטעטן אונטער DORA. טאַמפּסאַן זאגט אַז דאָס ריקווייערז זיי צו פאַרלייגן אַ דעדאַקייטאַד ריפּאָרטינג פּראָצעס ניצן אַ "סטאַנדערדייזד פֿאָרמאַט" וואָס נאָכקומען מיט "ספּעציפיש צייט פראַמעס און שוועלן" פון יעדער אויטאָריטעט.
צו ידענטיפיצירן און פאַרמינערן טעכניש חסרונות, Thompson ערדזשיז געשעפטן צו פּרובירן זייער IT סיסטעמען קעסיידער ניצן וואַלנעראַביליטי סקאַנז, דורכדרונג טעסץ, קעסיידערדיק וואָלקן זיכערהייט האַלטנ זיך פאַרוואַלטונג און סצענאַר-באזירט רויט טימז. ער צוגעגעבן: "דאָקומענט די רעזולטאַטן און נעמען קאַמף צו פאַרריכטן קיין וויקנאַסאַז."
ווי אַ לעצט שריט פון DORA צוגרייטונג, Thompson רעקאַמענדז אַז געשעפטן דורכפירן אַ גרונטיק רעכט דיליאַנס אויף זייער דריט-פּאַרטיי IT סערוויס פּראַוויידערז צו ידענטיפיצירן און פירן אַרויס ריזיקירן סיבות. ער צוגעגעבן: "פאַרזיכערן דיין קאַנטראַקץ אַרייַננעמען וויכטיק רעכט ווי אַקסעס, דורכקוק און דאַטן שוץ."
די פּראַל אויף וק געשעפטן
טראָץ דעם וואָס די וק פארלאזן די אייראפעישע יוניאַן אין 2020, פילע בריטיש געשעפטן וועט זיין ימפּאַקטיד דורך די הקדמה פון DORA און, דעריבער, מוזן נעמען סטעפּס צו נאָכקומען מיט די נייַע געזעץ איידער די יאנואר 2025 טערמין.
Stamboliyska פון RS סטראַטעגיע דערקלערט אַז קיין וק-באזירט געשעפטן וואָס פאָרשלאָגן פינאַנציעל אָדער קריטיש אינפֿאָרמאַציע און קאָמוניקאַציע טעכנאָלאָגיע באַדינונגס צו קאַסטאַמערז אין די אי.יו.
יגנאָרינג די רעגולאַטאָרי קאַמיטמאַנץ קען רעזולטאַט אין באַטייטיק פינאַנציעל און רעפּיאַטיישאַנאַל שעדיקן פֿאַר וק געשעפטן אַפּערייטינג אין די אי.יו. "אויב ניט נאָכקומען מיט DORA וועט קאָסטן 1% פון דיין טעגלעך ויסקער פֿאַר אַרויף צו זעקס חדשים," האלט סטאַמבאָלייסקאַ. "און ווי געוויינטלעך מיט סאַנגשאַנז, אויב איר זאָל זיין אונטערטעניק צו איין, דאָס וואָלט אויך באַהאַלטן דיין אַקסעס צו די אי.יו. מאַרק און דיין געשעפט שעם."
זי זאגט אַז די וק געשעפטן וועלן באַווייַזן זייער היסכייַוועס צו "שטאַרק זיכערהייט און אַפּעריישאַנאַל ריזיליאַנס" דורך אַדכירינג צו DORA. דאָס וועט העלפֿן זיי צוציען מער קלייאַנץ און פּאַרטנערס אין די אי.יו., ינקריסינג זייער "אַלגעמיין מאַרק קאַמפּעטיטיווניס".
אין אַדישאַן צו פינעס ימפּאָוזד אויף די געשעפט ווי אַ גאַנץ, מענטשן וואָס פאַרלאָזן צו נאָכקומען מיט די DORA קען אויך זיין פאַראַנטוואָרטלעך. Sean Wright, אָנפירער פון אַפּלאַקיישאַן זיכערהייט ביי Featurespace, דערקלערט: "דאָס איז אַ באַטייטיק חילוק פון אנדערע אַזאַ רעגיאַליישאַנז, ווו מענטשן ווי די אָרגאַניזאַציע קענען זיין פאַראַנטוואָרטלעך פֿאַר ניט-העסקעם."
ערווארטעט אז גרויסע צאלן בריטישע ביזנעסער וועלכע ווערן אפעקטירט דורך DORA אין די קומענדיגע מאנאטן, רופט Morin פון Sysdig זיי אנצוהייבן פלאנירן אלס דרינגלעך. א גרויס טייל פון דעם איז יוואַליוייטינג זייער קליענט באַסעס, צושטעלן קייטן און קיין אנדערע געשעפט באַציונגען צו געפֿינען ריזיקירן געביטן אין DORA ס דזשוריסדיקשאַן. זי האָט צוגעגעבן: "דעריבער, זיי מוזן האַלטן DORA רעגיאַליישאַנז אין זינען ווי זייער געשעפט אַפּעריישאַנז און קלייאַנץ אַנטוויקלען איבער צייַט."
די ראָלע פון פראַמעוואָרקס
כאָטש זיך צו האַלטן לויט DORA קען זיין אַ שרעקלעכע אויסזיכט פֿאַר אַ סך געשעפֿטן, צושטעלן אינדוסטריע־פֿרэйמווערקס ווי ISO 27001 אַ באַזע־ליניע פֿון וועלכער זיי קענען פֿאַרשטיין און פֿאַרוואַלטן סייבער־ריזיקעס.
Marc Lueck, CISO פון EMEA אין IT זיכערהייט פירמע Zscaler, דערקלערט: "פראַמעוואָרקס ווי ISO 27001 זענען אַ גרויס אָנהייב צו גלייַכן רעקווירעמענץ מיט די נייַע רעגולירן, ווייַל זיי באַווייַזן אַז עטלעכע פון די יקערדיק קאָנטראָלס זענען שוין אין פּלאַץ, ווי צושטעלן קאַנעקטיוויטי אין האַרץ. סיסטעמען."
אין אַדישאַן צו ימפּלאַמענינג אַ פאַכמאַן סייבערסעקוריטי פריימווערק ווי אַ טייל פון DORA העסקעם, Lueck אַדווייזיז צו קאַמפּלאַמענטינג עס מיט אַ נול צוטרוי צוגאַנג. ער דערקלערט אַז דאָס וואָלט העלפֿן געשעפטן אַססעסס און מעסטן דריט-פּאַרטיי ריסקס.
Martin Greenfield, סעאָ פון סייבערסעקוריטי קעסיידערדיק קאָנטראָלס מאָניטאָרינג פּלאַטפאָרמע Quod Orbis, אַגריז אַז ISO 27001 און ענלעך פראַמעוואָרקס צושטעלן געשעפטן מיט "אַ האַרט באַזע" פֿאַר אַדרעסינג זייער עס ריסקס און נאָכגיין די DORA רעקווירעמענץ.
אָבער, ער באמערקט ווי DORA "ינטראַדוסאַז נאָך עלעמענטן" אַרום דריט-פּאַרטיי ריזיקירן, און ער זאגט אַז געשעפטן זאָל פאַרגלייַכן ISO פּראַקטיסיז מיט DORA רעקווירעמענץ אויב זיי פּלאַן צו נוצן זיי צוזאַמען. "דער אַנאַליסיס זאָל באַצאָלן באַזונדער ופמערקזאַמקייט צו די דריט-פּאַרטיי ריזיקירן פאַרוואַלטונג אַספּעקץ, ווייַל דאָס איז ווו באַטייַטיק דיפעראַנסיז קען ליגן," ער זאגט.
מיט די צייט וואָס געשווינד לויפן אויס צו גרייטן זיך פֿאַר די DORA יאנואר 2025 טערמין, עס איז קלאָר אַז ביידע אייראפעישע און וק פינאַנציעל פירמס און יקט פּראַוויידערז דאַרפֿן צו אָנהייבן צו פֿאַרשטיין און ימפּלאַמענינג די שטרענג רעקווירעמענץ פון DORA אויב זיי האָבן נישט שוין. אין ליכט פון די Crowdstrike אַוטידזש וואָס דעוואַסטייטיד געשעפטן 'עס סיסטעמען גלאָובאַלי, עס מיינט אַז אָנפירונג דריט-פּאַרטיי ICT ריזיקירן ווי אַ טייל פון DORA איז אין דער בעסטער אינטערעס פון אַלע קאָמפּאַניעס און ניט בלויז אַ טיקען-באָקס געניטונג.







