Do izvršljivega roka za DORA je zdaj manj kot eno leto in organizacije v sektorju FS so v težkem položaju. Priprava na kakršno koli spremembo predpisov je dovolj težka, a ker Evropski bančni organ še ni objavil končne tehnične specifikacije ali seznama ključnih ponudnikov IT, so podjetja še vedno v temi glede podrobnosti.
Igre na srečo s pristopom "počakaj in poglej" verjetno ne bodo naredile vtisa na regulatorja. Če pa je popolna skladnost do 17. januarja 2025 nerealna, bi moral dokazljiv napredek in imeti jasen načrt za izpolnjevanje vseh zahtev v razumnem časovnem okviru pomeniti izogibanje najstrožjim kaznim.
Kako se lahko finančni subjekti najbolje pripravijo na DORA, če ni dokončnih tehničnih smernic? Za mnoge bo to zahtevalo nasprotovanje s konvencionalno modrostjo in sprejetje, da je DORA predvsem poslovni izziv in ne le tehnološko vprašanje.
Da, res je, da se DORA v veliki meri ukvarja s kibernetsko varnostjo in tveganjem koncentracije v oblaku. Res je tudi, da je tehnologija pomemben del vsake strategije skladnosti. Toda varnost je postala eno najpomembnejših vprašanj za poslovneže. A
Anketa upravnega odbora družbe Gartner za leto 2022 ugotovili, da je 88 % članov uprav kibernetsko varnost uvrstilo med poslovna tveganja, medtem ko jih je samo 12 % to označilo za tehnološko tveganje.
Prevzem lastništva
Pred kratkim sem se srečal s stranko, ki je bila vpletena v večmesečni prepir med oddelkom za IT in ekipo za skladnost glede tega, kdo je odgovoren za DORA v njihovem podjetju. Ta argument je zmotil obe ekipi in nobena ni nič bolj jasna, od kod morata začeti.
Resničnost je taka, da mora celotno podjetje stati za tem in vsak v organizaciji bo imel svojo vlogo. To pomeni kulturno spremembo na vseh ravneh in spoznanje, da bo prožnost pomembna v času pomembnih sprememb za FS – podobni predpisi, povezani z oblakom, bodo začeli veljati v drugih geografskih območjih, nove politike umetne inteligence pa bodo vplivale tudi na sektor.
Naprej
Torej je podjetje kolektivno sprejelo, da ima težavo. Kaj lahko naredijo za pripravo?
Prvič, gre za identifikacijo ključnih deležnikov in dodeljevanje jasnih vlog in področij lastništva. Četrti člen DORA trdno nalaga odgovornost za skladnost višjemu vodstvu, kar pomeni, da je bistveno, da je to na dnevnem redu vodstva. Te ključne zainteresirane strani bi morale ustvariti delovno skupino, odgovorno za zagotavljanje skladnosti ter jasno poznavanje in razumevanje zakona in členov v njem.
Naslednji korak je pregled, kje je organizacija že v skladu z DORA, in prepoznavanje področij, ki bodo zahtevala spremembe, naložbe ali razvoj. Podjetja bodo morda presenečena, ko bodo ugotovila, koliko že delajo prav. Toda dokler ne izvedete te vaje, bo nemogoče vedeti, kaj zahteva vlaganje, ne glede na to, ali so to spretnosti, postopki, politika ali tehnologija.
Ti koraki bodo predstavljali velik izziv za večje organizacije, ki so lahko zaradi svojega obsega zelo izolirane. Tu bo negovanje prave kulture bistveno. Delo na kompleksnih projektih je lahko zelo težko, zlasti če združite oddelke ali poslovne enote, ki običajno nikoli ne govorijo drug z drugim. Toda z odprtjem tega dialoga in razumevanjem izzivov, s katerimi se drug drugega soočata, se lahko naučita, kako pomagati rešiti izzive drug drugega in svoje.
Pridobivanje prednosti
Ena stvar, ki je gotova, je, da DORA ne bo zadnji del večje regulacije, osredotočene na tehnologijo, ki bo v naslednjih nekaj letih povzročala težave podjetjem FS. Toda prelaganje večine bremena preoblikovanja na vrata oddelka IT verjetno ne bo povzročilo najbolj gladkega prehoda.
Organizacije, ki vzpostavijo učinkovite medoddelčne delovne prakse in sprejmejo potrebne kulturne spremembe, bodo svoje obveznosti glede skladnosti verjetno malo opravile. Številne prihajajoče spremembe predpisov bi lahko pomenile, da bi lahko izpopolnjevanje postopka zdaj prineslo prednost pred manj razgledanimi konkurenti.
- Distribucija vsebine in PR s pomočjo SEO. Okrepite se še danes.
- PlatoData.Network Vertical Generative Ai. Opolnomočite se. Dostopite tukaj.
- PlatoAiStream. Web3 Intelligence. Razširjeno znanje. Dostopite tukaj.
- PlatoESG. Ogljik, CleanTech, Energija, Okolje, sončna energija, Ravnanje z odpadki. Dostopite tukaj.
- PlatoHealth. Obveščanje o biotehnologiji in kliničnih preskušanjih. Dostopite tukaj.
- vir: https://www.finextra.com/blogposting/25764/tackling-dora-is-a-challenge-for-the-entire-business–not-just-the-it-team?utm_medium=rssfinextra&utm_source=finextrablogs
- :ima
- : je
- :ne
- :kje
- 17.
- 2022
- 2025
- a
- O meni
- sprejeta
- sprejemanje
- čez
- Zakon
- sprejme
- proti
- Dnevni red
- AI
- vsi
- že
- Prav tako
- an
- in
- kaj
- pristop
- SE
- območja
- Argument
- članek
- članki
- AS
- At
- organ
- stran
- Bančništvo
- BE
- postanejo
- bilo
- zadaj
- počutje
- BEST
- med
- svet
- uprava
- tako
- prinašajo
- obremenitev
- poslovni
- Poslovni voditelji
- podjetja
- vendar
- by
- C-apartma
- se imenuje
- CAN
- primeru
- nekatere
- izziv
- izzivi
- spremenite
- Spremembe
- razvrščeni
- jasno
- bolj jasno
- Cloud
- skupaj
- kako
- tekmovalci
- kompleksna
- skladnost
- skladno
- koncentracija
- zaskrbljen
- Ravnanje
- konvencionalne
- bi
- ustvarjajo
- kritično
- kulturne
- Kultura
- stranka
- Cybersecurity
- Temnomodra
- Rok
- dokončno
- poda
- dostavo
- dokazljivo
- Oddelek
- oddelki
- Podatki
- Razvoj
- Dialog
- težko
- Direktorji
- do
- tem
- By
- DORA
- 2
- vsak
- Edge
- učinek
- Učinkovito
- učinkovito
- izvršljiv
- dovolj
- Celotna
- subjekti
- bistvena
- vzpostaviti
- Evropski
- Evropsko bančništvo
- Tudi vsak
- vsi
- Vaja
- izredno
- s katerimi se sooča
- Nekaj
- končna
- finančna
- Najdi
- Finextra
- trdno
- prilagodljivost
- za
- je pokazala,
- štiri
- iz
- FS
- v celoti
- Gartner
- geografije
- dobili
- dogaja
- skupina
- Smernice
- Trdi
- Imajo
- ob
- pomoč
- Kako
- Kako
- Vendar
- HTTPS
- identifikacijo
- if
- vpliv
- Pomembno
- nemogoče
- in
- V drugi
- v
- naložbe
- vključeni
- vprašanje
- Vprašanja
- IT
- januar
- jpg
- samo
- Ključne
- Vedite
- znanje
- v veliki meri
- večja
- Zadnja
- Voditelji
- UČITE
- manj
- Stopnja
- light
- Verjeten
- Seznam
- si
- velika
- Znamka
- upravljanje
- več
- Maj ..
- pomeni
- kar pomeni,
- pomeni
- Srečati
- člani
- pol
- Pomembno
- Najbolj
- veliko
- potrebno
- Nimate
- potrebe
- Niti
- nikoli
- Novo
- Naslednja
- Običajno
- zdaj
- številne
- negovati
- obveznice
- of
- on
- ONE
- o odprtju
- or
- organizacija
- Organizacije
- Ostalo
- več
- lastne
- lastništvo
- del
- zlasti
- izpopolnjevanje
- kos
- Mesta
- Načrt
- platon
- Platonova podatkovna inteligenca
- PlatoData
- Predvajaj
- politike
- politika
- predstavljajo
- Stališče
- vaje
- Pripravimo
- priprava
- v prvi vrsti
- Postopki
- Postopek
- Napredek
- projekti
- ponudniki
- objavijo
- Dajanje
- Reality
- razumno
- Pred kratkim
- Priznanje
- Uredba
- predpisi
- regulator
- zahteva
- Zahteve
- zahteva
- Odgovornost
- odgovorna
- povzroči
- Pravica
- Tveganje
- vloga
- vloge
- s
- Lestvica
- sektor
- varnost
- višji
- shouldnt
- pomemben
- siled
- silosi
- Podoben
- spretnosti
- SOLVE
- nekaj
- govorijo
- specifikacija
- interesne skupine
- Začetek
- Korak
- Koraki
- Še vedno
- Strategija
- presenečen
- reševanje
- ob
- skupina
- Skupine
- tehnični
- Tehnologija
- Pogoji
- da
- O
- njihove
- POTEM
- te
- jih
- stvar
- ta
- čas
- časovni okvir
- do
- skupaj
- Preoblikovanje
- Prehod
- Težava
- Res
- pod
- razumevanje
- enote
- malo verjetno
- dokler
- prihajajoče
- zelo
- ključnega pomena
- je
- Dobro
- Kaj
- kdaj
- ali
- ki
- medtem
- WHO
- celoti
- bo
- modrost
- z
- v
- delo
- deluje
- Delovna skupina
- leto
- let
- še
- Vi
- zefirnet