Podceňování DORA: Český hazard s digitální bezpečností
Publikováno: 17.2.2025
Čeští manažeři, ředitelé a podnikatelé podceňují nařízení DORA, které je účinné od 17. ledna 2025. K tomuto datu musí mít společnosti ve finančním sektoru již implementovaná účinná opatření. Spoléhají na slabou ČNB a právníky, což připomíná přístup z 90. let. Tento riskantní postoj může vést k vážným následkům.
Nařízení DORA (Digital Operational Resilience Act) vstoupilo v platnost 16. ledna 2023 a od 17. ledna 2025 je účinné. Přináší jednotná pravidla pro zajištění digitální odolnosti finančního sektoru v EU. V České republice však mnozí podnikatelé tento předpis podceňují, spoléhají na slabou kontrolu ze strany ČNB a věří, že v případě problémů jim pomohou právníci. Tento přístup připomíná 90. léta, kdy se hledaly cesty, jak obejít pravidla, místo jejich dodržování.
Podceňování rizik
Firmy s obraty v řádech stovek milionů korun a vyšších často neinvestují dostatečně do IT bezpečnosti. Spoléhají na to, že ČNB nebude schopna důsledně kontrolovat dodržování nařízení DORA, a v případě problémů plánují využít právníky k své obraně. Tento laxní přístup může vést k vážným bezpečnostním incidentům, ztrátě dat a finančním postihům.
Důsledky nedodržení DORA
Nedodržení nařízení DORA může mít pro firmy vážné následky, včetně vysokých pokut a ztráty důvěry zákazníků. Navíc kybernetické útoky mohou způsobit finanční ztráty firmám a často i osobám, které vložili své finance do těchto firem. Řešení: Investujte do IT bezpečnosti.
Místo spoléhání na právníky a podceňování kontrol ze strany ČNB by firmy měly aktivně investovat do zajištění digitální odolnosti. To zahrnuje implementaci robustních IT systémů, pravidelné audity včetně testování zranitelnosti a školení zaměstnanců v oblasti kybernetické bezpečnosti.