Codirlaşu (CFA România): O mare parte din reglementările DORA sunt prinse în legislaţia românească
O mare pare din reglementările cu care vine Directiva europeană privind rezilienţa operaţională digitală (DORA) sunt prinse într-un fel sau altul în legislaţia românească, dar va trebui să vedem unde sunt golurile şi cum le acoperim, a afirmat miercuri Adrian Codirlaşu, vicepreşedinte CFA România, într-o conferinţă de specialitate.
"Riscul cibernetic şi riscul aferent furnizorilor terţi sunt riscuri operaţionale. Prin urmare, DORA se referă la o componentă a riscului operaţional. Însă dacă ne uităm, să zicem, la tipurile de evenimente de risc operaţional prevăzute de legislaţie, începând cu Basel II, sunt şapte tipuri de evenimente şi aş spune că DORA se referă la patru dintre ele. Poate chiar la cinci. Practic, la ce ne poate duce neluarea în considerare a acestui risc aferent utilizării de echipamente IT? La fraude ne poate conduce, în cazul în care sistemele nu sunt corect setate şi avem asemenea evenimente şi ne mai poate conduce la întreruperi ale activităţii într-o instituţie financiară. De asemenea, când nu sunt corect implementate sau corect calibrate pentru activitatea pe care o avem, ne poate duce la erori în relaţia cu clienţii şi chiar cu reglementatorii atunci când avem de raportat anumite lucruri făcute de sisteme şi nu reuşim să raportăm. Deci, vedem că merge către o mare parte din riscurile operaţionale. De asemenea, trebuie să ne uităm şi la relaţia cu terţii", a explicat Adrian Codirlaşu, la conferinţa "DORA - Strategy, Regulation, Resilience" organizată de Oxygen Events şi Model Tree.
El a adăugat că în legislaţia românească pe partea de sistem bancar există regulamentul BNR, care se referă la condiţiile de externalizare semnificativă, unde trebuie expres aprobarea Băncii Naţionale, lucru care este mai strict reglementat decât de Directiva DORA.
Adrian Codirlaşu a afirmat că şi pe partea de piaţă financiară nebancară, România are norme ASF care reglementează riscul cibernetic şi relaţiile cu terţii, însă Directiva DORA vine cu ceva suplimentar.
"Până acum în legislaţia aveam doar partea de externalizări, dar mai putem avea relaţii cu terţii care nu sunt externalizări, sunt de exemplu contracte pe o perioadă limitată. Însă, asemenea relaţii implică instituţia financiară. Dacă se întâmplă o fraudă la furnizorul terţ sau scurgere de informaţii la furnizorii terţi, nouă ne vine ca instituţie financiară amenda de la reglementator. Deci, noi răspundem pentru ceea ce face tereţul. Şi în contextul acesta vine DORA cu nişte cerinţe care trebuie puse pe furnizorii de asemenea servicii pentru a gestiona tocmai riscurile operaţionale aferente sistemelor IT din aceste instituţii terţe", a explicat Adrian Codirlaşu.
Potrivit acestuia, Directiva vine cu cerinţe privind teste de penetrare a sistemelor, inclusiv pentru companiile terţe, fapt care va creşte costul furnizării de asemenea servicii.
"În concluzie, o mare parte dintre componentele riscului operaţional sunt acoperite de DORA. În legislaţia românească aveam o mare parte dintre ele, deci avem pe ce construi. E adevărat, trebuie să punem într-un anumit framework toate lucrurile acestea, însă nu pornim de la zero. O mare parte din aceste reglementări sunt cumva într-un fel sau altul prinse în legislaţia a românească. Altele erau să zicem implicite, nu prevăzute expres însă va trebui să să existe un proces de a vedea unde sunt gap-urile şi de a le acoperi", a mai spus Adrian Codirlaşu.
Guvernul a aprobat, în septembrie, un proiect de lege care transpune în legislaţia naţională Directiva DORA, pentru consolidarea securităţii cibernetice a entităţilor financiare şi, implicit, o mai bună protejare a informaţiilor clienţilor de servicii financiare, a declarat atunci purtătorul de cuvânt al Executivului, Mihai Constantin.
"Începând cu 17 ianuarie 2025, anul viitor aşadar, vor fi aplicate în România noi reglementări pentru consolidarea securităţii cibernetice a entităţilor financiare şi, implicit, o mai bună protejare a informaţiilor clienţilor de servicii financiare. Este vorba despre transpunerea în legislaţia naţională a Directivei DORA printr-un proiect de lege aprobat astăzi de către Guvern şi care urmează să fie transmis, tot în procedură de urgenţă, Parlamentului. Directiva DORA se va aplica începând, aşa cum am anunţat, cu 17 ianuarie anul viitor, împreună cu Regulamentul 2554 pe 2022 al Uniunii Europene privind rezilienţa operaţională digitală pentru sectorul financiar, care este de directă aplicare şi nu necesită transpunere în dreptul intern. Ambele aceste documente, regulamentul şi proiectul de lege, au scopul să sprijine şi să faciliteze consolidarea securităţii cibernetice în domeniul serviciilor financiare", a precizat Mihai Constantin.
Acesta a dat şi exemple de aplicabilitate a reglementărilor europene menţionate.
"De exemplu, Banca Naţională a României va fi informată cu privire la orice incident operaţional sau de securitate major. De asemenea, potrivit regulamentului DORA, care se va aplica în mod direct, se menţionează că în cazul în care are loc un incident major legat de tehnologia informaţiilor, atunci asupra intereselor financiare ale clienţilor, entităţile financiare îi informează pe aceştia, fără întârzieri nejustificate, de îndată ce află despre acest incident major. De asemenea, informează pe clienţii afectaţi cu privire la eventualele măsuri de protecţie luate pentru a preveni aceste atacuri sau pentru a combate un atac deja precizat", a arătat purtătorul de cuvânt al Guvernului.AGERPRES/(AS - autor: George Bănciulea, editor: Mariana Nica, editor online: Simona Aruştei)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Vlad (ADR): Strategiile digitale naționale pot crea un mediu propice pentru utilizarea sigură a tehnologiei
Strategiile digitale naționale pot crea un mediu propice pentru utilizarea sigură a tehnologiei, însă Inteligența Artificială necesită o strategie dedicată și un plan de implementare care să abordeze simultan atât oportunitățile de dezvoltare, cât și riscurile de securitate aferente, a declarat, joi, președintele Autorității pentru Digitalizarea Rom
Bursa de la București a închis pe creștere pe majoritatea indicilor ședința de joi
Bursa de Valori București (BVB) a închis pe creștere pe majoritatea indicilor ședința de joi iar valoarea tranzacțiilor s-a cifrat la 111,4 milioane de lei (21,9 milioane euro). Principalul indice al Bursei de Valori București, BET, care include cele mai tranzacționate 20 de companii listate pe Piața Reglementată, s-a apreciat cu 1,33%, până la 28.
ANPC: Amenzi de 50.000 de lei în urma controalelor la principalul aeroport din țară
Autoritatea Națională pentru Protecția Consumatorilor a derulat acțiuni de control și monitorizare în incinta aeroportului Henri Coandă, în urma cărora a aplicat amenzi de 50.000 de lei și a oprit de la comercializare o cantitate de 22 de kilograme de produse, informează ANPC printr-un comunicat. 'În contextul apropierii sezonului turisti
Ștefăneștii de Jos, Feleacu și Voluntari, în topul localităților 'de lux' de la marginea marilor orașe (analiză)
Cele mai scumpe localități din România în care poți deveni proprietar se află în periurbanul orașelor București, Cluj-Napoca, Brașov și Timișoara, iar primul loc în clasamentul național este ocupat de comuna Ștefăneștii de Jos din județul Ilfov, unde casele se vând cu un preț mediu de 2.681 euro/mp, arată o analiză de profil. Potr
Guvernul a aprobat reformarea Nomenclatorului serviciilor sociale prin simplificarea actualului sistem
Guvernul a aprobat, la propunerea Ministerului Muncii, Familiei, Tineretului și Solidarității Sociale (MMFTSS), reformarea Nomenclatorului serviciilor sociale, cu scopul de a simplifica reglementarea, de a sprijini furnizorii și de a îmbunătăți accesul beneficiarilor la servicii adaptate nevoilor reale. Potrivit unui comunicat al ministerului, actul norm
Gheorghiu: Ce se încearcă să se propage despre presupusa 'vânzare hoțească' a unor pachete de acțiuni ale statului e un fake news
Ce se încearcă să se propage despre presupusa 'vânzare hoțească' a unor pachete de acțiuni ale statului este un fake news, construit deliberat pentru a speria oamenii și pentru a intoxica spațiul public, transmite vicepremierul Oana Gheorghiu. 'Când un politician alege deliberat să răspândească panică și dezinformare î
Dimache (UTCB): România are 12% din epurarea apelor uzate conform cerințelor Uniunii Europene
România are 12% din epurarea apelor uzate conform cerințelor Uniunii Europene, în condițiile în care 63,5% dintre localități sunt conectate la stațiile de epurare, iar la nivel național există 1.242 de astfel de stații, a declarat, joi, Alexandru Dimache, decanul Facultății de Hidroinginerie și Managementul Resurselor de Apă de la Universitatea Tehnică de C
Leonte (FNGCIMM): Turbulențele și lipsa de predictibilitate au determinat firmele să pună pe pauză programele de dezvoltare
Turbulențele și lipsa de predictibilitate au făcut ca acele firme care aveau programe de dezvoltare în minte și doreau să le lanseze să le pună pe pauză, a declarat, joi, directorul general al Fondului Național de Garantare a Creditelor pentru Întreprinderile Mici și Mijlocii (FNGCIMM), Cătălin Leonte, la un eveniment de specialitate. 'În
TPBI: Liniile 178, 205 și 311, deviate în fiecare weekend până pe 11 octombrie pentru proiectul 'Străzi Deschise'
Autobuzele liniilor 178, 205 și 311 vor circula pe trasee modificate în fiecare weekend, în perioada 25 aprilie - 11 octombrie 2026, între orele 9:00 și 22:00, ca urmare a desfășurării proiectului 'Străzi Deschise - București, Promenadă Urbană', a anunțat joi Asociația de Dezvoltare Intercomunitară pentru Transport Public București - Ilfov (TPBI).
Activitatea operațională pe segmentul feroviar Fălciu-Cantemir, testată de autoritățile vamale din România și Republica Moldova
Reprezentanți ai autorităților vamale și ai polițiilor de frontieră din România și Republica Moldova au participat la activitatea de testare operațională a segmentului feroviar Fălciu - Cantemir, etapă esențială în operaționalizarea controlului coordonat la frontiera de stat, informează Autoritatea Vamală Română (AVR), într-un comunicat de presă trans
Folcuț (ARB): Observăm o creștere a ratei creditelor neperformante în cadrul companiilor, aproximativ 5,1%
Rata creditelor neperformante pe sectorul companiilor a ajuns la aproximativ 5,1%, iar în sectorul IMM este de 6,1%, a declarat, joi, la un eveniment de specialitate, Gabriela Folcuț, director executiv al Asociației Române a Băncilor (ARB). 'Avem în jur de 931.000 de firme în România, 99,8% sunt IMM-uri, că vorbim astăzi de IM
Vicepreședintele BEI a vizitat șantierul autostrăzii A1, de lângă Curtea de Argeș
Vicepreședintele Băncii Europene de Investiții (BEI), Ioannis Tsakiris, a vizitat joi un șantier de lângă Curtea de Argeș, unde se construiește un tronson al A1, prima autostradă din România care traversează Munții Carpați, informează un comunicat de presă al instituției financiare internaționale. Cu prilejul vizitei, Ioannis Tsaki
ASF: Evoluțiile recente și direcțiile strategice privind consolidarea piețelor de capital în UE, analizate cu comisarul pentru Servicii Financiare
Evoluțiile recente și direcțiile strategice privind consolidarea piețelor de capital la nivelul Uniunii Europene, cu accent pe inițiativele legislative în curs de dezvoltare, au fost analizate joi, în cadrul discuțiilor conducerii Autorității de Supraveghere Financiară cu comisarul european responsabil pentru Servicii Financiare și Uniunea Economiilor și
ONRC: 1.829 de firme și PFA au intrat în insolvență în primele trei luni din 2026
Numărul societăților comerciale și al persoanelor fizice autorizate (PFA) intrate în insolvență în primele trei luni din 2026 a fost de 1.829, în creștere cu 14,31% față de perioada similară din 2025, când au fost înregistrate 1.600 de insolvențe, conform datelor publicate pe si
Reforma legii salarizării reprezintă o provocare pentru Guvern (secretar de stat)
Reforma legii salarizării reprezintă o provocare pentru Guvern pentru că trebuie să rezolve problema de echitate în sistemul public de salarizare fără să compromită stabilitatea finanțelor publice, a afirmat, joi, Florin Alexandru Zaharia, secretar de stat la Ministerul Finanțelor, la un eveniment de specialitate. ''Avem niște pr




