Naszym celem jest budowanie lepiej funkcjonującego świata - poprzez wspieranie klientów, pracowników i społeczeństwa w tworzeniu trwałych wartości - oraz budowanie zaufania na rynkach kapitałowych.
EY w Polsce to ponad 5000 specjalistów pracujących w 7 miastach: w Warszawie, Gdańsku, Katowicach, Krakowie, Łodzi, Poznaniu i Wrocławiu oraz w Centrum Usług Wspólnych EY.
Czy rynek polskich banków jest gotowy na przystosowanie się do przepisów DORA? W jaki sposób dostosować obecne procedury do wymogów wynikających z DORA?
Czy cyfrowa odporność operacyjna zagwarantuje ciągłość i jakość świadczonych usług pomimo zagrożeń wpływających na technologie informacyjne i telekomunikacyjne (ICT) firm? Czy pozwoli na budowanie, testowanie i ciągłe doskonalenie integralności technologicznej i operacyjnej organizacji?
Te i inne pytania stanowiły dla nas punkt wyjścia dla powstania Raportu oraz przeprowadzenia badania w zakresie stanu odporności cyfrowej polskich banków. Wyniki i wnioski mamy przyjemność Państwu zaprezentować w raporcie „Rozporządzenie DORA - rewolucja czy ewolucja w polskim sektorze bankowym? Analiza dojrzałości sektora bankowego w zakresie cyfrowej odporności operacyjnej”.
Warto w tym miejscu wskazać, że DORA ma charakter powszechnie obowiązującego prawa, jednak merytoryczny zakres rozporządzenia nie jest zupełnie nowy dla banków. Pewne elementy funkcjonowania ICT zostały już z powodzeniem wdrożone w polskim sektorze bankowym w oparciu o dotychczasowe przepisy powszechnie obowiązujące, wytyczne oraz rekomendacje organów nadzorczych zarówno polskich, jak i europejskich.
Raport ma na celu pomóc ocenić obecną sytuację danego banku i dojrzałość do wprowadzenia nowych obowiązków. Przedstawia również porównanie różnic pomiędzy wymaganiami DORA a dotychczasowymi regulacjami (m.in. ustawy – Prawo bankowe, Rekomendacjami KNF, Komunikatem Chmurowym, UKSC i Wytycznymi EBA) oraz wynikami ankiety przeprowadzonej przez EY Polska i Związek Banków Polskich w polskim sektorze bankowym.
Justyna Wilczyńska-Baraniak
EY Polska, Kancelaria EY Law, Własność Intelektualna, Technologie i Dane Osobowe, Partner, Adwokat
Zapraszamy do lektury Raportu oraz do kontaktu w celu uzyskania pogłębionych analiz i bezpośredniej dyskusji.
Zachęcamy również do podzielenia się z nami Państwa opinią na tematy dotyczące informacji zawartych w Raporcie. Państwa spostrzeżenia i praktyczne uwagi będą cennym źródłem informacji i pomogą w przygotowaniu kolejnych opracowań dotyczących DORA. Będziemy mieli również możliwość zgłoszenia ich w ramach prac nad Regulacyjnymi Standardami Technicznymi, które będą opracowane do DORA i będą szczegółowo opisywały obowiązki i zadania stojące przed sektorem finansowym.
Raport powstał we współpracy ze Związkiem Banków Polskich. Współautorami Raportu są Piotr Marek Balcerzak, Dyrektor Zespołu Bezpieczeństwa Banków, Związek Banków Polskich, oraz Jarosław Biegański, Zastępca Dyrektora Zespołu Bezpieczeństwa Banków, Związek Banków Polskich.
Raport EY i ZBP: Rozporządzenie DORA - rewolucja czy ewolucja w polskim sektorze bankowym?
Analiza dojrzałości sektora bankowego w zakresie cyfrowej odporności operacyjnej.
Raport EY i ZBP "Rozporządzenie DORA - rewolucja czy ewolucja w polskim sektorze bankowym?" zawiera:
analizę dojrzałości sektora bankowego w zakresie cyfrowej odporności operacyjnej;
omówienie wyników badania przeprowadzonego przez EY i Związek Banków Polskich;
omówienie założeń i wyzwań związanych z Rozporządzeniem DORA jak i odniesienie jego zapisów do innych regulacji, takich jak Rekomendacje UKNF, Komunikat Chmurowy UKNF, ustawa - Prawo bankowe, Wytyczne EBA w sprawie outsourcingu, Regulatory Technical Standards, czy NIS/NIS2;
szczegółową analizę obowiązków DORA na tle istniejących regulacji dla sektora bankowego.
Kancelaria EY Law zapewnia profesjonalną obsługę prawną w zakresie prawa bankowego i prawa finansowego m.in. bankom, domom maklerskim, ubezpieczycielom. Doradza rządom i agencjom rządowym.
Doradztwo w zakresie cyberbezpieczeństwa może być realizowane w wielu obszarach m.in.: prawnym, organizacyjnym lub technologicznym. Utrzymanie specjalistycznych kompetencji w każdej z tych dziedzin jednocześnie jest wyzwaniem.
Obecnie w Parlamencie Europejskim i Radzie UE trwają dyskusje na temat DORA. Intensywne prace dają nadzieję, że finalny tekst regulacji zostanie opublikowany w pierwszym kwartale 2022 r.
Rozporządzenie DORA (Digital Operational Resilience Act) wprowadzono do porządku prawnego w styczniu 2023 r. Jakie zmiany wprowadza DORA, kiedy wchodzi w życie i jak się przygotować do nowych regulacji?