regulament ue dora

Testările impuse de regulamentul UE privind reziliența operațională digitală DORA: ce trebuie să știe instituțiile financiare

Regulamentul UE privind reziliența operațională digitală – DORA (Digital Operational Resilience Act) -, care a intrat în vigoare anul acesta, aduce un set de obligații clare pentru instituțiile financiare. Una dintre cele mai importante cerințe este efectuarea de către entitățile considerate semnificative a unor teste de penetrare bazate pe amenințări (Threat-Led Penetration Testing – TLPT) asupra tuturor sistemelor și aplicațiilor critice de tehnologie a informației și de comunicații și asupra funcțiilor importante, în mediul de producție. Aceste teste trebuie refăcute la fiecare trei ani.

Testările impuse de regulamentul UE privind reziliența operațională digitală DORA: ce trebuie să știe instituțiile financiare