DORA (قانون المرونة التشغيلية الرقمية)
DORA (Digital Operational Resilience Act) هو لائحة من الاتحاد الأوروبي تنشئ إطاراً شاملاً للمرونة التشغيلية الرقمية في القطاع المالي. يتطلب من المؤسسات المالية ضمان قدرتها على تحمل والاستجابة والتعافي من جميع أنواع الاضطرابات والتهديدات المتعلقة بتكنولوجيا المعلومات والاتصالات. يغطي DORA خمسة مجالات رئيسية: إدارة مخاطر تكنولوجيا المعلومات، الإبلاغ عن الحوادث المتعلقة بتكنولوجيا المعلومات، اختبار المرونة التشغيلية الرقمية، إدارة مخاطر الطرف الثالث لتكنولوجيا المعلومات، وتبادل المعلومات. يطبق على مجموعة واسعة من الكيانات المالية بما في ذلك البنوك وشركات الاستثمار ومؤسسات الدفع وشركات التأمين.
في الخدمات المالية
مثال واقعي
بنك أوروبي كبير يجب أن يمتثل لـ DORA عبر عملياته. البنك ينشئ وظيفة مخصصة لإدارة مخاطر تكنولوجيا المعلومات، وينفذ نظاماً مركزياً لإدارة الحوادث، وينشئ سجلاً شاملاً لجميع اتفاقيات الطرف الثالث لتكنولوجيا المعلومات البالغ عددها 500. البنك يجري اختبارات سنوية للمرونة التشغيلية الرقمية.
لماذا يهم في التمويل
DORA هو لائحة رئيسية تعترف بالأهمية الحاسمة للمرونة التكنولوجية للاستقرار المالي، وتوفر إطاراً شاملاً لإدارة المخاطر.
مصطلحات ذات صلة
استكشف في Finatune
أسئلة شائعة
ما هو DORA؟
لائحة أوروبية تتطلب من المؤسسات المالية تحمل اضطرابات تكنولوجيا المعلومات.
ما المتطلبات الرئيسية؟
إدارة مخاطر تكنولوجيا المعلومات والإبلاغ عن الحوادث في 4 ساعات.
الفرق عن اللوائح الحالية؟
يوحد اللوائح الوطنية في إطار واحد.