De anul viitor vor fi aplicate in Romania noi reglementari pentru consolidarea securitatii cibernetice a entitatilor financiare si, implicit, o mai buna protejare a informatiilor clientilor de servicii financiare.
Este vorba despre transpunerea in legislatia nationala a Directivei DORA, printr-un proiect de lege aprobat astazi de Guvern si care urmeaza sa fie transmis spre dezbatere si aprobare Parlamentului. Directiva DORA se va aplica incepand cu data de 17.01.2025 impreuna cu Regulamentul (UE) 2022/2554 privind rezilienta operationala digitala pentru sectorul financiar (Regulamentul DORA), care este de directa aplicare si nu necesita transpunere in dreptul intern. Ambele documente europene au scopul sa sprijine si sa faciliteze consolidarea securitatii cibernetice in domeniul serviciilor financiare.
Avand in vedere ca institutiile de credit, institutiile de plata, institutiile emitente de moneda electronica si firmele de investitii depind in mod semnificativ de tehnologiile digitale in desfasurarea activitatii curente, este necesara administrarea continua in mod solid si preventiv a riscurilor TIC si dispunerea de politici si planuri de continuitate si de raspuns in cazul unei intreruperi grave a activitatii.
De asemenea, avand in vedere amplificarea interconexiunilor si dependentelor din interiorul sectorului financiar, riscul cibernetic a devenit un risc sistemic. La nivelul Uniunii Europene si la nivel national, in acest moment, cerintele privind gestionarea riscurilor TIC sunt neomogene si incomplete, riscurile TIC fiind abordate in unele cazuri doar in mod implicit ca parte a riscurilor operationale, iar in alte cazuri nefiind abordate deloc.
Transpunerea in legislatia nationala a Directivei DORA asigura aplicarea coerenta a noului cadru european privind rezilienta operationala digitala.
Potrivit noului Regulament, bancile si alte institutii financiare, inclusiv de plata, trebuie sa administreze riscurile informatice si sa aiba un plan si o structura clara in acest sens.
Banca Nationala a Romaniei va fi informata cu privire la orice incident operational sau de securitate major.
De asemenea, potrivit Regulamentului DORA, care se va aplica in mod direct, in cazul in care are loc un incident major legat de TIC care are un impact asupra intereselor financiare ale clientilor, entitatile financiare ii informeaza pe acestia, fara intarzieri nejustificate, de indata ce afla despre incidentul major. De asemenea, ii informeaza pe clientii afectati cu privire la eventualele masuri de protectie.
Detalii aici: https://eur-lex.europa.eu/legal-content/RO/TXT/PDF/?uri=CELEX:32022R2554