Перейти до змісту

Практичні нотатки

DORA на практиці для платіжних установ і установ електронних грошей

Регламент про цифрову операційну стійкість (DORA) застосовується з січня 2025 року. Для невеликих платіжних установ і установ електронних грошей основне практичне навантаження пов’язане з договорами з ІКТ-постачальниками.

5 хв читанняЮрисдикції: EU

DORA застосовується до широкого кола фінансових установ ЄС, зокрема платіжних установ, установ електронних грошей, інвестиційних фірм і постачальників послуг із криптоактивами. Він встановлює вимоги до управління ІКТ-ризиками, звітування про інциденти, тестування стійкості та управління ризиками ІКТ-постачальників.

На чому зазвичай зосереджується робота

  • Ведення реєстру інформації про всі договірні відносини з ІКТ-постачальниками.
  • Забезпечення того, щоб договори з ІКТ-постачальниками містили положення, яких вимагає DORA, особливо щодо критичних або важливих функцій.
  • Класифікація великих ІКТ-інцидентів і звітування про них у встановлені строки.
  • Документування системи управління ІКТ-ризиками, пропорційної розміру та профілю ризиків компанії.

Пропорційність

DORA передбачає принцип пропорційності, і деякі невеликі установи можуть застосовувати спрощену систему управління ІКТ-ризиками. Проте пропорційність не скасовує обов’язків щодо договорів із третіми сторонами та звітування про інциденти, а саме в цих сферах наглядові органи найчастіше виявляють прогалини.

Договори з технологічними постачальниками

Багато фінтех-компаній залежать від хмарних провайдерів, постачальників базових платформ і KYC-рішень, чиї стандартні умови складалися без урахування DORA. Перегляд цих умов — або документальне обґрунтування того, чому постачальник не підтримує критичну функцію, — має бути частиною кожного залучення та продовження співпраці з постачальником.

Ця стаття є загальним коментарем і не є юридичною консультацією. Регуляторні позиції змінюються; будь ласка, отримайте консультацію з урахуванням ваших конкретних обставин.

Читайте також

Регуляторні новини

Пакет AML ЄС: підготовка до єдиного зводу правил і AMLA

Реформа AML у ЄС замінює національну імплементацію регламентом прямої дії та новим наглядовим органом. У регульованих компаній є час на підготовку, але він не безмежний.

5 хв читання

Регуляторні новини

Після перехідного періоду MiCA: що вже має бути в постачальників послуг із криптоактивами

Перехідні періоди завершилися, і для CASP, що обслуговують клієнтів у ЄС, питання вже не в тому, чи отримувати авторизацію, а в тому, чи відповідає їхня операційна модель тому, на що їх авторизовано.

6 хв читання

Практичні нотатки

Пакет документів, прийнятний для банку: як еквайри та банки оцінюють високоризиковий бізнес

Причини відмов в онбордингу рідко пояснюють. Розуміння того, як комплаєнс-підрозділ фінансової установи читає ваш пакет документів, — найнадійніший спосіб покращити результат.

6 хв читання

Обговоріть ваше питання зі старшим консультантом.

Розкажіть коротко про ваш бізнес і плани. Ми зв’яжемося з вами, щоб домовитися про першу конфіденційну розмову.