Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Testările impuse de regulamentul UE privind reziliența operațională digitală DORA: ce trebuie să știe instituțiile financiare
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
Finanțe și Bănci

Testările impuse de regulamentul UE privind reziliența operațională digitală DORA: ce trebuie să știe instituțiile financiare

Curierul Național
Autor
Curierul Național
Publicat 26 noiembrie 2025
Distribuie
Andrei Ionescu si Dragos Ionica, Deloitte

Material de opinie de Andrei Ionescu, Partener, Consulting Market Leader și Central Europe Cyber Leader, și Dragoș Ionică, Senior Manager Securitate cibernetică, Deloitte România

Regulamentul UE privind reziliența operațională digitală – DORA (Digital Operational Resilience Act) -, care a intrat în vigoare anul acesta, aduce un set de obligații clare pentru instituțiile financiare. Una dintre cele mai importante cerințe este efectuarea de către entitățile considerate semnificative a unor teste de penetrare bazate pe amenințări (Threat-Led Penetration Testing – TLPT) asupra tuturor sistemelor și aplicațiilor critice de tehnologie a informației și de comunicații și asupra funcțiilor importante, în mediul de producție. Aceste teste trebuie refăcute la fiecare trei ani.

Pentru a sprijini implementarea coerentă a acestor testări, Banca Centrală Europeană (BCE) a publicat recent ghidul „How to implement the TIBER-EU Framework for the DORA TLPT of significant institutions”, care explică pas cu pas modul în care cadrul TIBER-EU (Threat Intelligence-based Ethical Red Teaming) este utilizat pentru a îndeplini cerințele prevăzute de DORA. Documentul oferă claritate asupra responsabilităților instituțiilor, etapelor testării și modului în care autoritățile de supraveghere coordonează întregul proces.

Ce stabilește ghidul Băncii Centrale Europene

Ghidul pornește de la premisa că TIBER-EU reprezintă metodologia de referință pentru testările de tip Threat-Led Penetration Testing, întrucât oferă o abordare realistă, bazată pe informații privind amenințările și scenarii sofisticate de tip „red team”. BCE definește clar criteriile de selecție a instituțiilor semnificative care intră sub incidența testărilor obligatorii și rolurile tuturor actorilor implicați, de la TLPT Authority (BCE), la Test Manager, Control Team, Threat Intelligence Provider (TIP) și Red Team Testers (RTT). De asemenea, stabilește o structură în trei faze a testării: pregătire, testare și închidere, fiecare conținând activități critice precum definirea funcțiilor esențiale, evaluarea riscurilor, crearea scenariilor, atacuri simulate asupra sistemelor live și etapa de „replay/purple teaming”. În plus, noul ghid impune cerințe stricte de confidențialitate, separare a echipelor, gestionare a riscurilor și menținere a realismului operațional pe durata întregului exercițiu.

Prin acest ghid, BCE face un pas esențial spre uniformizarea modului în care se realizează TLPT în toată zona euro, asigurându-se că testările sunt consecvente, sigure și orientate către rezultate reale în materie de reziliență operațională.

Importanța testărilor de tip Threat-Led Penetration Testing pentru sectorul financiar

TLPT este mai mult decât un simplu exercițiu tehnic. Reprezintă o simulare realistă a unui atac avansat asupra serviciilor critice ale instituției, cu scopul de a evalua capacitatea sistemelor de a detecta, întârzia și bloca atacuri sofisticate, maturitatea proceselor și colaborarea dintre echipele de securitate și cele operaționale, precum și nivelul real de reziliență a funcțiilor critice, cum ar fi plățile, serviciile de carduri, mobile banking-ul, infrastructura SWIFT, sistemele de bază bancare etc.

Rezultatul final nu este doar un raport, ci un plan de îmbunătățire cu impact direct în securitatea și continuitatea afacerii.

tbi bank a încheiat un parteneriat cu Inter Broker pentru a-i ajuta pe români să cumpere orice tip de asigurare, inclusiv RCA
21 martie 2023

De ce aspecte trebuie să țină cont instituțiile financiare când implementează cerințele privind testările TLPT

Implementarea unei testări TLPT conform TIBER-EU necesită expertiză multidisciplinară, experiență practică în red teaming și o înțelegere profundă a cerințelor DORA. Instituțiile financiare au nevoie de echipe specializate, ideal cu experiență în proiecte complexe pentru bănci centrale, instituții sistemice și operatori de infrastructură critică, precum și cu expertiză în reglementările europene de profil, cum ar fi DORA, NIS2, TIBER-EU. Un alt aspect important este capacitatea operațională end-to-end – de la definirea funcțiilor critice, la execuția scenariilor de atac, coordonarea echipelor, până la analiza rezultatelor și elaborarea planurilor de remediere.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Opera Națională București deschide oficial Anul Cultural România – Italia 2026 printr-un Concert de Gală susținut la Roma de Ziua Națională a României
Articolul următor TMC Group: Turismul românesc încheie anul cu o piață polarizată, preferințe de călătorie în schimbare și bugete sub presiunea costurilor majorate cu minimum 15%
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Hidroelectrica avertizează asupra utilizării frauduloase a numelui companiei în scheme de investiții online
Energie
„Tati, o să fie bine?”– întrebarea unui copil de 11 ani diagnosticat cu o formă agresivă de cancer
Actualitate
„Nelson” și „Ziua mea norocoasă”, la final de martie pe scenele din București, Iași, Bacău, Ploiești și Târgoviște
Cultură și Educație

RSS Știri Financiare

  • Număr record de investitori la Bursa de Valori București în 2025
  • AnimaWings a recepționat o nouă aeronavă Airbus A220-300. Încă două vin în aprilie
  • Clădirea U1 adaugă 11.000 mp birouri de clasă A în Coresi Business Campus Brașov
  • Peste o treime dintre investitorii în criptomonede sunt femei
Finanțe și Bănci

Plăți de aproape 182 de milioane de lei, pentru investiții realizate prin PNDL

2 minute
Finanțe și Bănci

Dan Armeanu (ASF): România, realeasă în Comitetul Executiv al Organizaţiei Internaţionale a Supraveghetorilor Sistemelor de Pensii Private

2 minute
Finanțe și Bănci

Leonardo Badea (BNR): Implicațiile COVID-19 pentru sistemul financiar – mai mult decât un test al robusteții!

18 minute
Finanțe și Bănci

Ministrul Finanțelor: Am transmis, atât emisarului președintelui Trump cât și trezorierului Statelor Unite, mesajul că România vizează consolidarea parteneriatului economic prin investiții strategice

15 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?