Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Testările impuse de regulamentul UE privind reziliența operațională digitală DORA: ce trebuie să știe instituțiile financiare
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
Finanțe și Bănci

Testările impuse de regulamentul UE privind reziliența operațională digitală DORA: ce trebuie să știe instituțiile financiare

Curierul Național
Autor
Curierul Național
Publicat 26 noiembrie 2025
Distribuie
Andrei Ionescu si Dragos Ionica, Deloitte

Material de opinie de Andrei Ionescu, Partener, Consulting Market Leader și Central Europe Cyber Leader, și Dragoș Ionică, Senior Manager Securitate cibernetică, Deloitte România

Regulamentul UE privind reziliența operațională digitală – DORA (Digital Operational Resilience Act) -, care a intrat în vigoare anul acesta, aduce un set de obligații clare pentru instituțiile financiare. Una dintre cele mai importante cerințe este efectuarea de către entitățile considerate semnificative a unor teste de penetrare bazate pe amenințări (Threat-Led Penetration Testing – TLPT) asupra tuturor sistemelor și aplicațiilor critice de tehnologie a informației și de comunicații și asupra funcțiilor importante, în mediul de producție. Aceste teste trebuie refăcute la fiecare trei ani.

Pentru a sprijini implementarea coerentă a acestor testări, Banca Centrală Europeană (BCE) a publicat recent ghidul „How to implement the TIBER-EU Framework for the DORA TLPT of significant institutions”, care explică pas cu pas modul în care cadrul TIBER-EU (Threat Intelligence-based Ethical Red Teaming) este utilizat pentru a îndeplini cerințele prevăzute de DORA. Documentul oferă claritate asupra responsabilităților instituțiilor, etapelor testării și modului în care autoritățile de supraveghere coordonează întregul proces.

Ce stabilește ghidul Băncii Centrale Europene

Ghidul pornește de la premisa că TIBER-EU reprezintă metodologia de referință pentru testările de tip Threat-Led Penetration Testing, întrucât oferă o abordare realistă, bazată pe informații privind amenințările și scenarii sofisticate de tip „red team”. BCE definește clar criteriile de selecție a instituțiilor semnificative care intră sub incidența testărilor obligatorii și rolurile tuturor actorilor implicați, de la TLPT Authority (BCE), la Test Manager, Control Team, Threat Intelligence Provider (TIP) și Red Team Testers (RTT). De asemenea, stabilește o structură în trei faze a testării: pregătire, testare și închidere, fiecare conținând activități critice precum definirea funcțiilor esențiale, evaluarea riscurilor, crearea scenariilor, atacuri simulate asupra sistemelor live și etapa de „replay/purple teaming”. În plus, noul ghid impune cerințe stricte de confidențialitate, separare a echipelor, gestionare a riscurilor și menținere a realismului operațional pe durata întregului exercițiu.

Prin acest ghid, BCE face un pas esențial spre uniformizarea modului în care se realizează TLPT în toată zona euro, asigurându-se că testările sunt consecvente, sigure și orientate către rezultate reale în materie de reziliență operațională.

Importanța testărilor de tip Threat-Led Penetration Testing pentru sectorul financiar

TLPT este mai mult decât un simplu exercițiu tehnic. Reprezintă o simulare realistă a unui atac avansat asupra serviciilor critice ale instituției, cu scopul de a evalua capacitatea sistemelor de a detecta, întârzia și bloca atacuri sofisticate, maturitatea proceselor și colaborarea dintre echipele de securitate și cele operaționale, precum și nivelul real de reziliență a funcțiilor critice, cum ar fi plățile, serviciile de carduri, mobile banking-ul, infrastructura SWIFT, sistemele de bază bancare etc.

Rezultatul final nu este doar un raport, ci un plan de îmbunătățire cu impact direct în securitatea și continuitatea afacerii.

Factoring de 4.3 miliarde de euro, la jumătatea anului. Piața a crescut cu aproximativ 8%
2 septembrie 2024

De ce aspecte trebuie să țină cont instituțiile financiare când implementează cerințele privind testările TLPT

Implementarea unei testări TLPT conform TIBER-EU necesită expertiză multidisciplinară, experiență practică în red teaming și o înțelegere profundă a cerințelor DORA. Instituțiile financiare au nevoie de echipe specializate, ideal cu experiență în proiecte complexe pentru bănci centrale, instituții sistemice și operatori de infrastructură critică, precum și cu expertiză în reglementările europene de profil, cum ar fi DORA, NIS2, TIBER-EU. Un alt aspect important este capacitatea operațională end-to-end – de la definirea funcțiilor critice, la execuția scenariilor de atac, coordonarea echipelor, până la analiza rezultatelor și elaborarea planurilor de remediere.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Opera Națională București deschide oficial Anul Cultural România – Italia 2026 printr-un Concert de Gală susținut la Roma de Ziua Națională a României
Articolul următor TMC Group: Turismul românesc încheie anul cu o piață polarizată, preferințe de călătorie în schimbare și bugete sub presiunea costurilor majorate cu minimum 15%
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Presa iraniană: Strâmtoarea Ormuz se închide din nou
Extern
Sute de mii de ucraineni, în beznă. Rușii au bombardat o centrală electrică
Extern
ANPC dezvoltă sistemul soluționării alternative a litigiilor (SAL)
Actualitate

RSS Știri Financiare

  • 1 din 20 de zboruri cu plecare de la Otopeni au înregistrat întârzieri de peste o oră
  • Brandul internațional Nill’s Furniture deschide un showroom la Craiova
  • Creștere puternică a numărului de rezervări early booking pentru Albena în acest an
  • Economia dietelor specifice: Cum s-a transformat nișa produselor „fără” într-o piață globală de miliarde
Finanțe și Bănci

Ministerul Finanțelor propune ca interacțiunea firmelor și a persoanelor fizice autorizate cu ANAF să se facă exclusiv on-line

8 minute
ASF
Finanțe și Bănci

Asociația Brokerilor solicită A.S.F. să restabilească încrederea în piața de capital

6 minute
Finanțe și Bănci

TBI Bank și iSTYLE, parteneriat pentru cumpărături cu plata în rate fără dobândă

3 minute
Finanțe și Bănci

Cseke Attila: Ministerul Dezvoltării asigură continuarea investițiilor finanțate din bani publici

3 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?