Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Testările impuse de regulamentul UE privind reziliența operațională digitală DORA: ce trebuie să știe instituțiile financiare
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
Finanțe și Bănci

Testările impuse de regulamentul UE privind reziliența operațională digitală DORA: ce trebuie să știe instituțiile financiare

Curierul Național
Autor
Curierul Național
Publicat 26 noiembrie 2025
Distribuie
Andrei Ionescu si Dragos Ionica, Deloitte

Material de opinie de Andrei Ionescu, Partener, Consulting Market Leader și Central Europe Cyber Leader, și Dragoș Ionică, Senior Manager Securitate cibernetică, Deloitte România

Regulamentul UE privind reziliența operațională digitală – DORA (Digital Operational Resilience Act) -, care a intrat în vigoare anul acesta, aduce un set de obligații clare pentru instituțiile financiare. Una dintre cele mai importante cerințe este efectuarea de către entitățile considerate semnificative a unor teste de penetrare bazate pe amenințări (Threat-Led Penetration Testing – TLPT) asupra tuturor sistemelor și aplicațiilor critice de tehnologie a informației și de comunicații și asupra funcțiilor importante, în mediul de producție. Aceste teste trebuie refăcute la fiecare trei ani.

Pentru a sprijini implementarea coerentă a acestor testări, Banca Centrală Europeană (BCE) a publicat recent ghidul „How to implement the TIBER-EU Framework for the DORA TLPT of significant institutions”, care explică pas cu pas modul în care cadrul TIBER-EU (Threat Intelligence-based Ethical Red Teaming) este utilizat pentru a îndeplini cerințele prevăzute de DORA. Documentul oferă claritate asupra responsabilităților instituțiilor, etapelor testării și modului în care autoritățile de supraveghere coordonează întregul proces.

Ce stabilește ghidul Băncii Centrale Europene

Ghidul pornește de la premisa că TIBER-EU reprezintă metodologia de referință pentru testările de tip Threat-Led Penetration Testing, întrucât oferă o abordare realistă, bazată pe informații privind amenințările și scenarii sofisticate de tip „red team”. BCE definește clar criteriile de selecție a instituțiilor semnificative care intră sub incidența testărilor obligatorii și rolurile tuturor actorilor implicați, de la TLPT Authority (BCE), la Test Manager, Control Team, Threat Intelligence Provider (TIP) și Red Team Testers (RTT). De asemenea, stabilește o structură în trei faze a testării: pregătire, testare și închidere, fiecare conținând activități critice precum definirea funcțiilor esențiale, evaluarea riscurilor, crearea scenariilor, atacuri simulate asupra sistemelor live și etapa de „replay/purple teaming”. În plus, noul ghid impune cerințe stricte de confidențialitate, separare a echipelor, gestionare a riscurilor și menținere a realismului operațional pe durata întregului exercițiu.

Prin acest ghid, BCE face un pas esențial spre uniformizarea modului în care se realizează TLPT în toată zona euro, asigurându-se că testările sunt consecvente, sigure și orientate către rezultate reale în materie de reziliență operațională.

Importanța testărilor de tip Threat-Led Penetration Testing pentru sectorul financiar

TLPT este mai mult decât un simplu exercițiu tehnic. Reprezintă o simulare realistă a unui atac avansat asupra serviciilor critice ale instituției, cu scopul de a evalua capacitatea sistemelor de a detecta, întârzia și bloca atacuri sofisticate, maturitatea proceselor și colaborarea dintre echipele de securitate și cele operaționale, precum și nivelul real de reziliență a funcțiilor critice, cum ar fi plățile, serviciile de carduri, mobile banking-ul, infrastructura SWIFT, sistemele de bază bancare etc.

Rezultatul final nu este doar un raport, ci un plan de îmbunătățire cu impact direct în securitatea și continuitatea afacerii.

Richard Teng, Binance: Aprobarea Bitcoin ETF reprezintă un nou nivel de maturitate a pieței cripto
12 ianuarie 2024

De ce aspecte trebuie să țină cont instituțiile financiare când implementează cerințele privind testările TLPT

Implementarea unei testări TLPT conform TIBER-EU necesită expertiză multidisciplinară, experiență practică în red teaming și o înțelegere profundă a cerințelor DORA. Instituțiile financiare au nevoie de echipe specializate, ideal cu experiență în proiecte complexe pentru bănci centrale, instituții sistemice și operatori de infrastructură critică, precum și cu expertiză în reglementările europene de profil, cum ar fi DORA, NIS2, TIBER-EU. Un alt aspect important este capacitatea operațională end-to-end – de la definirea funcțiilor critice, la execuția scenariilor de atac, coordonarea echipelor, până la analiza rezultatelor și elaborarea planurilor de remediere.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Opera Națională București deschide oficial Anul Cultural România – Italia 2026 printr-un Concert de Gală susținut la Roma de Ziua Națională a României
Articolul următor TMC Group: Turismul românesc încheie anul cu o piață polarizată, preferințe de călătorie în schimbare și bugete sub presiunea costurilor majorate cu minimum 15%
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Viitoare reglementări europene ar putea schimba modul în care românii cumpără de pe platformele internaționale
Actualitate Economie
Bărbierul din Sevilla, de la Opera Națională București, deschide, pe 18 iunie, ediția a 10-a a Festivalului „DescOperă” de la Butuceni, din Republica Moldova
Cultură și Educație
Atenție la cheltuielile nedorite după utilizarea serviciului de roaming!
Actualitate

RSS Știri Financiare

  • Deutsche Bank extinde hub-ul tehnologic din România. Echipa a depășit 2.150 de angajați
  • Stații de încărcare a mașinilor electrice în toate magazinele Dedeman
  • theMarketer a depășit 2.000 de clienți în 17 țări și venituri cumulate de peste 5 milioane euro
  • Foundever își dublează spațiul de birouri din București și pariază pe creșterea operațiunilor locale
Finanțe și Bănci

Adrian Câciu: Ajustări de taxe sau eliminarea unor facilităţi nu vor fi decise mai devreme de 2024

2 minute
Finanțe și Bănci

Departamentul pentru Comerț SUA în parteneriat cu Ministerul Finanțelor organizează la București reuniunea regională privind achizițiile publice și PPP 

5 minute
Finanțe și Bănci

Ministrul Bogdan Ivan a semnat contractele de finanțare prin care 994 de localități din zone izolate vor fi conectate la internet de mare viteză

3 minute
ASF
Finanțe și Bănci

ASF: Noi măsuri privind cadrul de funcţionare a pieţelor financiare nebancare supravegheate – asigurări, piaţă de capital şi pensii private

2 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?