Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Testările impuse de regulamentul UE privind reziliența operațională digitală DORA: ce trebuie să știe instituțiile financiare
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
Finanțe și Bănci

Testările impuse de regulamentul UE privind reziliența operațională digitală DORA: ce trebuie să știe instituțiile financiare

Curierul Național
Autor
Curierul Național
Publicat 26 noiembrie 2025
Distribuie
Andrei Ionescu si Dragos Ionica, Deloitte

Material de opinie de Andrei Ionescu, Partener, Consulting Market Leader și Central Europe Cyber Leader, și Dragoș Ionică, Senior Manager Securitate cibernetică, Deloitte România

Regulamentul UE privind reziliența operațională digitală – DORA (Digital Operational Resilience Act) -, care a intrat în vigoare anul acesta, aduce un set de obligații clare pentru instituțiile financiare. Una dintre cele mai importante cerințe este efectuarea de către entitățile considerate semnificative a unor teste de penetrare bazate pe amenințări (Threat-Led Penetration Testing – TLPT) asupra tuturor sistemelor și aplicațiilor critice de tehnologie a informației și de comunicații și asupra funcțiilor importante, în mediul de producție. Aceste teste trebuie refăcute la fiecare trei ani.

Pentru a sprijini implementarea coerentă a acestor testări, Banca Centrală Europeană (BCE) a publicat recent ghidul „How to implement the TIBER-EU Framework for the DORA TLPT of significant institutions”, care explică pas cu pas modul în care cadrul TIBER-EU (Threat Intelligence-based Ethical Red Teaming) este utilizat pentru a îndeplini cerințele prevăzute de DORA. Documentul oferă claritate asupra responsabilităților instituțiilor, etapelor testării și modului în care autoritățile de supraveghere coordonează întregul proces.

Ce stabilește ghidul Băncii Centrale Europene

Ghidul pornește de la premisa că TIBER-EU reprezintă metodologia de referință pentru testările de tip Threat-Led Penetration Testing, întrucât oferă o abordare realistă, bazată pe informații privind amenințările și scenarii sofisticate de tip „red team”. BCE definește clar criteriile de selecție a instituțiilor semnificative care intră sub incidența testărilor obligatorii și rolurile tuturor actorilor implicați, de la TLPT Authority (BCE), la Test Manager, Control Team, Threat Intelligence Provider (TIP) și Red Team Testers (RTT). De asemenea, stabilește o structură în trei faze a testării: pregătire, testare și închidere, fiecare conținând activități critice precum definirea funcțiilor esențiale, evaluarea riscurilor, crearea scenariilor, atacuri simulate asupra sistemelor live și etapa de „replay/purple teaming”. În plus, noul ghid impune cerințe stricte de confidențialitate, separare a echipelor, gestionare a riscurilor și menținere a realismului operațional pe durata întregului exercițiu.

Prin acest ghid, BCE face un pas esențial spre uniformizarea modului în care se realizează TLPT în toată zona euro, asigurându-se că testările sunt consecvente, sigure și orientate către rezultate reale în materie de reziliență operațională.

Importanța testărilor de tip Threat-Led Penetration Testing pentru sectorul financiar

TLPT este mai mult decât un simplu exercițiu tehnic. Reprezintă o simulare realistă a unui atac avansat asupra serviciilor critice ale instituției, cu scopul de a evalua capacitatea sistemelor de a detecta, întârzia și bloca atacuri sofisticate, maturitatea proceselor și colaborarea dintre echipele de securitate și cele operaționale, precum și nivelul real de reziliență a funcțiilor critice, cum ar fi plățile, serviciile de carduri, mobile banking-ul, infrastructura SWIFT, sistemele de bază bancare etc.

Rezultatul final nu este doar un raport, ci un plan de îmbunătățire cu impact direct în securitatea și continuitatea afacerii.

În 2023, românii au primit bani din 75 de țări și din România s-au trimis bani în 174 de țări
23 ianuarie 2024

De ce aspecte trebuie să țină cont instituțiile financiare când implementează cerințele privind testările TLPT

Implementarea unei testări TLPT conform TIBER-EU necesită expertiză multidisciplinară, experiență practică în red teaming și o înțelegere profundă a cerințelor DORA. Instituțiile financiare au nevoie de echipe specializate, ideal cu experiență în proiecte complexe pentru bănci centrale, instituții sistemice și operatori de infrastructură critică, precum și cu expertiză în reglementările europene de profil, cum ar fi DORA, NIS2, TIBER-EU. Un alt aspect important este capacitatea operațională end-to-end – de la definirea funcțiilor critice, la execuția scenariilor de atac, coordonarea echipelor, până la analiza rezultatelor și elaborarea planurilor de remediere.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Opera Națională București deschide oficial Anul Cultural România – Italia 2026 printr-un Concert de Gală susținut la Roma de Ziua Națională a României
Articolul următor TMC Group: Turismul românesc încheie anul cu o piață polarizată, preferințe de călătorie în schimbare și bugete sub presiunea costurilor majorate cu minimum 15%
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Ordinul de protecție în România: soluție juridică pentru victimele violenței domestice
Actualitate
Putin părăseşte China după ce a anulat conferinţa de presă în absenţa unor rezultate tangibile
Extern
România își promovează destinațiile și serviciile dedicate turismului de afaceri la IMEX Frankfurt
Turism

RSS Știri Financiare

  • eMAG mizează pe AI și expansiune regională după venituri de 11,1 miliarde lei în 2025
  • Industria hotelieră a încasat mai mulți bani în 2025, deși numărul de turiști a scăzut
  • Creștere anuală a vânzărilor de 24% pentru GymBeam, la peste 230 milioane de euro
  • The Beauty Hub by Băneasa Shopping City revine cu o nouă ediție dedicată universului premium de beauty
Finanțe și Bănci

Companiile din agribusiness, transporturi şi producţie investesc cel mai mult în traininguri financiare

5 minute
Finanțe și Bănci

Dan Armeanu (ASF): România, aleasă în Comitetul Executiv al Organizaţiei Internaţionale a Supraveghetorilor Sistemelor de Pensii Private

2 minute
Finanțe și Bănci

O nouă paradigmă în negocierile consumatori-bănci: Inițiativa de rezolvare amiabilă vine din partea băncilor

8 minute
Finanțe și Bănci

Persoanele aflate în dificultate financiară pot găsi sprijin la ANPC, prin Direcția de Insolvență a Persoanelor Fizice

3 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?