# Čo je Digital Operational Resilience Act (DORA)?

> Digital Operational Resilience Act (DORA) je nariadenie Európskej únie, ktoré vytvára spoločný rámec pre riadenie rizika informačných a komunikačných technológií vo finančnom sektore.

- Kanonická URL: https://yellowcube.eu/sk/glossary/digital-operational-resilience-act/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Formálne Nariadenie (EÚ) 2022/2554, uplatňuje sa od 17. januára 2025 a je priamo uplatniteľné v členských štátoch EÚ.

DORA sa zaoberá tým, či finančná entita dokáže pokračovať v dodávaní dôležitých služieb cez narušenie IKT — nie len či dokáže predchádzať kybernetickým útokom. Aplikuje sa na široký rozsah regulovaných finančných entít, vrátane bánk, platobných a elektronicko-peňažných inštitúcií, investičných firiem, poisťovní, mnohých dôchodkových a fond-správních entít, poskytovateľov služieb kryptoaktív, obchodných platforiem a iných kategórií definovaných v článku 2. Niektoré malé alebo špecializované entity sú vylúčené alebo podliehajú zjednodušeným požiadavkám, takže rozsah musí byť hodnotený voči právneho textu a uplatniteľným sektorovým pravidlám.

### Kľúčové body

- **Riadenie rizika IKT:** Orgány riadenia majú definované povinnosti správy. Finančné entity musia udržiavať zdokumentovaný rámec pokrývajúci identifikáciu, ochranu a prevenciu, detekciu, reakciu a obnovu, zálohovanie a obnovu dát, učenie, komunikáciu a kontinuálne zlepšovanie.
- **Správa a hlásenie incidentov:** Entity musia klasifikovať incidenty súvisiace s IKT a hlásiť tie, ktoré spĺňajú kritériá hlavného incidentu, relevantnému príslušnému orgánu. Aktuálny proces vyžaduje počiatočnú notifikáciu do štyroch hodín po klasifikácii ako hlavný a najneskôr 24 hodín po vedomí, priebežnú správu do 72 hodín od počiatočnej notifikácie a finálnu správu do jedného mesiaca od priebežnej alebo poslednej aktualizovanej priebežnej správy. DORA tiež umožňuje dobrovoľnú notifikáciu významných kybernetických hrozieb.
- **Testovanie odolnosti:** Testovací program musí byť založený na riziku a pokrývať relevantné systémy a kontroly. Niektoré entity identifikované príslušnými orgánmi musia vykonávať hrozbami vedené penetračné testovanie aspoň každé tri roky, podliehajúce detailným právnym a technickým požiadavkám. Príslušný orgán môže túto frekvenciu upraviť podľa rizikového profilu a operačných okolností entity.
- **Riziko tretích strán IKT:** Finančné entity zostávajú zodpovedné, keď používajú externé služby IKT. DORA vyžaduje due diligence, zmluvné ustanovenia, plánovanie výstupu, zvažovanie koncentračného rizika a register zmluvných ujednaní. Silnejšie požiadavky sa uplatňujú tam, kde služby podporujú kritické alebo dôležité funkcie.
- **Dohľad nad kritickými poskytovateľmi:** Európske orgány dohľadu môžu určiť niektorých poskytovateľov služieb IKT tretích strán ako kritických a dohliadať na ne na úrovni EÚ. Tento dohľad nenahrádza zodpovednosť každej finančnej entity za jej vlastných poskytovateľov a ujednania.
- **Zdieľanie informácií:** Finančné entity môžu vymieňať informácie o kybernetických hrozbách v rámci dôveryhodných komunít, keď ujednania chránia dôvernosť, osobné údaje a citlivé podnikové informácie.

### Súvisiace pojmy

[Smernica NIS2](<https://yellowcube.eu/sk/glossary/nis2-directive/>) · [Reakcia na incidenty (incident response, IR)](<https://yellowcube.eu/sk/glossary/incident-response/>) · [Cyber Resilience Act (CRA)](<https://yellowcube.eu/sk/glossary/cyber-resilience-act/>)

### Zdroje

[EUR-Lex: Regulation (EU) 2022/2554](https://eur-lex.europa.eu/eli/reg/2022/2554/oj) · [Delegated Regulation (EU) 2025/301: Incident reporting](https://eur-lex.europa.eu/eli/reg_del/2025/301/oj) · [European Commission: Guidelines on NIS2 Article 4](https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX%3A52023XC0918%2801%29) · [European Banking Authority: Operational Resilience](https://www.eba.europa.eu/regulation-and-policy/operational-resilience)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

