مسرد التكنولوجيا الماليةالتنظيم والامتثال

DORA (قانون المرونة التشغيلية الرقمية)

DORA

DORA (Digital Operational Resilience Act) هو لائحة من الاتحاد الأوروبي تنشئ إطاراً شاملاً للمرونة التشغيلية الرقمية في القطاع المالي. يتطلب من المؤسسات المالية ضمان قدرتها على تحمل والاستجابة والتعافي من جميع أنواع الاضطرابات والتهديدات المتعلقة بتكنولوجيا المعلومات والاتصالات. يغطي DORA خمسة مجالات رئيسية: إدارة مخاطر تكنولوجيا المعلومات، الإبلاغ عن الحوادث المتعلقة بتكنولوجيا المعلومات، اختبار المرونة التشغيلية الرقمية، إدارة مخاطر الطرف الثالث لتكنولوجيا المعلومات، وتبادل المعلومات. يطبق على مجموعة واسعة من الكيانات المالية بما في ذلك البنوك وشركات الاستثمار ومؤسسات الدفع وشركات التأمين.

في الخدمات المالية

DORA يمثل تغييراً كبيراً في كيفية إدارة المؤسسات المالية لمخاطر تكنولوجيا المعلومات. البنوك يجب أن تنفذ أطراً شاملة لإدارة مخاطر تكنولوجيا المعلومات تغطي جميع جوانب عملياتها التكنولوجية. متطلبات الإبلاغ عن الحوادث صارمة بشكل خاص، حيث تتطلب حوادث تكنولوجيا المعلومات الكبيرة إخطار الجهات التنظيمية في غضون أربع ساعات.

مثال واقعي

بنك أوروبي كبير يجب أن يمتثل لـ DORA عبر عملياته. البنك ينشئ وظيفة مخصصة لإدارة مخاطر تكنولوجيا المعلومات، وينفذ نظاماً مركزياً لإدارة الحوادث، وينشئ سجلاً شاملاً لجميع اتفاقيات الطرف الثالث لتكنولوجيا المعلومات البالغ عددها 500. البنك يجري اختبارات سنوية للمرونة التشغيلية الرقمية.

لماذا يهم في التمويل

DORA هو لائحة رئيسية تعترف بالأهمية الحاسمة للمرونة التكنولوجية للاستقرار المالي، وتوفر إطاراً شاملاً لإدارة المخاطر.

مصطلحات ذات صلة

قانون AI للاتحاد الأوروبياللائحة العامة لحماية البيانات (GDPR)حوكمة البيانات

استكشف في Finatune

ComplyAdvantageAI Data Residency in Finance

أسئلة شائعة

ما هو DORA؟

لائحة أوروبية تتطلب من المؤسسات المالية تحمل اضطرابات تكنولوجيا المعلومات.

ما المتطلبات الرئيسية؟

إدارة مخاطر تكنولوجيا المعلومات والإبلاغ عن الحوادث في 4 ساعات.

الفرق عن اللوائح الحالية؟

يوحد اللوائح الوطنية في إطار واحد.

المصطلح السابق: AI القابل للتفسير (XAI)
المصطلح التالي: PCI DSS (معيار أمان بيانات صناعة بطاقات الدفع)
عرض جميع مصطلحات التكنولوجيا المالية