Prima pagină » DORA mută răspunderea pentru securitatea digitală de la IT în boardroom. Cum arată primul an de aplicare a regulamentului european?

DORA mută răspunderea pentru securitatea digitală de la IT în boardroom. Cum arată primul an de aplicare a regulamentului european?

ANALIZĂ
DORA mută răspunderea pentru securitatea digitală de la IT în boardroom. Cum arată primul an de aplicare a regulamentului european?
sursă foto: CyberLearning Academy

La un an de la intrarea în vigoare a DORA, reziliența digitală nu mai poate fi tratată ca „anexă IT” a unei instituții financiare. Regulamentul DORA, dedicat entităților financiar-bancare din UE, a schimbat centrul de greutate al răspunderii.

Riscul cibernetic și riscul operațional digital au fost urcate explicit pe agenda executivă și în responsabilitatea board-ului, spune Cristiana Deca, expert cybersecurity, CEO&cofondator Decalex Digital.

În acest interval, primele semnale sunt clare: crește volumul raportărilor de incidente ICT, relația cu furnizorii cloud devine mai strict reglementată, iar conformarea începe să arate mai degrabă ca un program de guvernanță decât ca un proiect punctual de conformitate. Întrebarea care separă însă instituțiile „reactive” de cele „mature” nu este dacă DORA generează costuri, ci dacă aceste investiții se traduc în trasabilitate reală, capacitate de răspuns și continuitate operațională — adică în avantaj competitiv.

Digitalizare și reziliența financiară a companiilor

„Cum și-a recalibrat Europa reziliența digitală financiară și cum stă România la un an de la adoptarea Regulamentului DORA dedicat entităților financiar-bancar din Uniune, câte incidente majore s-au produs în acest timp, câte au fost raportate și cum s-au conformat jucătorii din piața financiară regulilor impuse, ce costuri în plus a generat conformarea?”

Sunt doar câteva dintre întrebările pe care le analizează Cristiana Deca, expert cybersecurity,  la un an de la intrarea în vigoare a reglementării, într-o analiză pe care o redăm în continuare. Este vorba despre Regulamentul (UE) 2022/2554 Digital Operational Resilience Act (DORA), intrat în vigoare la 17 ianuarie 2025. După un an, sunt rezultate vizibile în creșterea raportărilor incidentelor IT, relația cu furnizorii cloud mai intensă, fiind mai strict reglementată, iar reziliența operațională digitală a trecut din zona de conformitate formală în cea de guvernanță strategică.

Boardul companiilor, direct responsabil de implementarea tehnologiei

„DORA mută reziliența digitală din zona tehnică în sfera responsabilității executive. Pentru investitori și autorități, capacitatea unei instituții de a gestiona riscul cibernetic devine un indicator de guvernanță comparabil cu solvabilitatea, lichiditatea sau adecvarea capitalului. Prin urmare, întrebarea corectă nu este dacă DORA generează costuri, ci dacă organizațiile (bănci și alte entități financiar-bancare) folosesc acest cadru pentru a-și consolida modelul operațional și poziția competitivă.

Regulamentul impune instituțiilor financiare să clasifice incidentele legate de tehnologia informației și comunicațiilor (ICT) pe baza unor criterii clar definite: impactul asupra serviciilor, durata întreruperii, pierderile economice sau impactul reputațional. De asemenea, instituțiile trebuie să raporteze „incidente majore” către autorități și, după caz, să notifice clienții sau publicul, dacă incidentul are un impact semnificativ — în funcție de normele tehnice adoptate.

Riscul cibernetic, gestionat de top management

DORA este primul cadru european care tratează reziliența digitală ca element structural al stabilității financiare. Regulamentul armonizează gestionarea riscului ICT, raportarea incidentelor, testarea rezilienței digitale și supravegherea furnizorilor terți critici, într-un model unitar de control și responsabilitate. Se aplică direct tuturor entităților financiare relevante – fără transpunere națională – ceea ce elimină marja de interpretare și crește presiunea asupra implementării efective.

Spre deosebire de reglementările anterioare, DORA nu mai tratează riscul cibernetic ca pe o zonă tehnică izolată, ci îl poziționează în centrul stabilității financiare sistemice și îl transferă explicit în sfera responsabilității executive și a board-ului.

Pentru instituții, implicația este clară: conformitatea DORA nu este un proiect IT, ci un program integrat de guvernanță digitală, cu impact direct asupra continuității operaționale, încrederii pieței și valorii pe termen lung. Deși cifrele consolidante la nivelul UE privind numărul total de incidente raportate abia sunt coagulate, se observă o creștere a ratei de raportare a incidentelor ICT (inclusiv cele cu impact redus).

Mai multe incidente de securitate cibernetică raportate

Instituțiile financiare raportează acum mai multe incidente decât în trecut, în special cele de nivel operațional inferior, care anterior ar fi rămas interne. Acest lucru se datorează faptului că DORA standardizează și mărește transparența proceselor de detectare și raportare, aceasta fiind o tendință raportată preliminar în 2025, chiar dacă datele publice finale nu sunt încă disponibile.

Apoi, pentru că Regulamentul permite și rapoarte voluntare privind amenințările care nu s- au materializat ca incidente majore, dar care ar putea duce la astfel de incidente, este o inovație față de alte regimuri de raportare a incidentelor. Ca tendință, apare și aici o creștere de volum al datelor comunicate la nivel de UE. Tipologiile dominante raportate în primul an include atacuri ransomware, atacuri DDoS, indisponibilitate infrastructură cloud, breșe de date,  incidente generate de furnizori terți ICT,  erori interne de configurare.
Un capitol cu impact structural este desemnarea furnizorilor ICT critici la nivel european, tocmai pentru a minimiza efectele în lanț ale unor posibile incidente. Printre entitățile vizate se numără Amazon Web Services, Microsoft și Google Cloud, care, pentru prima data în istoria lor de business, pot fi supravegheați direct, nu doar indirect, prin instituțiile financiare-clienți.

România în context european

În România, implementarea DORA a fost coordonată prin mecanismele existente de supraveghere ale Băncii Naționale a României (BNR) pentru sistemul bancar clasic și, respectiv, Autoritatea de Supraveghere Financiară (ASF) pentru instituțiile financiare non- bancare și alte entități ale pieței de capital
Datele publice consolidate privind numărul exact al incidentelor raportate nu sunt încă publicate, însă evaluările sectoriale indică, aidoma zonei UE, o creștere a raportării incidentelor ransomware, intensificarea notificărilor privind indisponibilitatea serviciilor externalizate. Raportat la dimensiunea pieței financiare (active bancare ~52% din PIB), România înregistrează o rată estimativă de incidente majore mai redusă decât statele cu sisteme financiare foarte digitalizate (Germania, Olanda, Franța)”, se arată în analiza Cristianei Deca.

 

Alte articole importante
Bursa de Valori București a închis pe plus. Doar un indice a terminat ședința în teritoriu negativ
Bursa de Valori București a închis pe plus. Doar un indice a terminat ședința în teritoriu negativ
Ședința de tranzacționare de miercuri de la Bursa de Valori București s-a încheiat într-o notă pozitivă, majoritatea indicilor bursieri consemnând creșteri. Valoarea totală a schimburilor realizate pe piață a fost de 126,3 milioane de lei, echivalentul a aproximativ 24 de milioane de euro. BET a trecut din nou de 31.000 de puncte Principalul indice al […]
Veniturile gospodăriilor din România au crescut în 2025, dar cheltuielile rămân la nivel ridicat, arată datele INS
Analize
Veniturile gospodăriilor din România au crescut în 2025, dar cheltuielile rămân la nivel ridicat, arată datele INS
Veniturile totale medii ale unei gospodării din România au ajuns în anul 2025 la 9.399 de lei pe lună, în creștere cu 13,6% față de anul precedent, potrivit datelor publicate de Institutul Național de Statistică. Evoluția indică o dinamică pozitivă a veniturilor populației, însă această creștere este însoțită de un nivel ridicat al cheltuielilor, care […]
România primește vestea pe care nu voia să o audă: Comisia Europeană spune că nu suntem pregătiți pentru euro
Macroeconomie
România primește vestea pe care nu voia să o audă: Comisia Europeană spune că nu suntem pregătiți pentru euro
Într-un moment în care scena politică de la București este marcată de tensiuni și dispute privind direcția economică a țării, Comisia Europeană a publicat o evaluare care aduce România cu picioarele pe pământ în ceea ce privește adoptarea monedei euro. Potrivit Raportului de convergență pentru 2026, țara noastră nu îndeplinește condițiile necesare pentru a face […]
Fermă clandestină de criptomonede descoperită de ANAF într-o clădire abandonată din Satu Mare
Companii
Fermă clandestină de criptomonede descoperită de ANAF într-o clădire abandonată din Satu Mare
ANAF a descoperit o activitate neautorizată de minare de criptomonede desfășurată într-o locație din Satu Mare, unde sute de echipamente funcționau continuu pentru generarea de active digitale. Activitatea, complet nedeclarată fiscal și contabil, a fost identificată de inspectorii Direcției Generale Antifraudă Fiscală în urma unor analize de risc și verificări operative. Potrivit datelor din control, […]
România urcă în clasamentul european al investițiilor străine: locul 11 la proiecte ISD în 2025
Macroeconomie
România urcă în clasamentul european al investițiilor străine: locul 11 la proiecte ISD în 2025
România a înregistrat în 2025 o revenire vizibilă a investițiilor străine directe (ISD), atât ca volum de capital, cât și ca număr de proiecte anunțate. Potrivit raportului EY Attractiveness Survey România 2026, fluxurile de investiții străine directe au ajuns la 8,1 miliarde de euro, în timp ce numărul proiectelor a crescut cu 16% față de […]
Sectorul bancar românesc rămâne pe profit record: 15,5 miliarde lei în 2025, dar intermedierea financiară continuă să fie sub media UE
Bănci-Asigurări-IFN
Sectorul bancar românesc rămâne pe profit record: 15,5 miliarde lei în 2025, dar intermedierea financiară continuă să fie sub media UE
Instituțiile de credit din România au încheiat anul 2025 cu un profit net agregat de aproximativ 15,5 miliarde de lei, potrivit Raportului anual al Comitetului Național pentru Supravegherea Macroprudențială (CNSM). Evoluția confirmă un sector bancar stabil, care a reușit să-și mențină profitabilitatea ridicată chiar și într-un mediu economic caracterizat de incertitudini și ajustări fiscale. Rezultatul […]