← Blog'a Geri Dön
DORA

DORA Nedir? Finansal Sektörde Dijital Operasyonel Dayanıklılık

DORA

Dijital Operasyonel Dayanıklılık Yasası, bilinen adıyla DORA, Avrupa finansal sektöründe bilgi ve iletişim teknolojileri kaynaklı kesintilere, siber olaylara ve üçüncü taraf hizmet risklerine karşı dayanıklılığı güçlendiren AB düzenlemesidir. DORA, finansal kuruluşların kritik hizmetleri kesinti sırasında sürdürebilmesini ve olay sonrasında kontrollü biçimde toparlanabilmesini hedefleyen bir yönetişim çerçevesi sunar [3].

DORA’nın önemi, dijital hizmetlerin finansal ürünlerin ayrılmaz bir parçası hâline gelmesinden kaynaklanır. Bankacılık, ödeme, sigorta, yatırım ve diğer finansal hizmetlerde uygulamalar, veri merkezleri, bulut hizmetleri, ağlar ve dış kaynak sağlayıcılar birbirine bağlıdır. Bu bağlantı verimlilik sağlarken tek bir teknoloji arızasının geniş bir operasyonel etki yaratabilmesi anlamına da gelir.

Avrupa Komisyonu, DORA kapsamında yetkili makamların ve piyasa katılımcılarının yükümlülüklerini nasıl yerine getireceğini ayrıntılandıran uygulama ve devredilen tasarrufların kabul edilebileceğini belirtmektedir [3]. Düzenleme; ICT risk yönetimi, olay yönetimi ve raporlama, dayanıklılık testleri, bilgi paylaşımı ve ICT üçüncü taraf risklerinin yönetimi gibi alanlarda daha sistematik bir yaklaşım gerektirir.

DORA’yı yalnızca teknik bir güvenlik standardı olarak görmek eksik olur. Yönetim organının risk iştahını belirlemesi, kritik veya önemli işlevleri tanımlaması, tedarikçi sözleşmelerini gözden geçirmesi ve test sonuçlarını izlemesi gerekir. DORA uyumu, teknolojiyi iş sürekliliği ve müşteri güveniyle birleştiren bir kurumsal dayanıklılık programı olarak kurgulandığında anlamlı sonuç üretir.

Kaynaklar

  1. [3] European Commission — Digital Operational Resilience Regulation (DORA)
Yayın notu: Bu içerik genel bilgilendirme amaçlıdır; hukuki görüş veya şirkete özel uyum değerlendirmesi değildir. Ürün kapsamı, ülke uygulaması ve yürürlükteki ikincil düzenlemeler yayın öncesinde güncel olarak kontrol edilmelidir.