DORA a kybernetická bezpečnost: ČNB a NÚKIB sjednocují pravi

Pro subjekty finančního trhu platí, že pokud jsou regulovány nařízením DORA (Nařízení (EU) 2022/2554), mají jeho požadavky v oblasti řízení kybernetických rizik a hlášení incidentů zpravidla přednost před obecnou úpravou vycházející z evropské směrnice NIS 2 a zákona o kybernetické bezpečnosti. Zákon se ale nadále uplatní tam, kde nařízení DORA danou oblast výslovně neřeší nebo kde stanovuje odlišné požadavky.

Společné prohlášení zároveň vyjasňuje rozdělení rolí v oblasti dohledu. Hlavním dohledovým orgánem pro finanční sektor zůstává Česká národní banka, zatímco NÚKIB se zapojuje zejména v oblastech, které nejsou nařízením DORA plně pokryty, nebo při dohledu nad specifickými činnostmi.

Cílem společného přístupu je zajistit koordinovaný dohled a posílit kybernetickou odolnost finančního sektoru i dalších navazujících služeb.

Odkaz na společné prohlášení je k dispozici zde:

https://nukib.gov.cz/cs/infoservis/aktuality/2434-cnb-a-nukib-sjednocuji-vyklad-pravidel-pro-financni-instituce

Co je nařízení DORA?
Nařízení DORA (Nařízení (EU) 2022/2554) se zaměřuje na řízení kybernetických rizik a hlášení incidentů v rámci finančního sektoru.
Jaký je vztah mezi DORA a českým zákonem o kybernetické bezpečnosti?
DORA má přednost před českým zákonem, pokud se týká oblastí, které nařízení výslovně řeší. Zákon se uplatní tam, kde DORA není dostatečné.
Jaké orgány dohlížejí na finanční sektor?
Hlavním dohledovým orgánem pro finanční sektor je Česká národní banka, zatímco NÚKIB se zaměřuje na oblasti, které DORA plně nepokrývá.
Jaký je cíl společného prohlášení ČNB a NÚKIB?
Cílem je zajistit koordinovaný dohled a posílit kybernetickou odolnost finančního sektoru a souvisejících služeb.