Pro subjekty finančního trhu platí, že pokud jsou regulovány nařízením DORA (Nařízení (EU) 2022/2554), mají jeho požadavky v oblasti řízení kybernetických rizik a hlášení incidentů zpravidla přednost před obecnou úpravou vycházející z evropské směrnice NIS 2 a zákona o kybernetické bezpečnosti. Zákon se ale nadále uplatní tam, kde nařízení DORA danou oblast výslovně neřeší nebo kde stanovuje odlišné požadavky.
Společné prohlášení zároveň vyjasňuje rozdělení rolí v oblasti dohledu. Hlavním dohledovým orgánem pro finanční sektor zůstává Česká národní banka, zatímco NÚKIB se zapojuje zejména v oblastech, které nejsou nařízením DORA plně pokryty, nebo při dohledu nad specifickými činnostmi.
Cílem společného přístupu je zajistit koordinovaný dohled a posílit kybernetickou odolnost finančního sektoru i dalších navazujících služeb.
Odkaz na společné prohlášení je k dispozici zde:
- Co je nařízení DORA?
- Nařízení DORA (Nařízení (EU) 2022/2554) se zaměřuje na řízení kybernetických rizik a hlášení incidentů v rámci finančního sektoru.
- Jaký je vztah mezi DORA a českým zákonem o kybernetické bezpečnosti?
- DORA má přednost před českým zákonem, pokud se týká oblastí, které nařízení výslovně řeší. Zákon se uplatní tam, kde DORA není dostatečné.
- Jaké orgány dohlížejí na finanční sektor?
- Hlavním dohledovým orgánem pro finanční sektor je Česká národní banka, zatímco NÚKIB se zaměřuje na oblasti, které DORA plně nepokrývá.
- Jaký je cíl společného prohlášení ČNB a NÚKIB?
- Cílem je zajistit koordinovaný dohled a posílit kybernetickou odolnost finančního sektoru a souvisejících služeb.
