epravo.cz

Přihlášení / registrace

Nemáte ještě účet? Zaregistrujte se


Zapomenuté heslo
  • epravoEpravo
  • epravoEpravo
  • googleGoogle
Přihlášení / registrace
  • ČLÁNKY
    • občanské právo
    • obchodní právo
    • insolvenční právo
    • finanční právo
    • správní právo
    • pracovní právo
    • trestní právo
    • evropské právo
    • veřejné zakázky
    • ostatní právní obory
  • ZÁKONY
    • sbírka zákonů
    • sbírka mezinárodních smluv
    • právní předpisy EU
    • úřední věstník EU
  • SOUDNÍ ROZHODNUTÍ
    • občanské právo
    • obchodní právo
    • správní právo
    • pracovní právo
    • trestní právo
    • ostatní právní obory
  • AKTUÁLNĚ
    • 10 otázek
    • tiskové zprávy
    • vzdělávací akce
    • komerční sdělení
    • ostatní
    • rekodifikace TŘ
  • Rejstřík
  • E-shop
    • Online kurzy
    • Online konference
    • Záznamy konferencí
    • EPRAVO.CZ Premium
    • Konference
    • Monitoring judikatury
    • Publikace a služby
    • Společenské akce
    • Advokátní rejstřík
    • Partnerský program
  • Předplatné
1. 8. 2024
ID: 118340upozornění pro uživatele

Blížící se termín pro uplatnění nařízení o digitální provozní odolnosti (DORA): Úvod

Nařízení DORA[1] je spolu se směrnicí NIS2 zásadním evropským právním předpisem, jehož cílem je posílit kybernetickou bezpečnost napříč celou EU. Na rozdíl od směrnice NIS2 se nařízení DORA zaměřuje konkrétně na zvýšení provozní odolnosti finančního sektoru a zároveň zavádí komplexní rámec, který má zajistit, aby všechny finanční subjekty regulované nařízením DORA byly schopny odolávat narušením a hrozbám souvisejícím s informačními a komunikačními technologiemi (IKT), reagovat na ně a zotavit se z nich.

Dalším důležitým evropským právním předpisem v oblasti kybernetické bezpečnosti je druhá směrnice o bezpečnosti sítí a informací (NIS2), která na rozdíl od nařízení DORA zavádí harmonizovaný rámec pro dohled a dozor nad řízením rizik v oblasti informačních a komunikačních technologií v dalších různých kritických odvětvích, od energetiky až po výrobu a distribuci potravin.

DORA, která doplňuje další regulační rámce uplatňované ze strany EU, zavádí jednotný soubor standardů pro digitální provozní odolnost, které musí regulované finanční subjekty začlenit do svých strategií řízení rizik po 17. lednu 2025.

Tento článek slouží jako úvod pro nadcházející sérii článků týkajících se regulace kybernetické bezpečnosti v rámci finančního sektoru, jejímž cílem bude v prvé řadě seznámit čtenáře se základními parametry nařízení DORA a z něj vycházejících povinností.

Reklama
Nemáte ještě registraci na epravo.cz?

Registrujte se, získejte řadu výhod a jako dárek Vám zašleme aktuální online kurz na využití umělé inteligence v praxi.

REGISTROVAT ZDE

Na koho se nařízení vztahuje?

V zájmu zajištění vysoké úrovně kybernetické bezpečnosti ve finančním systému EU se evropští zákonodárci rozhodli zahrnout pod nařízení DORA velký počet různých finančních institucí, které budou muset – ve větší či menší míře – uplatňovat pravidla a normy zavedené tímto nařízením. Seznam povinných subjektů podle nařízení DORA zahrnuje, mimo jiné:

  • úvěrové instituce;
  • investiční podniky (obchodníky s cennými papíry);
  • pojišťovny a zajišťovny;
  • platební instituce a instituce elektronických peněz;
  • správce alternativních investičních fondů;
  • správcovské společnosti (SKIPCP);
  • poskytovatele služeb souvisejících s kryptoaktivy;
  • poskytovatele crowdfundingových služeb; či
  • poskytovatele služeb IKT z řad třetích stran.
Reklama
Svěřenské fondy a fundace – právní a daňové aspekty dispozic s majetkem a plnění obmyšleným  (online - živé vysílání) - 3.6.2025
Svěřenské fondy a fundace – právní a daňové aspekty dispozic s majetkem a plnění obmyšleným (online - živé vysílání) - 3.6.2025
3.6.2025 09:003 975 Kč s DPH
3 285 Kč bez DPH

Koupit

Subjekty podléhající nařízení DORA jsou považovány za zásadní pro infrastrukturu a bezpečnost finančního systému EU, a proto se od nich očekává, že budou udržovat vysokou úroveň digitální provozní odolnosti za účelem ochrany finančních trhů i jejich účastníků.

Povinnosti podle nařízení DORA

Subjekty, na které se vztahuje nařízení DORA, budou muset splňovat řadu požadavků, které nařízení ukládá, zahrnujících různá technická, organizační a právní opatření. Mezi základní povinnosti, které mají příslušné subjekty plnit, patří:

  1. řízení rizik v oblasti IKT;
  2. hlášení kybernetických bezpečnostních incidentů příslušným orgánům, včetně zřízení komunikačních kanálů;
  3. pravidelné testování digitální provozní odolnosti;
  4. pravidelné školení zaměstnanců a vedoucích pracovníků; a
  5. řízení rizik spojených s poskytovateli služeb z řad třetích stran (včetně nastavení klíčových smluvních ustanovení s těmito poskytovateli).

Kromě výše uvedených základních povinností se mohou finanční instituce také (za určitých podmínek) účastnit ujednání o sdílení operativních a jiných informací o kybernetických hrozbách, což by mělo dále posílit povědomí o bezpečnosti a kybernetických hrozbách v rámci celé EU prostřednictvím sdílení zkušeností s různými kybernetickými útoky a jejich praktickými řešeními.

Co bude dál?

Jelikož se datum použitelnosti nařízení DORA pomalu blíží, měly by všechny (potenciálně) dotčené instituce posoudit, zda a do jaké míry se jich nová pravidla budou týkat. Vzhledem k tomu, že nařízení pro regulované subjekty představuje řadu nových povinností a dosažení souladu s ním si vyžádá vynaložení značného množství času a různých zdrojů, doporučujeme včas alokovat dostatečné množství těchto zdrojů a adekvátní podporu jak technického, tak právního charakteru.


Sebastian Špeta


Martin Svoboda


 

Schönherr Rechtsanwälte GmbH, organizační složka
Jindřišská 937/16
110 00 Praha 1

Tel.:    +420 225 996 500
Fax:    +420 225 996 555
e-mail: se.speta@schoenherr.eu
e-mail: ma.svoboda@schoenherr.eu

 


[1] Nařízení Evropského parlamentu a Rady (EU) 2022/2554 ze dne 14. prosince 2022 o provozní digitální odolnosti finančního sektoru.

 


© EPRAVO.CZ – Sbírka zákonů, judikatura, právo | www.epravo.cz


Sebastian Špeta, Martin Svoboda (Schönherr)
1. 8. 2024
pošli emailem
vytiskni článek

Poslat článek emailem

*) povinné položky

  • Tweet

Další články:

  • Výhrada veřejného pořádku a základní práva dle LZP EU – Otevírá SDEU dveře meritornímu přezkumu?
  • Novinky z české a evropské regulace finančních institucí za měsíc duben 2025
  • Novinky z české a evropské regulace finančních institucí za měsíc březen 2025
  • Návrh Evropské komise na zmírnění pravidel ESG reportingu
  • Vykonatelnost nálezů finančního arbitra v zahraničí, aneb stahující se mračna nad investičními šmejdy
  • Novinky z české a evropské regulace finančních institucí za měsíc únor 2025
  • Ochrana advokátní mlčenlivosti a rozhodnutí ESLP ve věci Nezerić proti Bosně a Hercegovině
  • Dosavadní úprava přestupových transakcí v rámci světového fotbalu
  • Mohou banky sledovat uhlíkovou stopu klientů na základě platebních transakcí?
  • E-invoicing ve světle směrnice ViDA a národních úprav
  • Předávání osobních údajů mezi EU a USA po přezkumu prováděcího rozhodnutí evropské komise o rámci ochrany soukromí (data privacy framework)

Novinky v eshopu

Aktuální akce

  • 03.06.2025Svěřenské fondy a fundace – právní a daňové aspekty dispozic s majetkem a plnění obmyšleným (online - živé vysílání) - 3.6.2025
  • 06.06.2025Judikatura vysokých soudů ke spoluvlastnictví (online - živé vysílání) - 6.6.2025
  • 11.06.2025Postup zaměstnavatele před/při sjednávání pracovního poměru z pohledu práva (pro soukromý sektor) (online - živé vysílání) - 11.6.2025
  • 12.06.2025Praktické využití AI nástrojů (ChatGPT, MS Copilot) při analýze a tvorbě smluv (online - živé vysílání) - 12.6.2025
  • 13.06.2025Claimy zhotovitele dle smluvních podmínek FIDIC (online - živé vysílání) - 13.6.2025

Online kurzy

  • Úvod do problematiky squeeze-out a sell-out
  • Pořízení pro případ smrti: jak zajistit, aby Váš majetek zůstal ve správných rukou
  • Zaměstnanec – rodič z pohledu pracovněprávních předpisů
  • Flexi novela zákoníku práce
  • Umělá inteligence a odpovědnost za újmu
Lektoři kurzů
JUDr. Tomáš Nielsen
JUDr. Tomáš Nielsen
Kurzy lektora
JUDr. Tomáš Sokol
JUDr. Tomáš Sokol
Kurzy lektora
JUDr. Martin Maisner, Ph.D., MCIArb
JUDr. Martin Maisner, Ph.D., MCIArb
Kurzy lektora
Mgr. Marek Bednář
Mgr. Marek Bednář
Kurzy lektora
Mgr. Veronika  Pázmányová
Mgr. Veronika Pázmányová
Kurzy lektora
Mgr. Michaela Riedlová
Mgr. Michaela Riedlová
Kurzy lektora
JUDr. Jindřich Vítek, Ph.D.
JUDr. Jindřich Vítek, Ph.D.
Kurzy lektora
Mgr. Michal Nulíček, LL.M.
Mgr. Michal Nulíček, LL.M.
Kurzy lektora
JUDr. Ondřej Trubač, Ph.D., LL.M.
JUDr. Ondřej Trubač, Ph.D., LL.M.
Kurzy lektora
JUDr. Jakub Dohnal, Ph.D., LL.M.
JUDr. Jakub Dohnal, Ph.D., LL.M.
Kurzy lektora
JUDr. Tomáš Nielsen
JUDr. Tomáš Nielsen
Kurzy lektora
JUDr. Tomáš Sokol
JUDr. Tomáš Sokol
Kurzy lektora
všichni lektoři

Magazíny a služby

  • Monitoring judikatury (24 měsíců)
  • Monitoring judikatury (12 měsíců)
  • Monitoring judikatury (6 měsíců)

Nejčtenější na epravo.cz

  • 24 hod
  • 7 dní
  • 30 dní
  • Jak na návrh na vydání elektronického platebního rozkazu neboli „EPR“?
  • „Flexinovela“ zákoníku práce: Co vše se letos mění?
  • Provozovatel e-shopu Rohlik.cz uspěl u NSS: Případ údajného švarcsystému musí soud posoudit znovu!
  • Klíčová reforma ochrany průmyslových vzorů Evropské unie: Co se změní?
  • Vexatorní podání jako neodvratitelný důsledek rozvoje AI
  • Zákaz doložek mlčenlivosti o mzdě, zrušení povinných vstupní lékařských prohlídek u nerizikových prací a navýšení podpory v nezaměstnanosti aneb flexinovela zákoníku práce není jen o změnách ve zkušební či výpovědní době
  • Byznys a paragrafy, díl 10.: (Staro)nová cesta k rychlejšímu vyklizení nemovitosti
  • Osobní, majetkové a výdělkové poměry
  • „Flexinovela“ zákoníku práce: Co vše se letos mění?
  • Výpověď z pracovního poměru z důvodu neomluveného zameškání jedné směny
  • Zákaz doložek mlčenlivosti o mzdě, zrušení povinných vstupní lékařských prohlídek u nerizikových prací a navýšení podpory v nezaměstnanosti aneb flexinovela zákoníku práce není jen o změnách ve zkušební či výpovědní době
  • Provozovatel e-shopu Rohlik.cz uspěl u NSS: Případ údajného švarcsystému musí soud posoudit znovu!
  • Vexatorní podání jako neodvratitelný důsledek rozvoje AI
  • 10 otázek pro ... Michala Jaška
  • Povinnosti českých s.r.o. a a.s. vůči zahraničním mateřským firmám: praktický přehled
  • Neoprávněné přijímání vkladů – I. část
  • „Flexinovela“ zákoníku práce: Co vše se letos mění?
  • Může rodič sledovat své dítě kamerou nebo prostřednictvím telefonu či hodinek?
  • Prohlášení a záruky v korporačních smlouvách jako cár papíru?
  • Rozhodnutí NSS podstatně mění zaběhlá pravidla v daňovém řízení: Po lhůtě už jen soudní cestou
  • ONLINE - ŽIVÉ VYSÍLÁNÍ | Sjezd českých právníků - 14.-15.5.2025
  • Přeměny obchodních společností v roce 2025: Přehled forem, výhod, rizik a novinek
  • Zákaz konkurence jednatele s.r.o.
  • Právní novinky v roce 2025, část druhá – Změna v obsazení soudů, úprava psychoaktivních látek a změny v pracovním právu

Soudní rozhodnutí

Náhrada nákladů poškozeného (exkluzivně pro předplatitele)

Přizná-li soud poškozené nárok na náhradu nákladů podle § 154 odst. 2 trestního řádu, protože jí nebyl přiznán nárok na náhradu škody, a zároveň výši přiznaných nákladů...

Náhrada nákladů řízení (exkluzivně pro předplatitele)

Proti rozhodnutím o částkách svou výší bagatelních, u nichž zákon nepřipouští dovolání, je důvodnost ústavní stížnosti s výjimkou extrémních rozhodnutí vyloučena. Stejně tak...

Náklady řízení – překvapivé rozhodnutí (exkluzivně pro předplatitele)

Při rozhodování o náhradě nákladů řízení nelze úspěch či neúspěch procesních stran posuzovat ve vztahu k řízení jako celku, nýbrž je nutno každou věc, tj. každý nárok, jenž...

Nemajetková újma (exkluzivně pro předplatitele)

Odvolací soud poruší právo na soudní ochranu zaručené čl. 36 odst. 1 Listiny základních práv a svobod, jestliže vyhodnotí důkazy provedené soudem prvního stupně jinak, než jak...

Osobní, majetkové a výdělkové poměry

Uzavře-li soud, že stěžovatel dostatečně netvrdil a nedoložil své celkové aktuální osobní, majetkové a výdělkové poměry, přesto, že je tento závěr ve zjevném rozporu s obsahem...

Hledání v rejstřících

  • mapa serveru
  • o nás
  • reklama
  • podmínky provozu
  • kontakty
  • publikační podmínky
  • FAQ
  • obchodní a reklamační podmínky
  • Ochrana osobních údajů - GDPR
  • Nastavení cookies
100 nej
© EPRAVO.CZ, a.s. 1999-2025, ISSN 1213-189X
Provozovatelem serveru je EPRAVO.CZ, a.s. se sídlem Dušní 907/10, Staré Město, 110 00 Praha 1, Česká republika, IČ: 26170761, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod spisovou značkou B 6510.
Automatické vytěžování textů a dat z této internetové stránky ve smyslu čl. 4 směrnice 2019/790/EU je bez souhlasu EPRAVO.CZ, a.s. zakázáno.

Jste zde poprvé?

Vítejte na internetovém serveru epravo.cz. Jsme zdroj informací jak pro laiky, tak i pro právníky profesionály. Zaregistrujte se u nás a získejte zdarma řadu výhod.

Protože si vážíme Vašeho zájmu, dostanete k registraci dárek v podobě unikátního online kurzu Základy práce s AI. Tento kurz vás vybaví znalostmi a nástroji potřebnými k tomu, aby AI nebyla jen dalším trendem, ale spolehlivým partnerem ve vaší praxi. Připravte se objevit potenciál AI a zjistit, jak může obohatit vaši kariéru.

Registrace je zdarma, k ničemu Vás nezavazuje a získáte každodenní přehled o novinkách ve světě práva.


Vaše data jsou u nás v bezpečí. Údaje vyplněné při této registraci zpracováváme podle podmínek zpracování osobních údajů



Nezapomněli jste něco v košíku?

Vypadá to, že jste si něco zapomněli v košíku. Dokončete prosím objednávku ještě před odchodem.


Přejít do košíku


Vaši nedokončenou objednávku vám v případě zájmu zašleme na e-mail a můžete ji tak dokončit později.