secria.eu

a bankomra vagy biztosítómra a DORA vagy a NIS2 vonatkozik-e

A bankok és biztosítók a DORA hatálya alá tartoznak, nem a NIS2 hatálya alá

A bank, biztosító vagy más pénzügyi intézmény gyakorlatban a DORA (Digital Operational Resilience Act) hatálya alá tartozik, nem a NIS2-irányelv hatálya alá. A NIS2-irányelv maga úgy rendelkezik, hogy az olyan pénzügyi intézmények, amelyek már egy szektorspecifikus európai digitális ellenálló képességről szóló rendelet hatálya alá tartoznak, kívül esnek annak alkalmazási körén — a DORA pontosan ilyen rendelet. Ennek oka nem az, hogy a pénzügyi szektort kihagyják, hanem az, hogy az adott szektorra már létezik egy legalább olyan szigorú vagy még szigorúbb szabályozás, amely egyebek között az IKT-kockázatkezelés, az incidensbejelentés és a kritikus IKT-beszállítók felügyeletét érinti.

Ez nem azt jelenti, hogy egy pénzügyi intézménynek nem kell semmit tennie a kiberbiztonsági terén — a DORA saját kötelezettségeket ír elő, saját ütemezéssel és saját felügyeleti szervezettel. Ez viszont azt jelenti, hogy a NIS2-irányelvből és a Kiberbiztonsági törvényből eredő gondossági kötelezettség, nyilvántartási kötelezettség és bejelentési kötelezettség nem az alkalmazandó út. Aki abban bizonytalan, hogy egy szervezet valóban a DORA értelmében pénzügyi intézménynek minősül-e, vagy éppen ellenkezőleg, a NIS2 hatálya alá eshet-e (részben), mivel más tevékenységeket is végez, ezt a kérdést legjobban a következőn keresztül tisztázza: hogyan tudom meg, hogy a vállalkozásom a NIS2 hatálya alá tartozik-eAki a teljes kérdéskör kezdete előtt áll, annak Hol kezdjem? egy logikus folytatási pont.

Ahol ez következik: a határvonalak a irányelvben

A NIS2 és a DORA közötti határvonal magából az NIS2-irányelvből következik, amely az I. és II. melléklet szerinti szektorokat jelöli meg alapvetőnek vagy fontosnak, de kivételt képeznek az olyan pénzügyi szervezetek, amelyekre a digitális operatív ellenálló képességről szóló ágazatspecifikus uniós jogszabály vonatkozik. A Cyberbeveiligingswet, amely az irányelvnek a hollandiai átültetése, ugyanezt a határvonalat követi. Az olyan szektorok áttekintése, amelyek valóban a Cyberbeveiligingswet hatálya alá tartoznak, megtalálható a mely szektorok tartoznak a NIS2 irányelv hatálya alá. A jelen kivétel pontos szövege tekintetében a NIS2-irányelv maga az elsődleges forrás, továbbá az erről a felügyeleti hatóság által közzétett magyarázat is.

Mit kell konkrétan tennie

Az egyes kötelezettségek részletes kidolgozása, a kapcsolódó határidőkkel és a rögzítéshez szükséges sablonokkal az előfizetésben található.

Az előfizetés megtekintése Először az ingyenes NIS2-ellenőrzés

Ez nem jogi tanács. Ez az oldal általános információkat nyújt a kisvállalkozások kiberbiztonsága tekintetében. Nem ismerjük az Ön üzleti üzletmenetét, és nem nyújtunk fenntarthatósági tanácsot, assurance-t és tanúsítást. Ha bizonytalan az Ön saját helyzetét illetően, kérjük, konzultáljon egy tanácsadóval vagy könyvelőjével.

Az AI segítségével írva a fenti források alapján, az ember által ellenőrizve 2026-09-05-én. Van valami hibás? Tudassa velünk — a korrekciók prioritást kapnak.