DORADigital Operational Resilience Act · חוסן דיגיטלי לסקטור הפיננסי ב-EU

DORA —
חוסן דיגיטלי למערכות פיננסיות
באיחוד האירופי

DORA היא רגולציה אירופית לחוסן תפעולי-דיגיטלי בסקטור הפיננסי (בנקים, ביטוח, פינטק). היא כוללת ניהול סיכוני ICT וניהול ספקי צד ג'. חברות פינטק/פיננסים ישראליות הפועלות בשוק האירופי או משרתות לקוחות שם עשויות להידרש. CBE מלווה לאורך כל התהליך.

חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן DORA, תוך התאמת מערכת הניהול לצרכי הארגון.

רגולציה: EU DORA (Regulation 2022/2554)תחולה: יישום מ-17 בינואר 2025מוכר: האיחוד האירופימתאים: פיננסים, ביטוח, פינטק עם חשיפה ל-EU

עובדות מהירות – DORA

מטרה

חוסן תפעולי דיגיטלי במגזר הפיננסי

מי צריך

בנקים, ביטוח, פינטק וספקי ICT לפיננסים

חשיבות לישראל

פינטק ישראלי הפועל ב-EU או משרת לקוחות EU

משלים את

NIS2, ISO 27001, TPRM, FinReg

CBE – אחוזי הצלחה

100% – מאות לקוחות מלווים

מה זה DORA?

רגולציית החוסן הדיגיטלי של הפיננסים האירופי

DORA (Digital Operational Resilience Act) היא רגולציה אירופית שנכנסה לתוקף בינואר 2025 ומחייבת את כל מגזר השירותים הפיננסיים באיחוד האירופי — בנקים, ביטוח, ניהול השקעות, ופינטק — בחוסן תפעולי-דיגיטלי.

הרגולציה מתמקדת בניהול סיכוני ICT (טכנולוגיית מידע ותקשורת), מנגנוני תגובה ושחזור, בדיקות חוסן, דיווח על אירועים משמעותיים וניהול ספקי צד ג' קריטיים (CTPPs).

בישראל DORA לא חלה ישירות, אך רלוונטית לחברות פינטק/פיננסים ישראליות הפועלות בשוק האירופי או משרתות לקוחות שם — ומתיישרת עם הנחיות בנק ישראל לניהול סיכוני מחשוב.

ניהול סיכוני ICT

מסגרת מקיפה לזיהוי, הערכה וניהול סיכוני טכנולוגיית מידע.

תגובה ושחזור

תוכנית תגובה לאירועים, בדיקות חוסן ותרחישי שחזור.

ניהול ספקי צד ג'

מפת ספקים קריטיים (CTPPs), חוזים, ניטור וסיכוני ריכוז.

דיווח אירועים

דיווח מהיר על אירועי ICT משמעותיים לרגולטור.

מי צריך DORA?

בנקים ומוסדות אשראי

כל מוסד פיננסי ב-EU חייב בחוסן תפעולי-דיגיטלי לפי DORA.

לדף התחום

ביטוח ו-Reinsurance

חברות ביטוח וסוכנים ב-EU חלים תחת DORA.

פינטק ו-PSP

חברות פינטק ישראליות המשרתות לקוחות EU עשויות להידרש לעמוד ב-DORA.

לדף התחום

ספקי ICT לפיננסים

ספקי שירותי IT/ענן למוסדות פיננסיים — ניהול סיכוני צד ג' קריטיים.

ניהול השקעות

גופי ניהול נכסים והשקעות ב-EU חלים תחת DORA.

תשתית פיננסית

בורסות, בתי סליקה ותשתיות פיננסיות — חייבות בחוסן דיגיטלי.

יתרונות

מה מקבלים מהסמכת DORA?

פעילות פיננסית ב-EU

עמידה ב-DORA מאפשרת פעילות רציפה וחוקית בשוק הפיננסי האירופי

חוסן תפעולי

מסגרת בדוקה שמבטיחה המשכיות שירותים גם בעת תקלה או מתקפה

ניהול ספקים

שליטה מלאה בסיכוני ספקי צד ג' הקריטיים לפעילות

התיישרות רגולטורית

מתיישרת עם הנחיות בנק ישראל לניהול סיכוני מחשוב וסייבר

מה DORA דורשת?
1

הקשר הארגוני

הגדרת צרכי הארגון, בעלי העניין ותחום היישום של מערכת האיכות.

5

תפעול

תכנון ובקרת תהליכים, ניהול דרישות לקוח, ספקים חיצוניים ובקרת פלט.

2

מנהיגות

מחויבות ההנהלה, מדיניות איכות והגדרת תפקידים ואחריות.

6

הערכת ביצועים

מדידה, ניתוח, ביקורת פנימית וסקר הנהלה.

3

תכנון

ניהול סיכונים והזדמנויות, יעדי איכות ותכניות להשגתם.

7

שיפור

ניהול אי-התאמות, פעולות מתקנות ושיפור מתמיד של המערכת.

4

תמיכה

משאבים, כשירות עובדים, תקשורת פנימית ותיעוד.

לא יודעים מאיפה להתחיל?

CBE מבצעת Gap Analysis מלא ובונה תוכנית עבודה מותאמת לארגון שלכם.

תהליך הליווי עם CBE

CBE מלווה בכל שלב – ממיפוי חשיפה ועד להטמעה ובדיקות חוסן

1

מיפוי חשיפה

בדיקת תחולת DORA על הארגון והפעילות ב-EU

2

ניהול סיכוני ICT

מפת סיכונים, בקרות וממשל תקין לטכנולוגיית מידע

3

תגובה ושחזור

תוכנית תגובה לאירועים, בדיקות חוסן ותרחישי שחזור

4

ניהול ספקי צד ג'

מפת ספקים קריטיים (CTPPs), חוזים, ניטור וסיכוני ריכוז

5

דיווח ותיעוד

מנגנוני דיווח אירועים ותיעוד עמידה לרגולטור

למה לבחור ב-CBE לליווי DORA?

30 שנה, מאות לקוחות, 100% הצלחה – הנה מה שמייחד אותנו

100% הצלחה

מחוייבים להצלחה! ליווי מקצועי שמוביל לעמידה מלאה בדרישות.

מומחיות פיננסית

ניסיון עשיר עם רגולציה פיננסית והנחיות בנק ישראל.

כותבים עבורכם

הצוות האנושי המיומן של CBE כותב עבורכם את הנהלים ואת התיעוד בהתאמה לארגון שלכם.

מערך GRC מלא

DORA, NIS2, ISO 27001, TPRM — תחת קורת גג אחת.

מומחיות ספקים

ניסיון בניהול סיכוני צד ג' וספקים קריטיים (TPRM).

4,000 לקוחות מרוצים

מסטארטאפ ועד תאגיד — ניסיון עם כל סוג ארגון בכל תחום.

שאלות נפוצות על DORA

שאלה שלא מצאתם כאן?

התקשרו לייעוץ חינם

03-5105232

האם DORA חלה על חברות ישראליות?

מתי DORA נכנסה לתוקף?

מה הקשר בין DORA ל-NIS2?

האם DORA דורשת ניהול ספקים?

האם ISO 27001 מספיק כדי לעמוד ב-DORA?

חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן DORA. השירות ניתן על ידי מומחי CBE, בעלי ניסיון של 30 שנה בתקני ISO, עם מעל 4,000 לקוחות מרוצים ו-100% הצלחה בביקורות.

שיחת ייעוץ — ללא עלות וללא התחייבות

ספרו לנו על הפעילות הפיננסית ב-EU ונבנה תוכנית ציום ל-DORA

מעדיף לדבר?

03-5105232

אימייל

cahana@cbe.co.il

כתובת

שרות בפריסה ארצית