DORA
DORA audit
felkészítés és tanácsadás

Felmérjük cége aktuális kiberbiztonsági állapotát, meghatározzuk a hiányosságokat és segítünk a DORA követelményeinek való megfelelés teljesítésében.

Új ClickFix támadások CVE-2025-31324: Kritikus hiba D-Link DIR-600L sebezhetőség Phishing kampány: Horabot Google adatvédelmi per Ismerje meg a legújabb termékeket a kínálatunkban! Kövessen Minket a LinkedInen!
CybroAI

DORA auditfelkészítés, tanácsadás, támogatás

Mit kínálunk?

Mit kínálunk Önöknek?

DORA audit-felkészítés, tanácsadás szolgáltatásunk segít a kibervédelmi szabályozás követelményeire való felkészülésben, az azoknak való megfelelés teljesítésében és általában a kiberbiztonsági fenyegetésekkel szembeni ellenállásban, hogy cégük és reputációjuk egyaránt megfeleljen a törény és az ügyfelek elvárásainak.

Mit tartalmaz?

Mit tartalmaz a szolgáltatás?

Segítséget nyújtunk az adminisztratív, logikai és fizikai védelmi feladatok elvégzésében. Ez kiterjed a (IBSZ, BCP, DRP stb.) szabályzatok és az eljárásrendek ellenőrzésére, a gyakorlatok ezeknek való megfelelésére, a biztonsági események kezelésére, a fejlesztések biztonságossá tételére, valamint az üzemeltetési folyamatokra is.

Miért válasszon?

Miért válasszon minket?

Fontosnak tartjuk, hogy az általunk elvégzett vizsgálat, tanácsadás és segítségnyújtás a lehető legnagyobb hasznot jelentse ügyfeleink számára. Ennek megfelelően Önök partnerünkként profitálnak a kiberbiztonsági auditokban és követelményrendszerekben szerzett sokéves tapasztalatunkból.

DORA szolgáltatásaink

Auditfelkészítés Sérülékenységvizsgálat Védelmi megoldások beszerzése, beüzemelése és üzemeltetése Biztonságtudatossági oktatás és támadásszimulációk

Mi az a DORA (Digital Operational Resilience Act)?

A Digital Operational Resilience Act (DORA) egy európai uniós rendelet, amely a pénzügyi szektor információs és kommunikációs technológiai (IKT) biztonságát szabályozza. A célja, hogy a bankok, biztosítók és más pénzügyi szervezetek ellenállóbbá váljanak a kibertámadásokkal és IT-rendszereik meghibásodásával szemben. A rendelet előírja az IKT kockázatkezelési keretrendszerek kialakítását, az incidensek bejelentésének kötelezettségét, a külső szolgáltatók felügyeletét és a rendszeres reziliencia tesztelést. A DORA 2023. január 16-án lépett hatályba, és 2025. január 17-től lesz kötelező alkalmazni az érintett szervezetek számára.

A DORA nem csupán irányelv, hanem közvetlenül alkalmazandó rendelet, amely szigorú követelményeket támaszt az IKT-biztonsággal kapcsolatban. Ennek értelmében a pénzintézeteknek dokumentáltan bizonyítaniuk kell, hogy folyamatosan képesek kezelni az IKT kockázatokat, minimalizálni a szolgáltatáskieséseket és biztosítani az üzletmenet folytonosságát. A rendelet hatálya kiterjed a pénzügyi szervezetek mellett az IKT-szolgáltatókra is, biztosítva, hogy az ellátási lánc minden szereplője megfeleljen a digitális működési reziliencia követelményeinek.

Kikre vonatkozik a DORA rendelet?

  • Hitelintézetek
  • Pénzforgalmi intézmények, ideértve az (EU) 2015/2366 irányelv alapján mentességet élvező pénzforgalmi intézményeket is
  • Számlainformációkat összesítő szolgáltatók
  • Elektronikuspénz-kibocsátó intézmények, ideértve a 2009/110/EK irányelv alapján mentesített elektronikuspénz-kibocsátó intézményeket is
  • Befektetési vállalkozások
  • A kriptoeszközök piacairól szóló rendelet alapján engedélyezett kriptoeszköz-szolgáltatók, valamint az eszközalapú tokenek kibocsátói
  • Központi értéktárak
  • Központi szerződő felek
  • Kereskedési helyszínek
  • Kereskedési adattárak
  • Alternatívbefektetésialap-kezelők
  • Alapkezelő társaságok
  • Adatszolgáltatók
  • Biztosítók és viszontbiztosítók
  • Biztosításközvetítők, viszontbiztosítás-közvetítők és a kiegészítő biztosításközvetítői tevékenységet végző személyek
  • Foglalkoztatói nyugellátást szolgáltató intézmények
  • Hitelminősítő intézetek
  • Kritikus referenciamutatók kezelői
  • Közösségi finanszírozási szolgáltatók
  • Értékpapírosítási adattárak
  • Harmadik fél IKT-szolgáltatók

A DORA rendelet főbb követelményei

IKT-kockázatkezelési keretrendszer

IKT-vonatkozású események kezelése és jelentése

Digitális működési reziliencia tesztelése

Harmadik fél IKT-szolgáltatókkal kapcsolatos kockázatkezelés

IT biztonsági tanácsadás, audit-felkészítés

A Makay Kiberbiztonsági Kft. DORA audit felkészítő szolgáltatása átfogó támogatást nyújt az érintett pénzügyi szervezetek számára a rendeletnek való megfelelés érdekében. Segítünk az IKT-kockázatkezelési dokumentumok felülvizsgálatában és kidolgozásában, beleértve az incidenskezelési terveket, az üzletmenet-folytonossági stratégiákat és a beszállítói szerződések kockázati szempontú ellenőrzését. Elvégezzük a szükséges biztonsági teszteket, például sérülékenységvizsgálatokat és fenyegetésalapú penetrációs teszteket (TLPT). Támogatást nyújtunk a védelmi technológiák beszerzésében és beüzemelésében, biztosítva a hálózatok, rendszerek és adatok megfelelő védelmét. Emellett eseti tanácsadással és folyamatos szakmai segítségnyújtással állunk ügyfeleink rendelkezésére, hogy a megfelelőségi folyamat minden szakaszában hatékony támogatást kapjanak.

Cégünk munkatársai több éves tapasztalattal rendelkeznek a 41/2015. (VII. 15.) BM rendelet, 42/2015 (III. 12.) Korm. rendelet, NIST, NIS2, ISO 27001 és egyéb szabványok vonatkozásában végzett auditokban. Az így megszerzett tapasztalatainkkal, a hatályos követelmények folyamatos nyomon követésével segítséget nyújthatunk a fent leírtak elvégzésében, teljesítésében.

Védelmi megoldások beszerzése, beüzemelése és üzemeltetése

A Makay Kiberbiztonsági Kft. nemcsak a DORA követelményeinek maradéktalan teljesítésének felkészítésében segít, hanem azon védelmi technológiák (antivírusok, tűzfalak, biztonsági mentő megoldások, naplógyűjtés, sérülékenységvizsgálók stb.) beszerzésében, beüzemelésében és üzemeltetésében is, amik elengedhetetlenek ahhoz, hogy az Önök által kezelt adatok a legnagyobb biztonságban legyenek, szükség esetén pedig folyamatos szakértői felügyeletet élvezzenek.

Honnan kérhetek segítséget?

Kérjen segítséget a Makay Kiberbiztonsági Kft.-től a felkészülésben az Ajánlatkérés gombbal és előzze meg a milliós károkat okozó kiberbiztonsági incidensek bekövetkezését!

Threat-Led Penetration Testing – TLPT szolgáltatás Webes, hálózati és rendszerszintű sérülékenységvizsgálat Social engineering vizsgálat és biztonságtudatossági oktatás ManageEngine IT üzemeltetési, felügyeleti és biztonsági megoldások

Hírek, események, termékek és riasztások

Hírek, események, termékek és riasztások

Iratkozzon fel hírlevelünkre és ne maradjon le a legfontosabb kiberbiztonsági hírekről, eseményekről, termékekről és riasztásokról!

Ajánlatkérés