DORA
DORA audit
felkészítés és tanácsadás

Felmérjük cége aktuális kiberbiztonsági állapotát, meghatározzuk a hiányosságokat és segítünk a DORA követelményeinek való megfelelés teljesítésében.

Google Cloud leállása JAGUAR-LAND ROVER kibertámadás A jelszavak költségei CISA új sebezhetőségei Új DDoS támadás Ismerje meg a legújabb termékeket a kínálatunkban! Kövessen Minket a LinkedInen!
CybroAI

DORA auditfelkészítés, tanácsadás, támogatás

Mit kínálunk?

Mit kínálunk Önöknek?

DORA audit-felkészítés, tanácsadás szolgáltatásunk segít a kibervédelmi szabályozás követelményeire való felkészülésben, az azoknak való megfelelés teljesítésében és általában a kiberbiztonsági fenyegetésekkel szembeni ellenállásban, hogy cégük és reputációjuk egyaránt megfeleljen a törény és az ügyfelek elvárásainak.

Mit tartalmaz?

Mit tartalmaz a szolgáltatás?

Segítséget nyújtunk az adminisztratív, logikai és fizikai védelmi feladatok elvégzésében. Ez kiterjed a (IBSZ, BCP, DRP stb.) szabályzatok és az eljárásrendek ellenőrzésére, a gyakorlatok ezeknek való megfelelésére, a biztonsági események kezelésére, a fejlesztések biztonságossá tételére, valamint az üzemeltetési folyamatokra is.

Miért válasszon?

Miért válasszon minket?

Fontosnak tartjuk, hogy az általunk elvégzett vizsgálat, tanácsadás és segítségnyújtás a lehető legnagyobb hasznot jelentse ügyfeleink számára. Ennek megfelelően Önök partnerünkként profitálnak a kiberbiztonsági auditokban és követelményrendszerekben szerzett sokéves tapasztalatunkból.

DORA szolgáltatásaink

Auditfelkészítés Sérülékenységvizsgálat Védelmi megoldások beszerzése, beüzemelése és üzemeltetése Biztonságtudatossági oktatás és támadásszimulációk

Mi az a DORA (Digital Operational Resilience Act)?

A Digital Operational Resilience Act (DORA) egy európai uniós rendelet, amely a pénzügyi szektor információs és kommunikációs technológiai (IKT) biztonságát szabályozza. A célja, hogy a bankok, biztosítók és más pénzügyi szervezetek ellenállóbbá váljanak a kibertámadásokkal és IT-rendszereik meghibásodásával szemben. A rendelet előírja az IKT kockázatkezelési keretrendszerek kialakítását, az incidensek bejelentésének kötelezettségét, a külső szolgáltatók felügyeletét és a rendszeres reziliencia tesztelést. A DORA 2023. január 16-án lépett hatályba, és 2025. január 17-től lesz kötelező alkalmazni az érintett szervezetek számára.

A DORA nem csupán irányelv, hanem közvetlenül alkalmazandó rendelet, amely szigorú követelményeket támaszt az IKT-biztonsággal kapcsolatban. Ennek értelmében a pénzintézeteknek dokumentáltan bizonyítaniuk kell, hogy folyamatosan képesek kezelni az IKT kockázatokat, minimalizálni a szolgáltatáskieséseket és biztosítani az üzletmenet folytonosságát. A rendelet hatálya kiterjed a pénzügyi szervezetek mellett az IKT-szolgáltatókra is, biztosítva, hogy az ellátási lánc minden szereplője megfeleljen a digitális működési reziliencia követelményeinek.

Kikre vonatkozik a DORA rendelet?

  • Hitelintézetek
  • Pénzforgalmi intézmények, ideértve az (EU) 2015/2366 irányelv alapján mentességet élvező pénzforgalmi intézményeket is
  • Számlainformációkat összesítő szolgáltatók
  • Elektronikuspénz-kibocsátó intézmények, ideértve a 2009/110/EK irányelv alapján mentesített elektronikuspénz-kibocsátó intézményeket is
  • Befektetési vállalkozások
  • A kriptoeszközök piacairól szóló rendelet alapján engedélyezett kriptoeszköz-szolgáltatók, valamint az eszközalapú tokenek kibocsátói
  • Központi értéktárak
  • Központi szerződő felek
  • Kereskedési helyszínek
  • Kereskedési adattárak
  • Alternatív befektetési alapkezelők
  • Alapkezelő társaságok
  • Adatszolgáltatók
  • Biztosítók és viszontbiztosítók
  • Biztosításközvetítők, viszontbiztosítás-közvetítők és a kiegészítő biztosításközvetítői tevékenységet végző személyek
  • Foglalkoztatói nyugellátást szolgáltató intézmények
  • Hitelminősítő intézetek
  • Kritikus referenciamutatók kezelői
  • Közösségi finanszírozási szolgáltatók
  • Értékpapírosítási adattárak
  • Harmadik fél IKT-szolgáltatók

A DORA rendelet főbb követelményei

IKT-kockázatkezelési keretrendszer

IKT-vonatkozású események kezelése és jelentése

Digitális működési reziliencia tesztelése

Harmadik fél IKT-szolgáltatókkal kapcsolatos kockázatkezelés

IT biztonsági tanácsadás, audit-felkészítés

A Makay Kiberbiztonsági Kft. DORA audit felkészítő szolgáltatása átfogó támogatást nyújt az érintett pénzügyi szervezetek számára a rendeletnek való megfelelés érdekében. Segítünk az IKT-kockázatkezelési dokumentumok felülvizsgálatában és kidolgozásában, beleértve az incidenskezelési terveket, az üzletmenet-folytonossági stratégiákat és a beszállítói szerződések kockázati szempontú ellenőrzését. Emellett eseti tanácsadással és folyamatos szakmai segítségnyújtással állunk ügyfeleink rendelkezésére, hogy a megfelelőségi folyamat minden szakaszában hatékony támogatást kapjanak.

Cégünk munkatársai több éves tapasztalattal rendelkeznek a 41/2015. (VII. 15.) BM rendelet, 42/2015 (III. 12.) Korm. rendelet, NIST, NIS2, ISO 27001 és egyéb szabványok vonatkozásában végzett auditokban. Az így megszerzett tapasztalatainkkal, a hatályos követelmények folyamatos nyomon követésével segítséget nyújthatunk a fent leírtak elvégzésében, teljesítésében.

Sérülékenységvizsgálat és penetrációs teszt

A Makay Kiberbiztonsági Kft. a DORA követelményeinek megfelelően átfogó sérülékenységvizsgálat szolgáltatást nyújt informatikai rendszereikre. A vizsgálat során azonosítjuk azokat a technikai gyengeségeket, amelyek kockázatot jelentenek az üzletmenetre, az adatok sértetlenségére vagy bizalmas jellegére. A vizsgálat magában foglalja a hálózati infrastruktúra, webalkalmazások, végponti eszközök és belső szolgáltatások ellenőrzését, modern automatizált eszközök és manuális technikák kombinálásával.

Az eredményekről részletes, magyar/angol/német nyelvű szakmai jelentést készítünk, amely tartalmazza a beazonosított sérülékenységeket, azok súlyosságát, valamint konkrét javaslatokkal is szolgál azok javítására.

Biztonságtudatossági oktatás

A DORA hangsúlyozza az emberi tényező szerepét a kiberbiztonságban, ezért kiemelten fontos a munkatársak felkészítése. Cégünk testre szabott biztonságtudatossági oktatásokat kínál, amelyek célja, hogy a dolgozók felismerjék a leggyakoribb támadási formákat – például adathalászat, rosszindulatú mellékletek, social engineering – és megtanulják a megfelelő válaszreakciókat. Az oktatások során gyakorlati példákon keresztül mutatjuk be a tipikus kockázatokat, emellett interaktív elemekkel (például szimulált támadásokkal) is segítjük a fejlődést.

Technológiák beszerzése és üzemeltetése

A Makay Kiberbiztonsági Kft. nemcsak a DORA követelményeinek maradéktalan teljesítésének felkészítésében segít, hanem azon védelmi technológiák (antivírusok, tűzfalak, biztonsági mentő megoldások, naplógyűjtés, sérülékenységvizsgálók stb.) beszerzésében, beüzemelésében és üzemeltetésében is, amik elengedhetetlenek ahhoz, hogy az Önök által kezelt adatok a legnagyobb biztonságban legyenek, szükség esetén pedig folyamatos szakértői felügyeletet élvezzenek.

Kapcsolódó minősítéseink

CEH
OSCP
CISA
ISO 27001 Lead Auditor
eJPT
CBBH
CPTS
PNPT

CEH OSCP CISA ISO 27001 Lead Auditor

eJPT CBBH CPTS PNPT

Honnan kérhetek segítséget?

Kérjen segítséget a Makay Kiberbiztonsági Kft.-től a felkészülésben az Ajánlatkérés gombbal és előzze meg a milliós károkat okozó kiberbiztonsági incidensek bekövetkezését!

Threat-Led Penetration Testing – TLPT szolgáltatás Webes, hálózati és rendszerszintű sérülékenységvizsgálat Social engineering vizsgálat és biztonságtudatossági oktatás ManageEngine IT üzemeltetési, felügyeleti és biztonsági megoldások

Hírek, események, termékek és riasztások

Hírek, események, termékek és riasztások

Iratkozzon fel hírlevelünkre és ne maradjon le a legfontosabb kiberbiztonsági hírekről, eseményekről, termékekről és riasztásokról!

Ajánlatkérés