DORA: Padrão Global de Resiliência Digital como Estratégia Competitiva para Instituições Financeiras

24/02/2025 - Artigos

Como espinha dorsal da economia global, o setor financeiro opera sob rigorosa regulamentação, garantindo sua solidez e confiança do mercado. A estrita observância das regulações é crucial para entidades que lidam diretamente com o patrimônio e recursos de terceiros, visando garantir estabilidade, manter a confiança do público e promover cooperação global.

Desde 17 de janeiro de 2025, o DORA – Digital Operational Resilience Act, impõe requisitos de gestão de riscos de tecnologias da informação e comunicação (TIC), a entidades financeiras na União Europeia, incluindo bancos, seguradoras empresas de investimento, provedores de serviços de pagamento e provedores de serviços de criptoativos visando fortalecer a resiliência operacional das instituições, além de minimizar vulnerabilidades e ameaças digitais.

Para além de implementar frameworks robustos para gerenciar riscos de TIC, as entidades financeiras devem monitorar periodicamente seu score de resiliência, avaliar a maturidade de seus provedores de tecnologia críticos e reportar incidentes cibernéticos/interrupções operacionais às autoridades competentes, promovendo transparência e resposta ágil e tempestiva.

Instituições brasileiras que navegam no mercado europeu podem obter vantagem competitiva ao adotar os padrões definidos no DORA. Contudo, para aproveitar essa oportunidade, é essencial investir em recursos tecnológicos, em segurança e na expertise de profissionais para gerenciar riscos cibernéticos.

A realidade das empresas brasileiras é ainda mais desafiadora, pois o país aponta um déficit de centenas de milhares de profissionais de cibersegurança, necessários tanto para prevenção quanto para o enfrentamento de riscos cibernéticos emergentes que se tornam crises. Por isso, investir em treinamentos e capacitações de especialistas e stakeholders é essencial para fortalecer as decisões estratégicas e operacionais, minimizando riscos operacionais, jurídicos e reputacionais.

Até 2026 algumas obrigações específicas devem ser gradualmente implementadas para garantir a conformidade com a legislação.

Para atender demandas regulatórias e oferecer suporte às organizações de setores regulados ou não, o Peck Advogados, em parceria com renomados instrutores e especialistas, criou o Programa Peck+Resilient, uma solução inovadora para 2025, projetada para fortalecer a Governança da Privacidade, Cibersegurança e Inteligência Artificial.

O Programa permite que as organizações tenham visibilidade sobre seu Score de Resiliência Cibernética e acompanhem esse indicador de forma contínua e periódica. Isso possibilita a estruturação de planos sólidos para garantir a continuidade de operações críticas, além de fornecer suporte tático e operacional durante momentos de alta pressão.

Transforme sua empresa em uma referência em resiliência cibernética. Fale agora com nosso time de especialistas em Privacidade, Cibersegurança e Gestão de Crises: contato@peckadv.com.br.

Texto: Dra. Cecília Castro, DPO e gestora do núcleo de Privacidade do Peck Advogados

 

AUTOR

Compartilhe

Últimas notícias

04/05/2022

Projeto de lei busca criminizalizar o golpe com ransomware no Brasil

Um recente estudo da Palo Alto Networks constatou que em 2021 houve um aumento de 85% de vítimas de ransomware em comparação a 2020. Entre […]

21/12/2021

Hackers invadem sistemas do governo e vendem senhas de servidores de órgãos públicos

Ocorrida há mais de dez dias, a invasão ao ConecteSUS, Painel Coronavírus e DataSUS expôs mais as fragilidades da rede da União do que a […]

16/11/2023

Black Friday de Sucesso: Como Preparar sua Empresa Contra Problemas e Fraudes

A Black Friday é uma importante data no calendário do mês de novembro para o comercial das empresas e para que sua equipe esteja preparada […]

Veja mais publicações

ASSINE NOSSA NEWSLETTER

Receba conteúdos sobre Direito, Inovação e Negócios.

CADASTRE-SE

Nosso Escritório

Rua Henrique Schaumann, nº 270, 4º andar
Edifício Pinheiros Corporate,
São Paulo – SP | CEP: 05413-909
(11) 2189-0444