DORA

An tAcht um Thuiscint Oibríochtúil Dhigiteach

Forbhreathnú

Leagann an tAcht um Thuiscint Oibríochtúil Dhigiteach (DORA) riachtanais aonfhoirmeacha do shlándáil agus thuiscint na gcóras líonra agus faisnéise a thacaíonn le próisis ghnó na n-aonad airgeadais. Cruthaíonn sé freisin creatlach do mhaoirseacht ar sholáthraithe seirbhíse TF tríú páirtí criticiúla.[1]

Is rialachán é DORA, rud a chiallaíonn go n-iarrtar go díreach ar gach Ballstát AE gan aistriú.

Aonaid faoi Bhreithniú

Aonaid Airgeadais[2]

  • Institiúidí creidmheasa (bainc)
  • Institiúidí íocaíochta
  • Institiúidí airgid leictreonach
  • Comhlachtaí infheistíochta
  • Fiontair árachais agus athárachais
  • Ionad stórála sócmhainní lárnacha
  • Taifeadáin trádála
  • Gníomhaireachtaí rátála creidmheasa
  • Soláthraithe seirbhíse sócmhainní cripte
  • Soláthraithe seirbhíse maoiniú pobail
  • Soláthraithe seirbhíse tuairisciúcháin sonraí

Soláthraithe TF Tríú Páirtí Criticiúla

Ceapann na hÚdaráis Maoirseachta Eorpacha soláthraithe seirbhíse TF criticiúla bunaithe ar:

  • Éifeacht chórasach má theipeann ar an soláthraí
  • Leibhéal inathraitheachta
  • Líon na n-aonad airgeadais atá ag brath ar an soláthraí

Bíonn soláthraithe ceaptha faoi chreat maoirseachta AE.

Cúig Cholún de DORA

1. Bainistíocht Riosca TF (Caibidil II)

Caithfidh aonaid airgeadais a bhunú agus a chothabháil:

  • Rialachas: Freagracht an bhoird maidir le straitéis riosca TF
  • Creatlach riosca: Aithint, cosaint, braite, freagairt, téarnaimh
  • Doiciméadú: Polasaithe, nósanna imeachta, agus prótacail do shlándáil TF
  • Tástáil: Measúnú rialta ar chórais agus uirlisí TF

2. Tuairisciú Imeachtaí TF (Caibidil III)[3]

RiachtanasMionsonraí
AicmiúCritéir chomhtháite do dhéine an imeachta
Fógra tosaighChun údaráis chumasacha laistigh de 4 uair an chloig ón aicmiú
Tuarascáil idirmheánachLaistigh de 72 uair an chloig le nuashonruithe
Tuarascáil dheiridhLaistigh de 1 mhí ón réiteach
Tuairisciú deonachD’fhéadfadh bagairtí móra cibear a bheith tuairiscithe

Caithfidh imeachtaí móra a bhaineann le TF a bheith tuairiscithe ag úsáid teimpléid chaighdeánaithe.

3. Tástáil Thuiscint Oibríochtúil Dhigiteach (Caibidil IV)

Cineál AonaidRiachtanas Tástála
Gach aonaidClár tástála TF bliantúil
Aonaid shuntasachaTástáil ionsaithe faoi threoir bagairtí (TLPT) gach 3 bliana
Soláthraithe TF criticiúlaD’fhéadfadh siad páirt a ghlacadh i TLPT comhoibritheach

Caithfidh an tástáil clúdach a dhéanamh ar: measúnuithe leochaileachta, measúnuithe slándála líonra, athbhreithnithe slándála bogearraí, athbhreithnithe cód foinse (má tá sé indéanta), tástáil ar bhonn cásanna, agus tástáil chomhoiriúnachta.

4. Bainistíocht Riosca Tríú Páirtí (Caibidil V)[4]

Caithfidh aonaid airgeadais:

  • Clár a chothabháil de gach socrú TF tríú páirtí
  • Díriú cúramach a dhéanamh roimh chonradh a dhéanamh
  • Rioscaí tiúchana a mheas
  • Cláir chonarthaí éigeantacha a áireamh
  • Straitéisí imeachta a shainiú
  • Socrúcháin a thuairisciú chuig údaráis chumasacha

Coinníollacha conartha éigeantacha lena n-áirítear cur síos ar leibhéil seirbhíse, dualgais chosanta sonraí, cearta rochtana agus iniúchta, riachtanais tuairisciúcháin imeachtaí, agus cearta cealaithe le tacaíocht aistrithe.

5. Comhroinnt Faisnéise (Caibidil VI)

D’fhéadfadh aonaid airgeadais faisnéis faoi bhagairtí cibear a mhalartú laistigh de phobail iontaofa, faoi réir rialacha rúndachta, chun cosaint chomhoibríoch a fheabhsú.

Comhréire

Cuireann DORA comhréire i bhfeidhm bunaithe ar mhéid agus próifíl riosca an aonaid, nádúr, scála, agus casta na seirbhísí, agus tábhacht chórais.

Tá riachtanais shimplithe i bhfeidhm do chomhlachtaí infheistíochta beaga agus neamh-nasctha, institiúidí íocaíochta agus airgid leictreonach faoi theorainneacha áirithe, agus idirghabhálaithe árachais áirithe.

Pionóis

D’fhéadfadh údaráis chumasacha a ghearradh:[5]

  • Fíneálacha riaracháin
  • Íocaíochtaí pionóis tréimhsiúla
  • Ráitis phoiblí
  • Aistarraingt údaraithe
  • Bannaí sealadacha ar fheidhmeanna bainistíochta

Socraítear suimeanna sonracha de réir dlí an Bhallstáit.

Implikáisí do Fhorbróirí agus Soláthraithe TF

Mura soláthraíonn tú seirbhísí TF don earnáil airgeadais:

  1. Athbhreithniú conartha: Déan cinnte go gcomhlíonann conarthaí riachtanais DORA
  2. Tuairisciú imeachtaí: Bunú bealaí tuairiscithe do chliaint
  3. Tacaíocht tástála: Éascú tástála ionsaithe do chliaint
  4. Pleanáil imeachta: Cumasaigh aistriú ordúil má chríochnaíonn conarthaí
  5. Feasacht tiúchana: Monatóireacht a dhéanamh ar spleáchais ar do sheirbhísí
  6. Ceapadh criticiúil: Ullmhú do mhaoirseacht AE féideartha

Foinse & Tagairtí

[1]
Rialachán (AE) 2022/2554 ar thuiscint oibríochtúil dhigiteach don earnáil airgeadais. EUR-Lex: Téacs Oifigiúil DORA
[2]
Alt 2 de DORA: Réimse. Tairseach DORA: Alt 2
[3]
Ailt 17-23 de DORA: Tuairisciú imeachtaí a bhaineann le TF. Tairseach DORA: Tuairisciú Imeachtaí
[4]
Ailt 28-44 de DORA: Bainistíocht riosca tríú páirtí. Tairseach DORA: Riosca Tríú Páirtí
[5]
Alt 50 de DORA: Pionóis riaracháin agus bearta leighis. Tairseach DORA: Pionóis