EU Regulatory Center
DORA — الصمود التشغيلي الرقمي للقطاع المالي
إدارة مخاطر تقنية المعلومات والاتصالات (ICT)، والإبلاغ عن الحوادث، واختبار الصمود، والإشراف على الأطراف الثالثة للكيانات المالية ومزوّدي ICT الحرِجين لها.
الحالة
قانون نافذ
Regulation (EU) 2022/2554
يُطبَّق DORA منذ 17 يناير 2025، وهو يُنشئ إطارًا موحَّدًا للصمود التشغيلي الرقمي عبر القطاع المالي في الاتحاد الأوروبي، بما في ذلك البنوك، وشركات التأمين، وشركات الاستثمار، ومزوّدي تقنية المعلومات والاتصالات (ICT) الحرِجين الخارجيين لها.
نظرة سريعة على النطاق
| السؤال | الإجابة |
|---|---|
| من يشمله | البنوك، وشركات التأمين، وشركات الاستثمار، ومعظم الكيانات المالية الخاضعة للتنظيم الأخرى، إضافة إلى مزوّدي ICT الحرِجين الخارجيين لها. |
| ما الذي يشمله | إدارة مخاطر ICT، واختبار الصمود، والإبلاغ عن الحوادث، والإشراف على مخاطر الأطراف الثالثة. |
| الإبلاغ | يجب الإبلاغ عن الحوادث الكبرى المرتبطة بـ ICT إلى الجهات المختصة ضمن مهل زمنية محددة. |
| الإشراف | يمكن تعيين مزوّدي ICT الحرِجين الخارجيين لخضوعهم لإشراف مباشر على مستوى الاتحاد الأوروبي. |
الالتزامات الأساسية
- وضع إطار لإدارة مخاطر ICT يتناسب مع حجم الكيان ودرجة تعقيده.
- إجراء اختبارات دورية للصمود التشغيلي الرقمي، بما في ذلك للأنظمة الحرِجة.
- الإبلاغ عن الحوادث الكبرى المرتبطة بـ ICT إلى الجهات المختصة ضمن المهل الزمنية المطلوبة.
- إدارة مخاطر التركّز والتبعية عبر مزوّدي ICT الحرِجين الخارجيين.
إرشادات عامة، وليست استشارة قانونية
تلخّص هذه الصفحة الحالة التنظيمية المتاحة للعموم لأغراض الإرشاد العام فقط. يُرجى التحقق من قابلية الانطباق والنطاق والمواعيد النهائية مع مستشار قانوني مؤهَّل قبل اتخاذ أي قرارات متعلقة بالامتثال.
كيف تساعد CYRKIL
تُخطِّط رؤية قطاع الخدمات المالية التزامات DORA إلى الضوابط والأدلة، وتتتبّع سلسلة التوريد مخاطر تركّز الأطراف الثالثة.
الاطلاع على الخدمات الماليةكيف تتتبّع CYRKIL ذلك
تمر كل صفحة تنظيمية هنا عبر Regulatory Truth Pipeline — المصدر الرسمي، ثم المراجعة البشرية والقانونية، ثم النشر، مع عرض المصدر والإصدار وتاريخ المراجعة دائمًا.
الاطلاع على المسار