NIS2 pre vývojárov: Bezpečnostný základ pre SaaS, ERP a HR systémy
Firemní klienti Vám začnú posielať NIS2 dotazníky. Softvérové firmy potrebujú poznať bezpečnostný základ, riešenie incidentov a riziká dodávateľského reťazca.
Od januára 2025 je nariadenie DORA (Digital Operational Resilience Act) v plnej platnosti. Pre banky, poisťovne a investičné spoločnosti to znamená nové povinnosti v oblasti digitálnej odolnosti. No zmeny sa netýkajú len finančných inštitúcií, priamo ovplyvňujú každého, kto im dodáva IT služby. A to nie je abstraktná hrozba do budúcnosti, to sa deje teraz.
DORA je nariadenie EÚ, ktoré zavádza jednotný rámec pre riadenie ICT rizík vo finančnom sektore. Na rozdiel od predchádzajúcich smerníc sa DORA výslovne zameriava aj na tretie strany (IT dodávateľov, poskytovateľov cloudových služieb a vývojárov softvéru).
Ak Vaša firma dodáva softvér banke alebo poisťovni, DORA sa Vás týka. Celkom priamo a konkrétne.
Finančné inštitúcie musia preukázať, že ich dodávatelia majú zavedené procesy riadenia ICT rizík. V praxi to znamená, že v tendroch sa objavujú otázky typu:
DORA vyžaduje pravidelné testovanie odolnosti IT systémov. Dodávatelia musia byť pripravení na:
Nový režim hlásenia ICT incidentov znamená, že dodávatelia musia mať jasné procesy pre:
Finančné inštitúcie musia viesť register všetkých ICT dodávateľov a klasifikovať ich podľa kritickosti. Očakávajte:
DORA presne definuje, čo musia obsahovať zmluvy s ICT dodávateľmi:
Mnohé slovenské IT spoločnosti dodávajú softvér finančným inštitúciám, či už priamo alebo ako subdodávatelia väčších integrátorov. DORA zvyšuje latku pre všetkých v dodávateľskom reťazci.
Firmy, ktoré sa na DORA pripravia včas, budú mať jednoduchšie rokovania s bankami. Tie, ktoré to ignorujú, sa môžu z tendra dozvedieť, že ich ponuka nesplnila podmienky.
V Rise.sk vyvíjame softvér pre klientov z regulovaných odvetví, vrátane finančného sektora. Minulý rok sme pomáhali jednému klientovi prejsť DORA compliance auditom a najväčší problém nebol technický, bola to dokumentácia procesov, ktorá existovala len v hlavách ľudí. Odvtedy máme bezpečnostnú dokumentáciu ako štandardnú súčasť každého projektu.
Ak dodávate IT služby finančnému sektoru a chcete sa pripraviť na DORA:
Potrebujete pomôcť s vývojom softvéru, ktorý spĺňa DORA požiadavky? Ozvite sa nám, vieme pomôcť s bezpečnostnou dokumentáciou aj procesmi.
Firemní klienti Vám začnú posielať NIS2 dotazníky. Softvérové firmy potrebujú poznať bezpečnostný základ, riešenie incidentov a riziká dodávateľského reťazca.
AI Act platí v plnom rozsahu od 2. augusta 2026. AI na pracovné inzeráty, triedenie CV a hodnotenie kandidátov spadá pod vysokorizikové pravidlá.
Transpozičný deadline smernice o transparentnosti odmeňovania je 7. júna 2026. Prvý reporting pre firmy 250+ do júna 2027. Čo musí zvládnuť Váš mzdový systém.