ÚLTIMAS NO NEGÓCIOS.PT

DORA: Compliance a 100% dentro do prazo é pouco provável
24/10/2024 16:00

Foto em cima: Manuel Domingues, António Henriques, Nuno Sousa, e Carlos Silva.

No início do próximo ano termina o prazo para a implementação de um conjunto de novas regras que regulamentam o setor financeiro. No pequeno-almoço e debate dedicado à Banca do Futuro, promovido pelo Negócios e pela Claranet, o Digital Operational Resilience Act (DORA) não podia deixar de ser abordado. Nesse sentido, Manuel Domingues admite que poucas (ou nenhuma) empresas estarão completamente prontas para o DORA, a nova legislação europeia para a Resiliência Operacional Digital. "A 17 de janeiro, dificilmente algum banco vai poder dizer que é completamente compliance".

O Novo Banco deve alcançar essa data muito próximo disso, ou seja, com uma avaliação realizada e um plano em execução para as implementações que não tiverem sido concluídas até essa data. "Estamos preparados. Temos gaps identificados, como todas as instituições; aquelas que afirmam não ter gaps provavelmente ainda não os identificaram - e estamos a preparar planos para endereçar esses gaps", assegura o CIO do Novo Banco.

O setor está convicto de que os reguladores criarão espaço e tempo para este tipo de adaptações finais. Embora os princípios gerais do regulamento sejam públicos há quatro anos atrás, e a maior parte das alterações necessárias para o cumprir tenha vindo a ser feita paulatinamente, os regulamentos que especificam os princípios de implementação só foram conhecidos há alguns meses.

As empresas tiveram de realizar várias alterações técnicas para a implementação, o que demanda tempo. Como detalhou Manuel Domingues, neste contexto, incluem-se aspetos que afetam a arquitetura de contratos, os serviços em nuvem e a lógica de continuidade de negócios, sempre numa perspetiva de relações com fornecedores, o que torna a exigência mais complexa.

O setor precisava de mais esta regulação?

Para os intervenientes neste evento, a resposta é sim. Ultrapassada a fase de investimento e as dificuldades técnicas inerentes à implementação, todos sairão a ganhar com a mudança: tanto os clientes como os bancos.

O DORA "vai contribuir para um ecossistema mais equilibrado nos vários países europeus", defendeu Manuel Domingues. Vai criar uma lógica de maior integração e preparar melhor a região para agir como um bloco. "A longo prazo vai criar outras condições de competitividade no espaço europeu". Vai dar às empresas uma base comum de trabalho e de ação que vai favorecer a concorrência e contribuir para acabar com as diferenças que continuam a existir entre países, uma necessidade que é amplamente referida pelo relatório Draghi para vários setores, como também foi lembrado no evento.

Formato de regulamento acelera implementação

Para Carlos Silva, esta, como outras regras impostas à banca, têm tido o mérito de tornar o setor mais resiliente do que outros. No DORA, o diretor de segurança e proteção de dados do Banco CTT destaca que este é o ‘primeiro regulamento com obrigações para o próprio regulador’. Nem tudo está feito do lado do regulador, lembrou, mas o trabalho está a avançar. Positivo, na mesma perspetiva, é o facto de a Comissão Europeia ter optado por introduzir mudanças à lei com um regulamento e não com uma diretiva, o que agiliza a adoção e a consequente implementação em cada país.

Como podemos cooperar em caso de um ataque. Preparar isto também implica investimento tecnológico, porque é necessário que haja uma infraestrutura isolada.Nuno Sousa
Financial Services Director da Claranet Portugal

António Henriques também aplaude a chegada do DORA, lembrando que muitas das práticas de resiliência previstas já foram incorporadas pelo setor e deixando algumas notas. Lembrou que a "regulação é inimiga do legado dos bancos", que, como afeta sobretudo a banca tradicional, cria muitas vezes uma vantagem para os novos bancos, que entram no mercado fortalecidos pelas novas regras, mais depressa e com menos esforço.

Prestadores de serviços também estão a fazer alterações

Para os prestadores de serviços ao setor financeiro, o DORA traz obrigações e requisitos a cumprir. Nuno Sousa, Financial Services Director da Claranet Portugal, explicou que, no caso da empresa, embora já existisse um trabalho significativo na partilha de informações com os clientes, foi necessário normalizar os formatos de reporte dessas informações e adaptá-los aos requisitos técnicos. Esta tarefa deve ser concluída até ao início do próximo mês.

Tem havido também investimento tecnológico associado. "Estruturalmente, tivemos de fazer algumas adaptações." Houve um reforço da infraestrutura tecnológica em áreas como a encriptação. "Estamos agora a trabalhar noutro paradigma: como podemos cooperar em caso de um ataque. Preparar isto também implica investimento tecnológico, porque é necessário que haja uma infraestrutura isolada." Paralelamente, a Claranet já estava a investir em IA para reforçar a capacidade de deteção de ameaças nos seus centros de cibersegurança. Nuno Sousa afirma que a aposta, que representa uma mais-valia para o ambiente da nova regulação, irá continuar, e o objetivo a curto prazo é que a camada de IA, que já deteta ameaças nos seus Security Operation Centers (SOC), passe a ser capaz de lhes dar resposta.

Que obrigações traz a nova regulação O DORA vai impor regras e normalizar procedimentos para garantir respostas adequadas e bem estruturadas do setor financeiro perante ataques informáticos e falhas nos sistemas digitais que atualmente sustentam toda a atividade das instituições.
O DORA reforça as obrigações de comunicação de incidentes, impõe testes de penetração regulares e impõe às empresas a definição de procedimentos claros de gestão de risco e continuidade de negócios. Os prestadores de serviços devem ser envolvidos de forma abrangente, muito além de um simples compromisso contratual, que também é necessário. No caso de um ataque informático, por exemplo, bancos e parceiros de TI têm de ter planos de contingência alinhados, demonstráveis antes de qualquer evento e capazes de mitigar efeitos sistémicos.
Muitas destas novas regras já faziam parte de recomendações para o setor de diferentes entidades; outras já são práticas comuns, com a realização de testes de segurança internos para avaliar a resiliência dos sistemas. O DORA vem conferir força de lei a estas questões e estabelecer procedimentos e requisitos comuns, num contexto em que a migração para a cloud expandiu o perímetro de segurança dos bancos e resultou na dispersão dos dados armazenados em diferentes locais.

Bolsa de Lisboa avança 0,18%. Greenvolt e Galp pesam na negociação
28/10/2024 08:25

5 coisas que precisa de saber para começar o dia
28/10/2024 07:30

Galp lucra 890 milhões de euros até Setembro
28/10/2024 07:21

?O instinto é a nossa maior arma?
28/10/2024 07:07

O extra do IRC, Mota-Engil fora de Bogotá e a entrevista ao ministro da Agricultura
28/10/2024 07:01

Boeing planeia aumento de capital superior a 15 mil milhões de dólares já na segunda-feira
28/10/2024 00:10

"Seria justo" repetir aumento extra das pensões mais baixas
27/10/2024 21:33

Greve na CP suprimiu oito comboios até às 19:00, metade no serviço de longo curso
27/10/2024 20:43

A sua semana dia a dia: época de resultados em Lisboa, a Inapa e o PIB da Zona Euro
27/10/2024 19:00

Presidente da República vai participar na Cimeira Ibero-Americana no Equador
27/10/2024 18:28

Médio Oriente: Países pedem manutenção de acordo entre Israel e banca da Palestina
27/10/2024 16:47

Observadores internacionais denunciam ?retrocesso democrático? na Geórgia
27/10/2024 16:03

Eles existem. Os ?cavaleiros orçamentais? não desapareceram. A UTAO identificou 19
27/10/2024 15:30

Primeiro-ministro japonês perde maioria e reconhece "duro julgamento" dos eleitores
27/10/2024 15:18

Tarifa do subsídio social entre Açores e continente baixa para 119 euros
27/10/2024 14:18

Ministro da Agricultura diz que ?não há cortes? no investimento no PEPAC: "É fazer as contas?
27/10/2024 11:00

FMI diz que revisão do IRS Jovem vai na direção certa mas mantém dúvidas sobre eficácia
27/10/2024 10:07

Para combater inflação elevada, Turquia pondera suspender aumento de impostos
27/10/2024 09:30

Ministro da Agricultura: "Seria muito complicado" não ter OE para "ano crucial"
26/10/2024 21:00

Portugal quer comprar 36 equipamentos militares de artilharia até 2034
26/10/2024 20:41

Ajuda

Pesquisa de títulos

Fale Connosco