Rubrik Zero Labs: расходы на соблюдение требований DORA предприятий Великобритании и ЕС превысили 1 млн евро

Изображение: recraft
В соответствии с отчётом, подготовленном Rubrik Zero Labs, компании в Великобритании и странах ЕС потратили более 1 миллиона евро за последние два года на соблюдение новых норм, связанных с Законом ЕС о цифровой операционной устойчивости (DORA) и требованиями Управления пруденциального регулирования Великобритании (PRA).
Новое законодательство ЕС, вступающее в силу 17 января 2025 года, вводит обязательную унифицированную систему для управления рисками в области информационно-коммуникационных технологий. Финансовые учреждения и банки обязаны адаптировать свои внутренние процессы к новым правилам, что потребовало значительных инвестиций.
По данным опроса, проведённого Rubrik Zero Labs среди 350 руководителей служб информационной безопасности, 47% из Великобритании и 38% из стран ЕС сообщили, что их расходы превысили 1 миллион евро. Ещё 28% компаний в Великобритании и 30% в ЕС потратили на эти цели от 501 тыс. до 1 млн евро.
Джеймс Хьюз, вице-президент по разработке решений и технический директор Rubrik, отметил, что подобные проекты требуют существенных вложений. По его словам, для крупных финансовых компаний затраты могут исчисляться десятками миллионов. Он также подчеркнул, что такие расходы не всегда покрываются из уже существующего бюджета, так как часто требуется дополнительное финансирование.
Джеймс Хьюз добавил, что значительная часть этих затрат связана с привлечением специалистов, внедрением новых технологий, тестированием их эффективности и подготовкой отчётов, соответствующих регуляторным требованиям.
В отчёте также указывается, что большинство руководителей служб информационной безопасности отметили соответствие их ИТ-бюджетов задачам, поставленным советами директоров для соблюдения правил DORA и PRA.
Вместе с тем выполнение новых требований оказалось стрессовым фактором для специалистов. 79% респондентов заявили, что это повлияло на их психическое состояние. Кроме того, 60% руководителей сообщили о повышении уровня давления на их должности, а 23% всерьёз рассматривают возможность смены отрасли на менее регулируемую.
Подробности исследования доступны в полном отчёте по ссылке.


