
LEI-kood ja DORA: mida IKT-teenuse osutajad peavad teadma
Mis on DORA? Digitaalse tegevuskerksuse määrus – tuntud kui DORA – on määrus (EL) 2022/2554, mille Euroopa Parlament ja nõukogu võtsid vastu 14. detsembril 2022. EL avaldas selle Euroopa Liidu Teatajas 27. detsembril 2022. See jõustus 16. jaanuaril 2023 ja muutus täielikult kohaldatavaks 17. jaanuaril 2025. DORA täidab konkreetse lünga EL-i finantsregulatsioonis. Enne DORA-t maandasid finantsasutused tegevusriski peamiselt kapitali eraldamisega. See lähenemisviis ei katnud aga piisavalt IKT-ga seotud häireid, mis võivad ühise tehnoloogiapakkuja tõrke korral mõjutada paljusid asutusi korraga. Seetõttu kehtestab DORA kogu EL-is ühtse raamistiku IKT-riskide juhtimiseks, intsidentidest teatamiseks, tegevuskerksuse testimiseks ja kolmandatest isikutest tehnoloogiateenuse osutajate järelevalveks. Kes peavad DORA nõudeid täitma? DORA kehtib kahele peamisele organisatsioonide rühmale, kes on seotud info- ja kommunikatsioonitehnoloogia (IKT) teenustega finantssektoris. Esimene rühm on finantsüksused. Nende hulka kuuluvad krediidiasutused, makseasutused, e-raha asutused, investeerimisühingud, kindlustus- ja edasikindlustusandjad, krüptovarateenuse osutajad, väärtpaberite keskdepositooriumid, kesksed vastaspooled ja







