- Industrije
- Financije
Financije
Financijski sektor ima vlastiti propis o digitalnoj otpornosti koji na dijelu obveza istiskuje NIS2. Ovdje piše što ulazi u opseg i gdje prestaje jedan, a počinje drugi.
Banke, osiguranja, investicijska društva, platni instituti i pružatelji IKT usluga tim subjektima.
Edukativni sadržaj, ne pravni savjet.
Što ulazi u opseg
Svako pravilo nosi službeni izvor. Ako izvora nema, tvrdnje nema.
-
DORA
Uređuje upravljanje IKT rizikom, prijavu incidenata, testiranje otpornosti i nadzor nad pružateljima IKT usluga za financijske subjekte.
Uredba (EU) 2022/2554 — digitalna operativna otpornost za financijski sektor · Provjereno: 13.07.2026.
-
Provedba DORA-e u hrvatskom pravu
Nadležnosti i postupanje u Hrvatskoj; DORA je uredba, ali nadzor se provodi nacionalno.
Zakon o provedbi Uredbe (EU) 2022/2554 o digitalnoj operativnoj otpornosti za financijski sektor (NN 136/2024) · Provjereno: 13.07.2026.
-
Sekundarno zakonodavstvo uz DORA-u
Najveći dio konkretnih zahtjeva nije u samoj Uredbi nego u tehničkim standardima uz nju.
DORA — implementing and delegated acts · Provjereno: 13.07.2026.
-
GDPR
Podaci o klijentima, procjena kreditne sposobnosti i sprječavanje prijevara ostaju obrada osobnih podataka bez obzira na DORA-u.
Uredba (EU) 2016/679 — Opća uredba o zaštiti podataka · Provjereno: 13.07.2026.
-
eIDAS
Elektronički potpis, pečat i kvalificirane usluge povjerenja — ono na čemu počiva sklapanje ugovora na daljinu.
Uredba (EU) br. 910/2014 — eIDAS · Provjereno: 30.08.2026.
Što ne ulazi, i zašto
Propis koji vas se ne tiče jednako je koristan podatak kao onaj koji vas se tiče.
-
NIS2 — dijelom istisnut
Čl. 4. NIS2: kad sektorski akt EU-a traži barem jednakovrijedne mjere i prijavu incidenata, odgovarajuće se odredbe NIS2 ne primjenjuju na te subjekte. Za subjekte u sektoru koje sektorski akt ne obuhvaća NIS2 i dalje vrijedi.
Što je ovdje drukčije
-
Ugovor s pružateljem IKT usluga prestaje biti nabavni dokument i postaje predmet nadzora — DORA propisuje što u njemu mora pisati.
-
Registar informacija o ugovorenim IKT uslugama je isporuka prema nadzornom tijelu, ne interna evidencija.
-
Rok za prijavu incidenta ne mjeri se od trenutka kad je incident riješen nego od trenutka kad je razvrstan kao značajan.
Gdje staje proizvod i pita vas
Na ova pitanja odgovor ne možemo izvesti iz djelatnosti. Dok su otvorena, ishod je neodređen — a ne „ne”.
- Jeste li financijski subjekt u smislu DORA-e ili pružatelj IKT usluga takvom subjektu — obveze su različite.
- Koji su vaši ugovori s pružateljima IKT usluga sklopljeni prije primjene DORA-e i što u njima nedostaje.
- Tko kod vas odlučuje da je incident značajan, i je li to zapisano prije nego što incident nastane.
Na čemu ovo počiva
Svaki izvor nosi razred i vodi na službeni tekst. Kako ih biramo i provjeravamo piše u metodologiji.
-
Razred A službeni pravni tekst
Uredba (EU) 2022/2554 — digitalna operativna otpornost za financijski sektor
-
Razred A službeni pravni tekst
Zakon o provedbi Uredbe (EU) 2022/2554 o digitalnoj operativnoj otpornosti za financijski sektor (NN 136/2024)
-
Razred A službeni pravni tekst
DORA — implementing and delegated acts
-
Razred A službeni pravni tekst
Uredba (EU) 2016/679 — Opća uredba o zaštiti podataka
-
Razred A službeni pravni tekst
Uredba (EU) br. 910/2014 — eIDAS
-
Razred A službeni pravni tekst
Direktiva (EU) 2022/2555 — NIS2
Cijeli katalog izvora javan je na stranici Izvori.
Jedan konkretan sljedeći korak
Bez računa i bez e-maila — rezultat vidite u cijelosti, i ništa se ne sprema.