كيف تدعم Cyber Crucible الكيانات المالية في الاتحاد الأوروبي بموجب DORA؟
إجابة موجزة: تُعد Cyber Crucible من مزودي خدمات تقنية المعلومات والاتصالات (ICT) من الأطراف الثالثة بحسب مفهوم DORA، وهي تدعم التزامات الكيان المالي بموجب DORA — من ضوابط تعاقدية، ومعلومات عن الحوادث، واختبارات المرونة — مع تقليل مخاطر الأطراف الثالثة في تقنية المعلومات والاتصالات لأنها لا تجمع بيانات الكيان إطلاقًا. يُطبَّق DORA اعتبارًا من 17 يناير 2025. لا تدّعي Cyber Crucible أنها "متوافقة مع DORA" نيابةً عن العميل؛ فالامتثال هو مسؤولية الكيان المالي، وتوفر Cyber Crucible الدعم والأدلة التي يحتاجها برنامجه.
كيف تدعم برنامج DORA الخاص بالكيان
- تقليل مخاطر تقنية المعلومات والاتصالات. لا يتم جمع أي محتوى للعميل أو بيانات اعتماد أو مفاتيح، وتعمل الحماية محليًا — مما يقلص سطح هجوم الأطراف الثالثة الذي يستهدفه DORA.
- الضوابط التعاقدية. يمكن لـ Cyber Crucible استيعاب الأحكام التعاقدية التي يتوقعها DORA لترتيبات الأطراف الثالثة في تقنية المعلومات والاتصالات (الأمن، والتعاون في الحوادث، وحقوق التدقيق والمعلومات، وشفافية التعاقد من الباطن).
- التعاون في الحوادث. توفر عملية موثقة للاستجابة للاختراقات معلومات سريعة وذات مستوى إثباتي، ويتوفر إطار زمني ملتزم به تعاقديًا للإخطار لدعم واجبات الكيان في الإبلاغ عن الحوادث.
- المرونة. تستمر حماية نقاط النهاية أثناء انقطاع الواجهة الخلفية للإدارة، مما يدعم أهداف المرونة التشغيلية.
الحدود الصريحة
يسمح DORA أيضًا للسلطات الإشرافية الأوروبية بتعيين مزودي خدمات تقنية المعلومات والاتصالات من الأطراف الثالثة الحرجين (CTPPs) للخضوع لإشراف مباشر من الاتحاد الأوروبي. لم تُعيَّن Cyber Crucible كمزود CTPP ولا تقدم نفسها على هذا النحو. فهي تدعم التزامات الكيان المالي؛ ولا تتحملها بالنيابة عنه.