Com a data de entrada em vigor prevista para o início de 2025, dezenas de milhares de entidades financeiras na União Europeia — incluindo bancos tradicionais, instituições de crédito, prestadores de serviços de pagamento, prestadores terceirizados de serviços de TIC e outros — estão se orientando rapidamente no complexo cenário de conformidade exigido pela Lei de Resiliência Operacional Digital (DORA). As entidades fora da UE nos setores financeiro e de Tecnologias da Informação e Comunicação (TIC) também devem cumprir as exigências da DORA caso prestem serviços essenciais de TIC a entidades financeiras sediadas na UE.
O descumprimento pode acarretar penalidades substanciais e a ameaça iminente de acusações criminais. De acordo com os regulamentos da DORA, os prestadores de serviços de TIC podem incorrer em multas criminais e/ou administrativas significativas, cujos valores ainda não foram definidos pelos Estados-Membros da UE. Para empresas gigantescas com faturamento global na casa dos bilhões de dólares, essas multas podem chegar a dezenas ou até centenas de milhões.
DORA e Commvault Cloud
À medida que a história se desenrola, fica cada vez mais claro: a resiliência cibernética nunca foi tão essencial. O Commvault Cloud pode ajudar a preencher lacunas e fortalecer as defesas, garantindo a Readiness para esta era de conformidade rigorosa.
O Commvault Cloud é uma solução abrangente que auxilia as instituições financeiras a se alinharem, de forma integrada, aos requisitos detalhados descritos nos artigos 5 a 16. A arquitetura “zero trust” do produto e suas robustas políticas de criptografia protegem os backups das instituições financeiras. Os recursos automatizados de recuperação de desastres e de ataques cibernéticos, com insights baseados em inteligência artificial, visam abordar os riscos de TIC de maneira eficiente, ao mesmo tempo em que oferecem uma vantagem tangível na implementação de testes de resiliência operacional digital.
O Artigo 10 da DORA enfatiza a necessidade de “testar, pelo menos uma vez por ano, os planos de continuidade de negócios de TIC e os planos de resposta e recuperação de TIC relacionados aos sistemas de TIC que dão suporte a todas as funções”. A solução Cleanroom Recovery da Commvault Cloud, combinada com a recuperação automatizada em caso de desastres e ataques cibernéticos em grande escala, ganha destaque. A solução ajuda as instituições financeiras a lidar rapidamente com possíveis interrupções, alinhando-se à exigência da DORA de resolução rápida.
Detecção imediata de atividades anômalas
A DORA determina, no Artigo 9º, que as instituições financeiras detectem atividades anômalas prontamente. As instituições financeiras podem utilizar o Commvault Cloud Risk Analysis para identificar, monitorar e corrigir arquivos confidenciais. O Commvault Cloud Threat Scan e a detecção proativa de anomalias podem ajudar a aprimorar sua capacidade de identificar e responder prontamente a ocorrências anormais nas cargas de trabalho.
Passando à questão dos relatórios de incidentes relacionados às TIC, conforme descrito nos artigos 17 a 23, o Commvault Cloud assume um papel central ao registrar todos os incidentes e ameaças cibernéticas significativas, enviando informações valiosas de log sobre backups e atividades incomuns. Por meio da integração com ferramentas SIEM, como Palo Alto, Splunk e Sentinel, e utilizando conectores SIEM, Syslog, Webhook e opções de API, o Commvault Cloud otimiza a geração de relatórios sobre incidentes, fornecendo indicadores de alerta precoce e inteligência que aumentam a rapidez e a qualidade da resposta. Isso é ainda mais aprimorado com recomendações imediatas de mitigação. Os recursos do produto se estendem para atender aos requisitos abrangentes de testes de resiliência operacional digital descritos nos Artigos 24 a 27. Ele oferece avaliações de segurança de rede por meio da coleta de insights a partir de iscas de inteligência de rede enganosas na rede e da solução Cleanroom Recovery para testes periódicos e perícia cibernética. Essa versatilidade posiciona o Commvault Cloud como um recurso valioso no fortalecimento de instituições financeiras contra possíveis ameaças cibernéticas.
Gestão de riscos de terceiros
Quando se trata de gerenciar os riscos relacionados a terceiros na área de TIC, descritos nos artigos 28 a 30, o Commvault Cloud se destaca por sua capacidade de orquestrar a migração de cargas de trabalho entre nuvens e ambientes locais. Essa opção contribui para a continuidade dos serviços de TIC, mesmo diante de interrupções causadas por prestadores de serviços terceirizados. Os recursos de alerta precoce do produto revelam-se ainda mais inestimáveis na detecção de possíveis ataques à cadeia de suprimentos ou atividades suspeitas que possam surgir por parte de prestadores de serviços terceirizados de TIC.
Resiliência cibernética e conformidade
O Commvault Cloud atende a muitos dos requisitos estabelecidos nas regulamentações da DORA, indo além para oferecer uma solução abrangente de resiliência cibernética. Sua integração com ferramentas SIEM, insights baseados em IA e recursos de recuperação de desastres, juntamente com o uso complementar do Commvault Cloud Threat Scan, do Commvault Cloud Risk Analysis, da detecção proativa de anomalias e do Cleanroom Recovery, posicionam-no como um aliado fundamental para instituições financeiras que navegam pelo complexo terreno da conformidade com a DORA.