⏰17 lutego minął miesiąc od wejścia w życie DORA, czyli Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2022/2554 z dnia 14 grudnia 2022 r. w sprawie operacyjnej odporności cyfrowej sektora finansowego.

🎯 Ostatnie tygodnie były dla prawników z naszej kancelarii czasem intensywnej pracy w zakresie opiniowania i negocjacji aneksów lub porozumień dot. DORA dla naszych klientów – dostawców usług ICT dla instytucji finansowych. Z naszego doświadczenia wynika, iż większość instytucji finansowych wypracowała jeden lub dwa szablony takich dokumentów (w zależności od tego, czy dane usługi są usługami kluczowymi / krytycznymi lub dowolnymi usługami wspierającymi funkcję krytyczną lub istotną w rozumieniu DORA), które następnie trzeba było dostosować do danej usługi (umowy).

Obszarami, które budzą najwięcej kontrowersji pomiędzy stronami są:

➡️ Kwestie finansowe, czyli które z dodatkowych wymagań DORA dostawca Usług ICT powinien wykonywać w ramach dotychczasowego wynagrodzenia, a które powinny być jednak dodatkowo płatne?
➡️ Kto jest podwykonawcą i jakie obowiązki dostawca usługi ICT ma nałożyć na swoich podwykonawców, którymi często są osoby współpracujące na B2B?
➡️ Czy producent oprogramowania (strona trzecia) wdrażanego przed dostawce usługi ICT jest również podwykonawcą?
➡️ Czy instytucja finansowa ma prawo żądać nieograniczonych informacji od swojego dostawcy?

 

Kontakt

Bąk i Dębiak
Kancelaria Radców Prawnych s.c.
ul. Chłodna 64, II piętro
00-872 Warszawa Wola

e-mail: biuro@bid.com.pl
kom.: +48 607 660 653
kom.: +48 668 151 841
kom.: +48 783 426 252
tel.: 22 460 99 84

Profil w serwisie LinkedIn