في 17 يناير 2025 أصبح قانون المرونة التشغيلية الرقمية (DORA) سارياً في جميع أنحاء الاتحاد الأوروبي. وبعد مرحلة انتقالية مدتها عامان، أصبحت أكثر من 22,000 جهة مالية ومزودو تقنية المعلومات والاتصالات الحيويون لديها خاضعين لقواعد موحدة للمرونة: الإبلاغ عن الحوادث، واختبار المرونة، والأهم من ذلك إدارة مخاطر الأطراف الثالثة.
مزود الهوية لديك أصبح جزءاً من مخاطرك
يُلزم سجل المعلومات في DORA الجهات المالية بحصر كل خدمة لتقنية المعلومات والاتصالات تدعم وظائف حيوية. وضم العملاء وظيفة حيوية، ما يضع مزودي التحقق من الهوية مباشرة في هذا السجل. وقد قضت فرق الامتثال شهر يناير في طرح أسئلة على الموردين لم يُسأل كثير منهم عنها من قبل: أين يجري التحقق فعلياً، وماذا يحدث عندما تتراجع خدمتكم، وهل يمكنكم تقديم أدلة على اختبارات المرونة الخاصة بكم؟
التجزئة مشكلة في المرونة
سلسلة ضم العملاء المكونة من أربعة موردين (التقاط الوثائق من مورد، وكشف الحيوية من ثانٍ، والفحص من ثالث، والتوقيع من رابع) تضاعف بنود السجل وخطط الخروج وتحليل التركز. وكل نقطة وصل هي اعتماد يجب توثيقه ونقطة فشل يجب اختبارها. ودمج الهوية والفحص والتوقيع في منصة واحدة خاضعة للتدقيق لا يخفض التكلفة فقط، بل يقلل بشكل ملموس نطاق ما يجب الإبلاغ عنه بموجب DORA.
الأدلة أقوى من التطمينات
تكافئ اللائحة المزودين القادرين على تقديم أدلة بدلاً من التطمينات. وقد بُنيت بنية WeVerify على الأدلة أولاً: كل عملية تحقق أو فحص أو توقيع تنتج حزمة مختومة يظهر فيها أي تلاعب، ووجود المنصة داخل الاتحاد الأوروبي يجعل الإجابات عن مكان تخزين البيانات قصيرة. وإذا كان سجل DORA لديك لا يزال يضم أربعة موردين مرتبطين بالهوية، فإن 2025 هو عام تقليص هذا العدد.
التحقق من الهوية · مركز الامتثال · تحدث معنا عن ضم العملاء الجاهز لـ DORA
