Acest site foloseste Cookie-uri, conform noului Regulament de Protectie a Datelor (GDPR), pentru a va asigura cea mai buna experienta online. In esenta, Cookie-urile ne ajuta sa imbunatatim continutul de pe site, oferindu-va dvs., cititorul, o experienta online personalizata si mult mai rapida. Ele sunt folosite doar de site-ul nostru si partenerii nostri de incredere. Click AICI pentru detalii despre politica de Cookie-uri.
Acest site foloseste Cookie-uri, conform noului Regulament de Protectie a Datelor (GDPR), pentru a va asigura cea mai buna experienta online. In esenta, Cookie-urile ne ajuta sa imbunatatim continutul de pe site, oferindu-va dvs., cititorul, o experienta online personalizata si mult mai rapida. Ele sunt folosite doar de site-ul nostru si partenerii nostri de incredere. Click AICI pentru detalii despre politica de Cookie-uri.
Sunt de acord cu politica de cookie
Buna ziua! Sunt Maria, Asistentul tau personal.
Click daca ai nevoie de ajutor!
X

Autentificare cont

Tine-ma minte
Ati uitat parola? Click aici pentru a recupera user/parola
Nu aveti cont?
X

Recuperare user/parola

Te rugam sa introduci adresa de email pe care ai folosit-o la inregistrarea contului tau.

X

Deblocare automata cont

Te rugam sa introduci adresa de email pe care ai folosit-o la inregistrarea contului tau.

Contul meu Inregistrare cont Feedback clienti Tutoriale
PortalCodulFiscal.ro
Portal actualizat la 18 Septembrie 2025
  • CEA MAI ACCESATA SPETA
  • Depunere rectificativa D406

    Pentru luna mai 2025 am depus in termen declaratia SAF-T, dar dupa o verificare am constatat ca am inregistrat eronat plata unui furnizor. Pe luna iunie 2025 este depusa declaratia urmeaza si depunerea declaratiei pe luna iulie 2025. ...

    mai mult

Obligatii privind DORA - Regulamentul ce redefineste rezilienta digitala in sectorul financiar

20 Ian 2025

Incepand cu 17 ianuarie 2025, entitatile financiare din Uniunea Europeana trebuie sa respecte noi reguli stricte privind securitatea cibernetica si rezilienta operationala digitala, conform Regulamentului (UE) 2022/2554, cunoscut sub numele „DORA” (Digital Operational Resilience Act). Regulamentul stabileste un cadru unitar pentru gestionarea riscurilor IT&C si raportarea incidentelor cibernetice, consolidand securitatea infrastructurilor digitale ale sectorului financiar.

Ce inseamna rezilienta operationala digital si risc TIC?

DORA defineste rezilienta digitala ca abilitatea unei entitati financiare de a asigura integritatea si continuitatea serviciilor sale financiare, inclusiv in timpul unor perturbari semnificative. Regulamentul impune dezvoltarea unor mecanisme robuste pentru protejarea retelelor si sistemelor informatice si crearea unui plan pentru gestionarea eficienta a incidentelor IT&C.

Completeaza formularul si TESTEAZA GRATUIT - Legislatie + Consultanta de la experti
Sunt de acord cu termenii si conditiile site-ului!
Conform cerintelor Regulamentului UE 679/2016 sunt de acord ca SC Rentrop & Straton S.R.L. sa colecteze si sa prelucreze datele din formular in scopuri comerciale.
Risc TIC inseamna orice circumstanta care poate fi identificata in legatura cu utilizarea retelelor si a sistemelor informatice care, daca se materializeaza, poate compromite securitatea retelelor si a sistemelor informatice, prin crearea de efecte negative in mediul digital sau fizic.

Principalele cerinte ale regulamentului

1. Gestionarea riscurilor IT&C:

  • Elaborarea unui cadru detaliat de gestionare a riscurilor IT&C.
  • Politici si proceduri pentru identificarea, prevenirea si remedierea vulnerabilitatilor.

2. Raportarea incidentelor IT&C:

  • Notificarea autoritatilor competente in cazul incidentelor majore.
  • Posibilitatea de raportare voluntara a amenintarilor cibernetice semnificative.

3. Testarea rezilientei operationale:

  • Introducerea unor programe de testare a infrastructurilor IT, inclusiv teste avansate bazate pe simulari ale amenintarilor reale.

4. Relatia cu furnizorii terti de servicii IT&C:

  • Stabilirea unor reguli stricte pentru contractele cu furnizorii terti, inclusiv drepturi de audit si monitorizare continua.
  • Supravegherea directa a furnizorilor esentiali de servicii IT&C de catre autoritatile competente.

5. Schimbul de informatii:

  • Promovarea colaborarii intre entitatile financiare prin crearea unor mecanisme voluntare de schimb de informatii privind amenintarile si vulnerabilitatile.

Entitatile vizate

Potrivit art. 2 din Regulamentul (UE) 2022/2554, sunt vizate urmatoarele entitati:

a) institutiile de credit;

b) institutiile de plata, inclusiv institutiile de plata exceptate in temeiul Directivei (UE) 2015/2366;

c) prestatorii de servicii de informare cu privire la conturi;

d) institutiile emitente de moneda electronica, inclusiv institutiile emitente de moneda electronica exceptate in temeiul Directivei 2009/110/CE;

e) firmele de investitii;

f) prestatorii de servicii de criptoactive autorizati in temeiul unui regulament al Parlamentului European si al Consiliului privind pietele criptoactivelor si de modificare a Regulamentelor (UE) nr. 1093/2010 si (UE) nr. 1095/2010 si a Directivelor 2013/36/UE si (UE) 2019/1937 si emitentii de tokenuri raportate la active;

g) depozitarii centrali de titluri de valoare;

h) contrapartile centrale;

i) locurile de tranzactionare;

j) registrele centrale de tranzactii;

k) administratorii de fonduri de investitii alternative;

l) societatile de administrare;

m) furnizorii de servicii de raportare a datelor;

n) intreprinderile de asigurare si de reasigurare;

o) intermediarii de asigurari, intermediarii de reasigurari si intermediarii de asigurari auxiliare;

p) institutiile pentru furnizarea de pensii ocupationale;

q) agentiile de rating de credit;

r) administratorii de indici de referinta critici;

s) furnizorii de servicii de finantare participativa;

t) registrele centrale de securitizari;

u) furnizorii terti de servicii TIC.

In sensul prezentului regulament, entitatile mentionate la lit. a)-t) sunt denumite colectiv „entitati financiare”.

Regulamentul nu se aplica urmatoarelor entitati:

a) administratorii de fonduri de investitii alternative (art. 3 alin. 2) din Directiva 2011/61/UE);

b) intreprinderile de asigurare si de reasigurare (art. 4 din Directiva 2009/138/CE);

c) institutiile pentru furnizarea de pensii ocupationale care gestioneaza sisteme de pensii care impreuna nu au mai mult de 15 membri in total;

d) persoanele fizice sau juridice exceptate in temeiul art. 2 si 3 din Directiva 2014/65/UE;

e) intermediarii de asigurari, intermediarii de reasigurari si intermediarii de asigurari auxiliare care sunt microintreprinderi sau intreprinderi mici sau mijlocii;

f) oficiile postale care efectueaza operatiuni de virament (art. 2 alin. 5) pct. 3 din Directiva 2013/36/UE).

De ce este necesar DORA?

Sectorul financiar, extrem de digitalizat, este vulnerabil la atacuri cibernetice care pot avea consecinte sistemice. Conform unui raport din 2020 al Comitetului European pentru Risc Sistemic, interdependentele dintre infrastructurile IT ale celor aproximativ 22.000 de entitati financiare din UE pot amplifica efectele unui incident localizat, afectand intregul sistem financiar.

Ce urmeaza?

Fiecare stat membru UE trebuie sa stabileasca sanctiuni si proceduri pentru entitatile care nu respecta DORA. In Romania, autoritatile de reglementare vor supraveghea implementarea acestor cerinte, astfel incat sectorul financiar sa fie pregatit sa faca fata provocarilor digitale.

Concluzie

DORA reprezinta o schimbare de paradigma in abordarea securitatii cibernetice si a rezilientei digitale. Pentru entitatile financiare, aceasta este o obligatie, dar si o oportunitate de a-si intari infrastructurile digitale si de a castiga increderea pietei intr-un mediu tot mai interconectat.

Cum vi s-a parut articolul?

(1 stea = nesatisfacator - 5 stele = excelent)

Parerea dvs. ne ajuta sa ne imbunatatim constant produsele si serviciile
Continutul, designul, structura, precum si materialele PortalCodulFiscal.ro apartin Editurii RENTROP & STRATON si sunt protejate de Legea 8/1996 privind drepturile de autor si drepturile conexe, cu modificarile si completarile ulterioare. Copierea/distribuirea/republicarea acestora este ilegala. Pentru detalii consultati sectiunea Termeni si conditii.

Newsletter PortalCodulFiscal.ro

Ramai la curent cu toate solutiile propuse de specialisti.
Aboneaza-te ACUM la Newsletterul PortalCodulFiscal.ro si primesti cadou Raportul special "Legea Austeritatii 2025. Raspunsuri pentru contabili"!

Da, vreau informatii despre produsele Rentrop&Straton. Sunt de acord ca datele personale sa fie prelucrate conform Regulamentului UE 679/2016

Studii de caz si articole despre noutati fiscal-contabile

15Sep2025

TVA la cheltuielile pentru teambuilding: deductibilitate sau nu?

de Profeanu Laura 15 Sep 2025
Camera Consultantilor Fiscali (CCF) a solicitat recent Ministerului Finantelor o clarificare oficiala cu privire la tratamentul TVA aplicabil cheltuielilor pe care companiile le suporta pentru organizarea de teambuilding-uri. Contextul solicitarii In actualul mediu de afaceri, tot mai competitiv, companiile acorda atentie crearii unor echipe unite si motivate, capabile sa livreze ...
15Sep2025

Scutirea de TVA aplicabila si firmelor din alte state UE

de Profeanu Laura 15 Sep 2025
Incepand cu 1 septembrie 2025, regimul de scutire de TVA din Codul fiscal a cunoascut schimbari importante, odata cu intrarea in vigoare a OG 22/2025. Modificarile urmaresc alinierea legislatiei romanesti la cerintele europene si introduc un mecanism de reciprocitate: firmele din alte state membre pot beneficia de scutirea de TVA in Romania, iar societatile romanesti pot accesa acelasi regim ...
15Sep2025

Modificari fiscale 08 - 14 septembrie 2025

de Irina Dumitrescu 15 Sep 2025
O.A.N.A.F. nr. 2.131/2025 pentru aprobarea modelului si continutului formularului (300) ''Decont de taxa pe valoarea adaugata'' Publicat in: M.Of. nr. 826 din  02.09.2025 Ce prevede:  Ordinul aproba un nou model al formularului 300 " "Decont de taxa pe valoarea adaugata" adaptat la schimbarile legislative aduse prin Legea 141/2025 ...
11Sep2025

Inspectia Muncii propune eliminarea prevederilor privind suspendarea activitatii firmelor cu munca nedeclarata

de Profeanu Laura 11 Sep 2025
O masura prevazuta in Codul muncii inca din anul 2017, dar niciodata aplicata efectiv, ar putea fi eliminata. Este vorba despre posibilitatea inspectorilor de munca de a suspenda activitatea angajatorilor la care se constata cazuri de munca nedeclarata, reglementata de Codul muncii, care prevede, printre altele, la art. 260, ca urmatoarele fapte constituie contraventii (daca nu au fost ...
11Sep2025

Zi libera pentru parinti in prima zi de scoala? O noua propunere legislativa

de Profeanu Laura 11 Sep 2025
O initiativa legislativa depusa recent la Senat aduce in discutie posibilitatea ca parintii sa beneficieze de o zi libera in prima zi a anului scolar, pentru a-si putea insoti copiii la festivitatea de deschidere. Proiectul de lege are in vedere parintii, si ar urma sa se aplice pentru inceputul anului scolar in invatamantul prescolar, primar si gimnazial. Practic, salariatii care au ...
11Sep2025

Sinteza Proiect de lege 09.09.2025

de Vera Constantin 11 Sep 2025
1) „Instrument de plata” si „cont de plati” - ancore pentru conformare si analiza de risc Legea introduce explicit definitii trimitere la Legea nr. 209/2019 instrumentele moderne de plata (carduri, wallet-uri/aplicatii ce initiaza plati). In practica: ANAF va putea corela mai bine comportamentul de plata cu profilul de risc. Companiile fara cont de plati in ...
Vezi toate studiile de caz despre noutati fiscal-contabile keyboard_double_arrow_right
x