**Кибер-оценка третьих сторон: стратегический императив в финансовом секторе**
**Резюме:** Европейский финансовый сектор столкнулся с ужесточением требований к управлению рисками третьих сторон в связи с вступлением в силу регламента DORA (Digital Operational Resilience Act). С 17 января 2025 года финансовые учреждения ЕС обязаны обеспечить соответствие своих поставщиков услуг строгим стандартам кибербезопасности, что делает независимую кибер-оценку критически важным элементом стратегии управления рисками.
**Детали и ключевые данные**
Регламент DORA, окончательно принятый Европейским парламентом и Советом ЕС 10 ноября 2022 года, устанавливает единые требования к операционной устойчивости для всего финансового сектора Европейского Союза. Согласно документу, финансовые организации, включая банки, страховые компании и платежные системы, несут прямую ответственность за кибербезопасность своих внешних поставщиков. Это предполагает обязательное проведение регулярных аудитов, тестирования на проникновение и оценки соответствия. По данным Европейского агентства по кибербезопасности (ENISA), в 2023 году 58% всех инцидентов в финансовой отрасли были связаны с уязвимостями в цепочках поставок. Ожидается, что с 2025 года ежегодные расходы европейских банков на соответствие DORA могут составить от 2 до 5 миллиардов евро в совокупности.
**Стратегические последствия и прогнозы**
Внедрение регламента DORA приведет к структурным изменениям на рынке финансовых услуг. Во-первых, ожидается рост спроса на услуги специализированных компаний, проводящих независимую кибер-оценку, таких как BitSight, SecurityScorecard и Qualys. Во-вторых, финансовые учреждения будут вынуждены пересмотреть портфели контрактов с поставщиками, что может привести к отказу от сотрудничества с провайдерами, не соответствующими новым стандартам. Аналитики Gartner прогнозируют, что к 2026 году 70% финансовых организаций ЕС будут использовать платформы автоматизированной оценки киберрисков для мониторинга своих партнеров. Это не только повысит общий уровень безопасности, но и создаст новые операционные издержки, которые будут заложены в стоимость финансовых продуктов.
