O prazo para o DORA chegou: seu mainframe está pronto?

Por Rocket Software

4 min. de leitura

O prazo de conformidade com a DORA (Digital Operational Resilience Act), 17 de janeiro de 2025, está quase chegando. Para os líderes de gestão de riscos, este não é apenas mais um desafio de conformidade — é uma oportunidade crucial para fortalecer a infraestrutura digital de suas organizações contra as crescentes ameaças cibernéticas e garantir a resiliência operacional contínua.

Com as organizações de serviços financeiros sob crescente pressão de ataques cibernéticos, a DORA exige que as empresas implementem estruturas robustas e proativas de gestão de riscos. Mas, em meio a tantos preparativos, você incluiu o mainframe em sua estratégia?

Neste artigo, você aprenderá tudo o que precisa saber para atender aos requisitos da DORA sem problemas no que diz respeito ao mainframe, além de uma lista de verificação útil para conformidade com o mainframe.

 

Principais requisitos do DORA e por que seu mainframe é essencial.

Até 17 de janeiro de 2025, a DORA exige que as instituições financeiras atendam a padrões rigorosos em diversas frentes, todos com o objetivo de mitigar riscos e aumentar a resiliência. No que diz respeito ao seu mainframe, aqui estão as áreas críticas nas quais você deve se concentrar:

 

1. Gestão de vulnerabilidades
  • O que a DORA exige: Estabelecer um programa abrangente de gerenciamento de vulnerabilidades que inclua avaliações regulares de vulnerabilidades, varredura de vulnerabilidades de código e configuração, gerenciamento de vulnerabilidades de código aberto e testes de penetração anuais.
  • Relevância para mainframes: Os mainframes podem abrigar vulnerabilidades não detectadas, algumas das quais incluem vulnerabilidades baseadas em código, configuração e código aberto. A verificação regular e o gerenciamento de patches são essenciais para prevenir explorações que possam comprometer as operações da sua organização.
 
2. Recuperação e resiliência de dados
  • O que a DORA exige: Implementar soluções robustas de recuperação de dados capazes de restaurar as operações dentro de um período de recuperação de duas horas, conforme projetado.
  • Relevância para mainframe: O objetivo de tempo de recuperação (RTO) do DORA destaca a necessidade de recuperação precisa no nível do conjunto de dados. Sem um plano de recuperação de dados específico para o seu mainframe, alcançar a conformidade — e proteger funções críticas de negócios — torna-se praticamente impossível.
 
3. Suporte a código aberto
  • O que a DORA exige: Fornecer suporte completo para código e ferramentas de código aberto para lidar com vulnerabilidades de forma eficiente.
  • Relevância para mainframes: Tecnologias de código aberto não seguras dentro do seu ecossistema de mainframe podem apresentar riscos significativos. O uso de suporte rápido e confiável, alinhado ao Banco de Dados Nacional de Vulnerabilidades do NIST, garante uma ação imediata contra riscos potenciais, prevenindo a exploração.

 

Ao estruturar seu plano de conformidade com a DORA em torno desses desafios específicos de mainframe, você pode otimizar as práticas de segurança cibernética e, ao mesmo tempo, reduzir os riscos operacionais.

 

Lista de verificação de conformidade para líderes de gestão de riscos

Para ajudar você a se preparar para os requisitos da DORA, elaboramos uma lista de verificação de conformidade detalhada. Certifique-se de que essas etapas essenciais façam parte do seu planejamento:

 

1. Gestão de vulnerabilidades
  • Realizar varreduras regulares de vulnerabilidades no mainframe, tanto em relação a vulnerabilidades de código quanto a vulnerabilidades de configuração.
  • Corrigir e gerenciar vulnerabilidades de código aberto prontamente, garantindo o alinhamento com o Banco de Dados Nacional de Vulnerabilidades do NIST.
  • Realizar testes de penetração anuais para obter a máxima visibilidade dos riscos potenciais.
  • Avalie os parâmetros de configuração de segurança em relação à política de segurança corporativa da sua organização.
     
2. Governança de usuários do mainframe
  • Divida as responsabilidades e os direitos de acesso de forma adequada para minimizar os riscos de segurança interna.
  • Implemente medidas de autenticação robustas, como a autenticação multifator, para camadas adicionais de segurança.
     
3. Soluções de recuperação de dados
  • Implante ferramentas de recuperação de dados de ponta capazes de restaurar conjuntos de dados essenciais para mitigar o tempo de inatividade e cumprir o prazo de recuperação de duas horas exigido pela DORA.
  • Teste regularmente suas soluções de recuperação para garantir que funcionem eficazmente sob pressão operacional.
     
4. Planejamento de resposta a incidentes
  • Desenvolva um plano abrangente de resposta a incidentes, adaptado a violações ou falhas relacionadas a mainframes.
  • Treine sua equipe em protocolos de resposta rápida para mitigar danos e restaurar as operações com eficiência.
     
5. Avaliação contínua de riscos
  • Envie avaliações de risco e relatórios de vulnerabilidade regularmente para garantir que sua organização atenda aos rigorosos requisitos de avaliação da DORA.
     
6. Monitoramento e suporte contínuos
  • Monitorar e atualizar continuamente os sistemas mainframe para garantir a conformidade com os padrões de segurança e correções de vulnerabilidades mais recentes.
  • Aproveite a experiência de terceiros em suporte a linguagens e ferramentas de código aberto para mitigar os riscos associados a vulnerabilidades conhecidas.

 

Por que agir agora é crucial

Embora a DORA estabeleça um prazo claro, esperar para agir criará riscos operacionais evitáveis ​​para sua organização. Consulte o Guia de Ação da DORA da Rocket Software para começar. As ameaças cibernéticas evoluem em ritmo acelerado, e as organizações que não agirem rapidamente podem enfrentar penalidades severas, danos à reputação e perdas financeiras irreparáveis. Ao considerar o mainframe como um componente crítico de sua estratégia de conformidade, você pode garantir uma proteção abrangente em toda a sua empresa.

Além disso, lembre-se de que a conformidade com a DORA não se resume apenas a cumprir requisitos regulatórios — trata-se de construir uma base resiliente e segura para as operações da sua empresa. Sua organização pode obter uma vantagem competitiva ao garantir que sua infraestrutura esteja protegida contra as ameaças cibernéticas em constante evolução.

 

Parceria para o sucesso

Lidar com as complexidades da conformidade com a DORA exige ações e ferramentas avançadas para solucionar vulnerabilidades específicas de mainframe. A parceria com a Rocket Software para iniciativas de conformidade com regulamentações como a DORA pode fornecer à sua organização a tecnologia, os serviços e o suporte necessários para atender a esses requisitos com confiança.

Com ferramentas de gerenciamento de vulnerabilidades, soluções robustas de recuperação de dados e suporte a código aberto alinhados com as diretrizes da DORA, a Rocket Software oferece a abordagem abrangente que você precisa para alcançar — e manter — a conformidade.

 

Proteja seu negócio e cumpra o prazo da DORA.

O prazo de 17 de janeiro de 2025, estabelecido pela DORA, chegou. Os líderes de gestão de riscos devem agir agora para garantir que seus mainframes não apenas atendam aos requisitos regulatórios, mas também se tornem pilares de resiliência operacional.

Está pronto para criar uma estratégia em conformidade com a DORA que aborde todas as vulnerabilidades críticas, requisitos de recuperação e medidas de resposta a incidentes? Entre em contato com um especialista em segurança da Rocket Software hoje mesmo para dar suporte às suas iniciativas de conformidade com a DORA.

 

Cumpra o prazo. Fortaleça sua resiliência. Proteja sua empresa.

Postagens relacionadas

Security & Compliance

Interface de Secure Host Access do Rocket: Atualizações da Interface 2025-2026

3 minutos de leitura
As atualizações da interface do Rocket Secure Host Access em 2025 e 2026 aprimoram a usabilidade, a configuração do IAM, os relatórios de auditoria, o rastreamento de conformidade e a segurança do host [...]
Security & Compliance

Primeiros passos com o Rocket Secure Host Access: da instalação à sessão ao vivo

3 minutos de leitura
Aprenda como começar a usar o Rocket Secure Host Access e saiba mais sobre implantação, integração com o IAM existente e como lançar seu primeiro servidor em produção [...]
Security & Compliance

Secure Host Access Rocket: Instalação centralizada em 5 etapas

3 minutos de leitura
Implante o Rocket Secure Host Access em toda a sua empresa com instalação centralizada, integração com IAM, controles de conformidade e segurança pronta para auditoria.