DORA-verktøy
Er hendelsen din rapporteringspliktig etter DORA?
Svar på noen få spørsmål om en IKT-hendelse og få en veiledende vurdering av om det er en alvorlig hendelse du må rapportere, etter DORAs klassifiseringskriterier (RTS (EU) 2024/1772). Det kjører helt i nettleseren din; ingenting sendes eller lagres.
Steg 1: Gjelder regimet?
Påvirket hendelsen IKT-tjenester eller -systemer som støtter en kritisk eller viktig funksjon (eller en regulert/autorisert finansiell tjeneste)?
Art. 6Steg 2: Hurtigsporet
En ondsinnet, uautorisert tilgang som kan forårsake datatap, er i seg selv en alvorlig hendelse.
Innebar den en vellykket, ondsinnet og uautorisert tilgang til nettverket eller systemene dine som kan føre til datatap?
Art. 9(5)(b)Steg 3: Vesentlighetsterskler
To eller flere av disse, på en kritisk funksjon, gjør det også til en alvorlig hendelse.
Ble mer enn 10 % av kundene på den berørte tjenesten (eller mer enn 100 000 kunder), mer enn 30 % av finansielle motparter, eller mer enn 10 % av de daglige transaksjonene (etter antall eller verdi) berørt?
Art. 9(1)Varte hendelsen mer enn 24 timer, ELLER hadde en tjeneste med kritisk funksjon mer enn 2 timers nedetid?
Art. 9(3)Hadde hendelsen en innvirkning i to eller flere EU/EØS-medlemsland?
Art. 9(4)Påvirket den tilgjengeligheten, integriteten, autentisiteten eller konfidensialiteten til data negativt på en måte som rammer forretningsmålene dine eller evnen til å oppfylle regulatoriske krav?
Art. 9(5)(a)Har de direkte og indirekte kostnadene og tapene oversteget, eller er de sannsynlig å overstige, €100 000?
Art. 9(6)Nådde den mediene, forårsaket gjentatte kundeklager, truet evnen din til å oppfylle regulatoriske krav, eller ga risiko for vesentlig kundetap?
Art. 9(2)