DORA, czyli unijne rozporządzenie o operacyjnej odporności cyfrowej sektora finansowego, dołączyło do długiej listy skrótów, które od kilku lat spędzają sen z powiek działom IT w bankach — obok NIS2, RODO i lokalnych wymogów nadzorczych. Grzegorz Filarowski i Dominika Maciaszek z LOG Plus, prezentujący na konferencji IT w Bankowości organizowanej przez GigaCon, zadali w tytule swojej prelekcji pytanie, które warto sobie zadać zanim zacznie się traktować DORA wyłącznie jako uciążliwy obowiązek: czy to rzeczywiście tylko kolejny wymóg, czy może okazja do realnego usprawnienia zarządzania ryzykiem technologicznym.
DORA wymaga od instytucji finansowych m.in. systematycznego testowania odporności systemów IT, dokładnego zarządzania ryzykiem związanym z dostawcami zewnętrznymi oraz raportowania poważnych incydentów w ściśle określonych terminach. To sporo nowej pracy administracyjnej, ale też — jak zauważali prelegenci — okazja, żeby uporządkować procesy, które w wielu bankach funkcjonowały dotychczas w sposób nieformalny.
SRE, czyli kto naprawdę odpowiada za dostępność
Krzysztof Kula z ING Banku Śląskiego, prezentując na tej samej konferencji rolę SRE (Site Reliability Engineering) w aplikacjach bankowych, pokazywał inny wymiar tego samego problemu — odporności operacyjnej. SRE to podejście, w którym niezawodność systemu traktuje się jako mierzalną cechę produktu, z konkretnymi wskaźnikami (SLO), a nie jako coś, co „powinno po prostu działać”.
To połączenie — regulacyjny wymóg DORA i praktyka inżynierska SRE — pokazuje, że odporność operacyjna banków przestaje być wyłącznie tematem zgodności prawnej, a staje się realną kompetencją inżynierską, budowaną świadomie, z konkretnymi metrykami i procesami testowania.
Gdzie zaczyna się praktyczne przygotowanie
Filip Nojman z Santander Bank Polska, mówiąc o wsparciu narzędzi AI w cyklu wytwarzania oprogramowania (SDLC), pokazywał jeszcze jeden element tej układanki — jak sztuczna inteligencja może przyspieszać wykrywanie potencjalnych problemów w kodzie, zanim trafią one na produkcję, co bezpośrednio wspiera cele, jakie stawia DORA w obszarze zarządzania ryzykiem operacyjnym.
Jeśli pracujecie w sektorze finansowym i zarządzacie zgodnością lub niezawodnością systemów IT, warto zobaczyć, jak inne banki podchodzą do tych wyzwań. Sprawdź najbliższą konferencję IT w Bankowości organizowaną przez GigaCon.

