أفكار أخبار AWS

امتثال DORA مع AWS: 7 نقاط عمل يجب مراعاتها

يسرّ شركة بيكسبرت أن تكون أحد شركاء الإطلاق التسعة العالميين لأداة توصيات الامتثال الجديدة من AWS D-CAT (أداة توصيات الامتثال DORA).
نشارك هنا خطة عمل من 7 خطوات للنظر فيها عند العمل على الامتثال لقانون دوران المحركات مع AWS.

هل تحتاج إلى بعض المعلومات الأساسية عن D-CAT أولاً؟ اقرأ المزيد عن D-CAT، أداة توصيات الامتثال لـ D-CAT، أداة AWS DORA للامتثال لـ AWS، هنا.

1. فهم نموذج AWS للمسؤولية المشتركة وتطبيقه

تدير AWS أمن السحابة (البنية التحتية والأجهزة والبرمجيات)، بينما يدير العملاء الأمن في السحابة (حماية البيانات والتكوين والتحكم في الوصول). بالنسبة لمؤسسات الخدمات المالية (FSIs) (المعروفة أيضًا باسم الكيانات المالية (FEs))، فإن مواءمة عملياتها مع هذا النموذج سيساعد في تلبية متطلبات قانون تنظيم الخدمات المالية.

2. تعزيز إدارة مخاطر تكنولوجيا المعلومات والاتصالات والصمود التشغيلية

الاستفادة من أدوات AWS مثل إطار عمل AWS جيد التصميم (خاصةً عدسة الخدمات المالية)، ومركز AWS للصمود AWS، ومدير التدقيق، ومركز الأمن. يجب على مؤسسات الخدمات المالية بناء هياكل صمودية وإجراء تقييمات منتظمة لتحديد مخاطر تكنولوجيا المعلومات والاتصالات والتخفيف من حدتها.

3. وضع خطط شاملة للحوكمة واستمرارية الأعمال

استخدم إطار عمل تبني السحابة من AWS والإرشادات الإرشادية الإرشادية من AWS لتحديد الأدوار والمسؤوليات وأطر التحكم الفعالة. استفد من خدمات مثل AWS Backup وAWS Elastic Disaster Recovery وAWS Elastic Recovery وAWS Fault Injection Simulator لاستمرارية الأعمال القوية واستراتيجيات الاستجابة لتكنولوجيا المعلومات والاتصالات.

4. الاستفادة من موارد الامتثال ل AWS للتدقيق والمواءمة التنظيمية

أداة التوصيات الجديدة للامتثال لقانون تسجيل الأصول والخصوم (D-CAT) هي حل معلوماتي صممته شركة AWS لمساعدة الكيانات المالية في الاتحاد الأوروبي على تقييم وضعها بالنسبة لمتطلبات قانون تسجيل الأصول والخصوم. يقدم إطار التقييم المنظم هذا توصيات عبر المجالات الخمسة الرئيسية لقانون DORA: إدارة مخاطر تكنولوجيا المعلومات والاتصالات، وإدارة مخاطر تكنولوجيا المعلومات والاتصالات، وإدارة حوادث تكنولوجيا المعلومات والاتصالات، واختبار الصمود، وإدارة مخاطر تكنولوجيا المعلومات والاتصالات من طرف ثالث، ومشاركة المعلومات. من خلال نهج منظم، يمكّن D-CAT المؤسسات من الحصول على توصيات تتعلق بوضع DORA الخاص بها، ويقدم رؤى تستند إلى خدمات AWS وأفضل الممارسات.

تدعم أداة D-CAT مؤسسات الخدمات المالية من خلال توفير إرشادات توجيهية للمساعدة في التعامل مع متطلبات قانون الإفصاح والشفافية والامتثال المعقدة من خلال عملية تقييم منظمة. وتوفر الأداة قيمة معلوماتية من خلال تحليل الثغرات وخيارات التوصيات بناءً على أفضل ممارسات AWS، مما يساعد المؤسسات على وضع استراتيجيات مستنيرة لرحلة الامتثال الخاصة بها.

تتضمن أدوات الامتثال والتدقيق الأخرى الخاصة بـ AWS أدوات أخرى للامتثال والتدقيق من AWS تشمل AWS Artifact للتصديق من طرف ثالث، وAWS Audit Manager لجمع الأدلة آلياً، وأكاديمية AWS Cloud Audit Academy للتدريب على إثبات الامتثال لمتطلبات التدقيق الداخلي والرقابة الداخلية الخاصة بـ DORA.

5. تأمين بيئاتك السحابية بشكل استباقي

تنفيذ أدوات الأمان الأصلية لـ AWS: IAM و GuardDuty و Inspector و Shield و CloudTrail و CloudTrail و KMS، واتبع البنية المرجعية لأمن AWS ودليل الاستجابة للحوادث. استخدم ركيزة الأمان في إطار العمل جيد التصميم لمراجعة عمليات النشر السحابية.

6. خطة إقامة البيانات الخاصة بكل منطقة والاستعانة بمصادر خارجية عبر الحدود

تتيح AWS لمؤسسات الخدمات المالية اختيار مكان إقامة البيانات من خلال تحديد مناطق AWS محددة (على سبيل المثال، إسبانيا وفرانكفورت). لن تغادر البيانات المنطقة ما لم يتم تهيئتها صراحةً. يساعد ذلك على الامتثال لقواعد قانون تنظيم البيانات (DORA) بشأن تدفق البيانات عبر الحدود والامتثال للولاية القضائية.

7. الاستعداد للتحسين المستمر والمشاركة

اتبع إرشادات AWS في أيام الألعاب (اختبار الصمود)، ومحاكاة التعافي من الكوارث، ودعم AWS للمؤسسات (للاستجابة للمشكلات الحرجة لمدة 15 دقيقة والمراجعات الاستراتيجية). انخرط مع مهندسي حلول AWS وشركاء AWS مثل Bexprt المتخصصين في التعافي من الكوارث للبقاء متوافقًا مع متطلبات DORA المتطورة وتحديثات خدمة AWS.

خواطر ختامية

هل ترغب في معرفة المزيد حول كيفية تطبيق أفضل ممارسات AWS، والاستفادة من مزايا AWS D-CAT الجديدة؟

أو هل لديك أسئلة أوسع حول نهج مؤسستك في الصمود والتعافي من الكوارث؟

  • تتخصص Bexprt في الصمود، وكانت من أوائل شركاء AWS الذين حصلوا على “كفاءة الصمود من AWS” التي تم تدقيقها من طرف ثالث في عام 2024.
  • كانت شركة بيكسبرت أول شريك لـ AWS على مستوى العالم يستكمل تقييمًا تجاريًا باستخدام قدرة AWS D-CAT الجديدة، وفي 4 يونيو 2025 أصبحت واحدة من تسعة شركاء فقط من شركاء إطلاق D-CAT عالميًا.
  • تواصل معنا hello@bexprt.com

اكتشف المزيد

مع الشكر لكريستيان كريتيلي وكيران كيلدار في AWS على شراكتهم والتزامهم بطرح D-CAT في السوق.

Bexprt™ ◦ شريكك الموثوق في الذكاء الاصطناعي المؤسسي و مرونة الأعمال. hello@bexprt.com