MiCA
DORA
НАШИ УСЛУГИ
КТО МЫ?
БЛОГ
Консультация
Консультация эксперта
DORA AML EU PASPORTING REGULATORY REPORTING CORPORATE GOVERNANCE CASP/MiCA
В 2025 году инцидент безопасности –это не только техническая проблема, но и
юридический кризис.
Традиционные аудиторы ИБ не знают регламентов ЕС, а штатные юристы не
понимают техническую природу инцидентов.
Этот разрыв ведет к штрафам. Мы закроем этот вопрос «под ключ» и позаботимся о
том, чтобы регулятор не «позаботился» о вас.
В 2025 году инцидент
безопасности –это не только
техническая проблема, но и
Традиционные аудиторы ИБ
не знают регламентов ЕС, а
штатные юристы не понимают
техническую природу инцидентов.
Этот разрыв ведет к штрафам.
Мы закроем этот вопрос «под
ключ» и позаботимся о том,
чтобы регулятор не
«позаботился» о вас.
ПЕРСОНАЛЬНАЯ
ОТВЕТСТВЕННОСТЬ
DORA возлагает прямую ответственность
за управление ИКТ-рисками на Совет
директоров (Management Body). «Мы не
знали, это вопрос айтишников» больше не
является аргументом для регулятора.
ЮРИДИЧЕСКИЙ
ХАОС ПРИ ИНЦИДЕНТАХ
Когда система падает, IT чинит, но кто и в
какие сроки (4/24 часа) уведомляет
регулятора? Ошибка в классификации
инцидента или задержка отчета ведет к
санкциям.
НЕВОЗМОЖНОСТЬ ПРОЙТИ
DUE DILIGENCE
Крупные банки и партнеры теперь требуют
доказательства вашей операционной
устойчивости перед началом
сотрудничества. Нет DORA-пакета – нет
сделки.
УГРОЗА РАСТОРЖЕНИЯ
B2B КОНТРАКТОВ
Финансовые учреждения ЕС обязаны
расторгать договоры с ИТ-поставщиками
(SaaS, Cloud, Data), которые не
соответствуют статье 30 DORA. Без
комплаенса вы теряете рынок ЕС.
Оставить заявку на консультацию эксперта
DORA возлагает прямую
ответственность за
управление ИКТ-рисками на
Совет директоров
(Management Body). «Мы не
знали, это вопрос
айтишников» больше не
является аргументом для
регулятора.
ХАОС ПРИ
ИНЦИДЕНТАХ
Когда система падает, IT
чинит, но кто и в какие
сроки (4/24 часа)
уведомляет регулятора?
Ошибка в классификации
инцидента или задержка
отчета ведет к санкциям.
НЕВОЗМОЖНОСТЬ
ПРОЙТИ
Крупные банки и партнеры
теперь требуют
доказательства вашей
операционной устойчивости
перед началом
сотрудничества. Нет DORA
пакета – нет сделки.
УГРОЗА
РАСТОРЖЕНИЯ
Финансовые учреждения ЕС
обязаны расторгать
договоры с ИТ
поставщиками (SaaS, Cloud,
Data), которые не
соответствуют статье 30
DORA. Без комплаенса вы
теряете рынок ЕС.
СЕГМЕНТ 01
ПРОВАЙДЕРЫ ICT-
ИНФРАСТРУКТУРЫ
Стратегическое выравнивание
для критически важных
поставщиков услуг и облычных
вендоров.
КОМУ ПОДХОДИТ?
✓ Поставщики облачных услуг,
✓ SaaS для финтеха,
✓ Дата-центры, ✓ Провайдеры данных.
СЕГМЕНТ 02
ФИНАНСОВЫЕ
ОРГАНИЗАЦИИ В EC
Комплексные фреймворки
комплаенса для кредитных и
инвестиционныхинститутов.
✓ Платежные институты (PI/EMI),
✓ Инвестиционные фирмы,
✓ Страховые компании,
✓ Банки,✓ Крипто-проекты.
СЕГМЕНТ 03
ФИНТЕХ И
НЕОБАНКИ
Гибкая интеграция регуляторных
норм для необанков и новых
финансовых технологий.
✓ Быстрорастущие компании со
сложной IT-инфраструктурой. Им
необходимо выстроить процессы
"на вырост" и соответствовать
требованиям инвесторов.
ПРОВАЙДЕРЫ
ICT-ИНФРА
СТРУКТУРЫ
Стратегическое
выравнивание для
критически важных
поставщиков услуг и
облачных вендоров.
✓ Поставщики
облачных услуг,
✓ Дата-центры, ✓ Провайдеры
данных.
ОРГАНИЗАЦИИ
В EC
комплаенса для кредитных
и инвестиционных
институтов.
✓ Платежные
институты (PI/EMI)
✓ Инвестиционные
фирмы,
Гибкая интеграция
регуляторных норм для
необанков и новых
✓ Быстрорастущие
компании со сложной
IT-инфраструктурой.
Им необходимо
выстроить процессы
"на вырост" и
соответствовать
требованиям
инвесторов.
Что регуляторы ЕС
требуют сейчас?
КОМПЛЕКСНОЕ
ТЕСТИРОВАНИЕ
(TLPT).
Организация и юридическое
сопровождение продвинутого
тестирования с привлечением
сертифицированных партнеров.
ДОКАЗУЕМАЯ
ОПЕРАЦИОННАЯ
УСТОЙЧИВОСТЬ.
Пакет политик и процедур, который
удовлетворит аудитора и докажет,
что вы контролируете свои ИКТ-
активы.
УПРАВЛЕНИЕ
РИСКАМИ ТРЕТЬИХ
СТОРОН (TPRM).
Юридическая адаптация
контрактов с вашими ИТ-
вендорами (SLA, право на аудит,
exit strategy) согласно ст. 30 DORA.
ЛЕГАЛИЗАЦИЯ
ИНЦИДЕНТ-
МЕНЕДЖМЕНТА.
Разработка четких регламентов:
как технический сбой
превращается в юридически
корректный отчет для регулятора.
Тестирование
устойчивости
третьих сторон.
Симуляции отказов валидаторов,
бирж, oracle-провайдеров
(TLPT)
Организация и
сопровождение
продвинутого
тестирования с
привлечением
сертифицированных
партнеров.
УСТОЙЧИВОСТЬ
Пакет политик и
процедур, который
удовлетворит аудитора
и докажет, что вы
контролируете свои
ИКТ-активы.
РИСКАМИ
ТР. СТОРОН
контрактов с вашими
ИТ-вендорами (SLA,
право на аудит, exit
strategy) согласно
ст. 30 DORA.
МЕНЕДЖМЕНТА
Разработка четких
регламентов: как
технический сбой
превращается в
юридически
корректный отчет для
третьих сторон
TECH-DRIVEN
ФИНАНСЫ
Мы специализируемся на
компаниях с высокой
зависимостью от технологий, где
стандартные банковские подходы
не работают.
ЗАЩИТА БИЗНЕСА И
ДИРЕКТОРОВ
Наши решения направлены на
минимизацию персональной
ответственности руководства и
предотвращение потери ключевых
B2B контрактов.
ПРАКТИЧЕСКИЙ
ПОДХОД
Мы не генерируем макулатуру.
Наши политики инцидент-
менеджмента реально работают,
когда «упал прод»
ЭКСПЕРТИЗА В
ЕВРОСОЮЗЕ
ПОДДЕРЖКА НА
EN/PL/RU
Мы обеспечиваем коммуникацию
и документацию на английском,
польском и русском языках без
посредников и искажений смысла.
РЕАЛЬНЫЕ АТАКИ,
А НЕ ЧЕК-ЛИСТЫ
Мы тестируем сценарии, которые
уже приводили к потерям и
остановке криптоплатформ, а не
формальные уязвимости из
шаблонных отчётов.
Мы специализируемся
на компаниях с
высокой
зависимостью
от технологий, где
стандартные
банковские подходы
ЗАЩИТА
БИЗНЕСА И
Наши решения
направлены на
минимизацию
персональной
ответственности
руководства и
предотвращение
потери ключевых
Мы не генерируем
макулатуру. Наши
политики инцидент-
менеджмента реально
работают, когда
«упал прод»
высокой зависимостью
ПОДДЕРЖКА
НА EN/PL/RU
Мы обеспечиваем
коммуникацию
и документацию на
английском,
польском и русском
языках без
посредников и
искажений смысла.
РЕАЛЬНЫЕ
АТАКИ, А НЕ
ЧЕК-ЛИСТЫ
Мы тестируем
сценарии, которые
уже приводили к
потерям и остановке
криптоплатформ, а не
формальные
уязвимости из
СТОИМОСТЬ ПОДГОТОВКИ:€10.000-€17.000
СРОК ВЫПОЛНЕНИЯ:~10 НЕДЕЛЬ
✓ Проводим анализ бизнес-модели.
✓ Организуем Penetration Testing,
занимаемся внешними и
внутренними аудитами.✓ Разработка процедур
реагирования на инциденты.
✓ Построение системы ICT-
governance.
✓ Регуляторное сопровождение и
обучение персонала.
НЕДЕЛЯ 1-2
Определение критических crypto-функций; инвентаризация
зависимостей от третьих сторон; анализ attack surface.
Формирование системы классификации инцидентов
РЕЗУЛЬТАТ:
ОТЧЁТ О ГОТОВНОСТИ К DORA С УЧЁТОМ
КРИПТОСПЕЦИФИКИ.
НЕДЕЛИ 3-6
Анализ актуальных угроз; red team-атаки (внешние,
внутренние, через партнёров); purple team-сессии с вашей
командой информационной безопасности.
ОТЧЁТ ПО ПЕН-ТЕСТУ, СООТВЕТСТВУЮЩИЙ
ТРЕБОВАНИЯМ TIBER-EU.
НЕДЕЛИ 6-8
Построение системы ICT-governance; разработка процедур
реагирования на инциденты; управление рисками третьих
сторон; сценарное тестирование операционной
устойчивости.
ОПЕРАЦИОННЫЙ МАНУАЛ ПО DORA И
УПРАВЛЕНИЮ ICT-РИСКАМИ.
НЕДЕЛЯ 9+
Финализиование полного пакета документов под
регулятора; 12 месяцев продолжающейся поддержки
включены в стоимость; при необходимости —
сопровождение коммуникации с надзорными органами.
ГОТОВЫЙ К ПРОВЕРКЕ РЕГУЛЯТОРНЫЙ
ПАКЕТ И СОПРОВОЖДЕНИЕ КОМПАНИИ В
РЕЖИМЕ ПОСТОЯННОГО СООТВЕТСТВИЯ
ТРЕБОВАНИЯМ DORA.
внутренними аудитами.✓ Разработка процедур реагирования
на инциденты.
✓ Построение системы ICT-governance.
Определение критических
crypto-функций;
инвентаризация зависимостей
от третьих сторон; анализ
attack surface. Формирование
системы классификации
инцидентов
ОТЧЁТ О ГОТОВНОСТИ К
DORA С УЧЁТОМ
Анализ актуальных угроз; red
team-атаки (внешние,
внутренние, через партнёров);
purple team-сессии с вашей
командой информационной
безопасности.
ОТЧЁТ ПО ПЕН-ТЕСТУ,
СООТВЕТСТВУЮЩИЙ
ТРЕБОВАНИЯМ
TIBER-EU.
Построение системы ICT
governance; разработка
процедур реагирования на
инциденты; управление
рисками третьих сторон;
сценарное тестирование
операционной устойчивости.
ОПЕРАЦИОННЫЙ
МАНУАЛ ПО DORA И
УПРАВЛЕНИЮ
ICT-РИСКАМИ.
Финализирование полного
пакета документов под
регулятора; 12 месяцев
продолжающейся поддержки
включены в стоимость; при
необходимости —
сопровождение коммуникации
с надзорными органами.
РЕЗГОТОВЫЙ К
ПРОВЕРКЕ
РЕГУЛЯТОРНЫЙ ПАКЕТ И
СОПРОВОЖДЕНИЕ
КОМПАНИИ В РЕЖИМЕ
ПОСТОЯННОГО
СООТВЕТСТВИЯ
Готовы превратить
регуляторные сложности
в возможности?
Оставьте контакты - мы вернёмся в течение 24 часов
с конкретным планом действий
ИМЯ
КОМПАНИЯ
ЭЛЕКТРОННАЯ ПОЧТА
НОМЕР ТЕЛЕФОНА
ЛОКАЦИЯ
ЛЮБЫЕ ДЕТАЛИ
Соглашаюсь на обработку персональных данных и принимаю
политику конфиденциальности
ОТПРАВИТЬ
Готовы
превратить
регуляторные
сложности в
возможности?
Оставьте контакты - мы вернёмся
в течение 24 часов с конкретным
планом действий
Соглашаюсь на обработку персональных
данных и принимаю политику
конфиденциальности
новости от
команды protegra
Все статьи
26 May' 2026
ПОЧЕМУ СТАНДАРТНАЯ
БУХГАЛТЕРИЯ НЕ МОЖЕТ В
КРИПТООТЧЁТНОСТЬ?
Криптооперации требуют точной классификации и учёта
большого количества транзакций. Это создаёт нагрузку, с
которой обычный бухгалтер не справится.
Читать
27 May' 2026
CASP В ЛАТВИИ: ПОЧЕМУ
КРИПТОБИЗНЕС ВЫБИРАЕТ
РИГУ?
Банк Латвии предлагает компаниям конструктивный диалог
и предварительную оценку. Разбираем, почему Рига
становится крипто-хабом.
29 May' 2026
DORA: НОВЫЙ СТАНДАРТ
ВЫЖИВАНИЯ ДЛЯ ФИНТЕХА И
БАНКОВ
С января 2025 года IT-сбои и кибератаки стали прямыми
финансовыми рисками. Разбираем, как DORA меняет
правила игры.
1 June' 2026
НЕМЕЦКАЯ ЛОВУШКА: ПОЧЕМУ
БОЛЕЕ 50 ВЫДАННЫХ
ЛИЦЕНЗИЙ — МИРАЖ.
На сегодняшний день, Германия - лидер по количеству
выданных лицензий CASP. Можно ли из этого сделать вывод,
что надо "бежать" в Германию за "легкой MiCA"?
Nowy Swiat 54/56,
00-363, Варшава
sales@protegra.org
Навигация по Сайту
Главная
Социальные сети
Whatsapp
Telegram
Linkedin
Instagram
© 2026, PROTEGRA,
ALL RIGHTS RESERVED.
PRIVACY POLICY
навигация по сайту
CASP/MiCA
Post-Licensing
Команда
Блог
LinkedIn
Facebook