Wytyczne KNF dla chmury i DORA: suwerenność danych w 2026
Polskie instytucje finansowe muszą uzyskać zgodę KNF dla dostawców chmury spoza EOG, podczas gdy DORA dodaje wymogi dotyczące niezmiennych ścieżek audytu od 2026.

Wytyczne KNF dla Chmury: Wymagana Zgoda dla Podmiotów Spoza EOG
Wytyczne KNF (Komisja Nadzoru Finansowego) dotyczące chmury zobowiązują banki, ubezpieczycieli i firmy inwestycyjne do oceny wszystkich usług chmurowych pod katem minimalnych standardów bezpieczeństwa. Jeśli dostawca chmury lub jego działania sa zlokalizowane poza EOG, instytucje finansowe muszą uzyskać zgodę KNF przed podpisaniem umów. Tworzy to znaczaca barierę zgodności dla polskich firm finansowych rozważajacych dostawców chmury spoza Europy.
DORA: Pełne Egzekwowanie w 2026
Unijne Rozporządzenie o Cyfrowej Odporności Operacyjnej (DORA) jest w pełni egzekwowane w 2026, dodając dalsze wymagania dla polskich podmiotów finansowych:
- Niezmienne ścieżki audytu: cały dostęp do dokumentów i modyfikacje muszą być rejestrowane w formacie odpornym na manipulacje
- Zarządzanie kluczami szyfrowania: zasady powiązane z geograficzna lokalizacja przechowywania kluczy
- Dowody kontroli dostępu: udokumentowany dowód, kto moze uzyskać dostęp do jakich danych
- Zarządzanie ryzykiem podmiotów trzecich: udokumentowana ocena wszystkich dostawców usług ICT
Priorytet UODO: Nadzór w Ochronie Zdrowia
UODO (Urząd Ochrony Danych Osobowych) ogłosił podmioty ochrony zdrowia korzystające z monitoringu wizyjnego priorytetowym sektorem audytu na 2026. Systemy zarządzania dokumentacja medyczna muszą wykazać zgodność z RODO ze szczególnym uwzględnieniem minimalizacji danych i ograniczenia celu.


