ROZWIĄZANIA IT I CYBERBEZPIECZEŃSTWA DLA INSTYTUCJI FINANSOWYCH
Trecom dostarcza polskim bankom, ubezpieczycielom, TFI, fintechom i instytucjom rynku kapitałowego kompletny pakiet rozwiązań IT i cyberbezpieczeństwa: audyt zgodności z DORA i Rekomendacją D KNF (TrecomSEC), wdrożenie technologii oraz operacyjny monitoring 24/7 w SOC z raportowaniem incydentów zgodnym z art. 17–20 DORA.
115+
inżynierów i architektów
90+
partnerów technologicznych
1700+
klientów
25+
lat doświadczenia
7 biur
w całej Polsce
SOC + NOC
monitoring 24/7/365
DORA (rozporządzenie 2022/2554) obowiązuje bezpośrednio od 17 stycznia 2025 r. Twoja instytucja musi mieć wdrożone: zarządzanie ryzykiem ICT (art. 5–16), zarządzanie i raportowanie incydentów (art. 17–23), zarządzanie ryzykiem stron trzecich ICT (art. 28–30) oraz testy odporności cyfrowej (art. 24–27).
Z jakimi wyzwaniami IT i cyberbezpieczeństwa mierzą się polskie instytucje finansowe?
Sektor finansowy operuje na najwyższym poziomie precyzji regulacyjnej – DORA, Rekomendacja D KNF, wytyczne sektorowe, TIBER-EU. Poniżej kluczowe wyzwania z podejściem Trecom do każdego z nich.
DORA i pięć filarów cyfrowej odporności
Rozporządzenie DORA (UE 2022/2554) obowiązuje od 17 stycznia 2025 r. Pięć filarów: zarządzanie ryzykiem ICT (art. 5–16), zarządzanie incydentami (art. 17–23), testy odporności cyfrowej (art. 24–27), zarządzanie ryzykiem stron trzecich ICT (art. 28–30), wymiana informacji (art. 45). TrecomSEC prowadzi analizę luki we wszystkich pięciu filarach.
Rekomendacja D KNF i mapowanie wobec DORA
Rekomendacja D była głównym dokumentem nadzorczym dla IT w bankach. DORA ma pierwszeństwo, ale Rekomendacja D zachowuje istotność w obszarach specyficznych dla polskiego rynku. Banki z dobrą Rekomendacją D mają fundament pod DORA – ale TLPT, TPRM i raportowanie incydentów wymagają dodatkowej pracy. Trecom mapuje kontrole Rekomendacji D na DORA i identyfikuje luki.
Wytyczne KNF dla pozostałych sektorów
KNF wydaje wytyczne sektorowe dla: ubezpieczycieli, TFI, firm inwestycyjnych, PTE, KIP, IPE, SKOK-ów (Rekomendacja D-SKOK). Każdy podsektor ma odrębne wytyczne dot. IT i bezpieczeństwa. Trecom wspiera w spełnianiu wytycznych KNF i przygotowaniu do kontroli sektorowych.
Rejestr incydentów i raportowanie do KNF
DORA art. 17–20 nakłada obowiązek rejestru incydentów ICT z określoną strukturą danych. Poważne incydenty zgłaszane do KNF, dalej do EBA/ESMA/EIOPA. SOC Trecom wspiera w detekcji, klasyfikacji incydentów i przygotowaniu raportów zgodnie z RTS DORA.
TLPT i TIBER-EU – testy odporności
DORA art. 26–27 wprowadza TLPT dla największych instytucji. Framework TIBER-EU (ECB), polski adapter TIBER-PL (KNF/NBP). Trecom realizuje testy penetracyjne i koordynuje TLPT we współpracy z certyfikowanym partnerem Red Team.
Zarządzanie ryzykiem dostawców ICT (TPRM)
DORA art. 28–30: rejestr umów ICT raportowany do KNF, klasyfikacja krytyczności dostawców, ocena ryzyka koncentracji, klauzule audytowe, plany wyjścia. TrecomSEC wspiera w przygotowaniu rejestru, audycie umów, projekcie polityki TPRM.
Outsourcing chmurowy po DORA
Komunikat chmurowy UKNF (2020) został formalnie odwołany z dniem 17 stycznia 2025 r., wraz z rozpoczęciem stosowania DORA — jego zakres pokrywał się z obowiązkami rozporządzenia. Standardy branżowe — Polish Cloud 2.0 ZBP oraz standard chmurowy PIU — zachowują wartość jako dobre praktyki tam, gdzie pozostają spójne z DORA i RTS/ITS; w zakresie, w jakim szłyby dalej niż DORA, nie mają zastosowania. Trecom doradza w wyborze modelu chmury z uwzględnieniem DORA, RTS oraz standardów branżowych. Rozwiązania chmurowe →
Cyberataki na sektor finansowy – APT i fraud
Sektor finansowy jest celem grup APT (Carbanak, Lazarus Group), phishingu i fraud-as-a-service. Phishing to główny wektor w 60–70% udanych ataków na banki. Trecom wdraża wielowarstwową ochronę: e-mail security, EDR/XDR, MFA, PAM (CyberArk), monitoring SOC, szkolenia awareness.
Ciągłość operacyjna, BCP i RTO/RPO
DORA wymaga BCP/DRP z testowaniem (art. 11), z określonymi RTO i RPO. Standard: reguła 3-2-1-1-0, testy DR raz w roku, BIA. Trecom wdraża strategie BCP/DRP, projektuje redundancję data center, testuje plany odzyskiwania.
Kontrola dostępu, IAM, PAM i Zero Trust
DORA wymaga rygorystycznej kontroli dostępu (art. 9). Trecom wdraża IAM, PAM (CyberArk, Delinea) dla kont uprzywilejowanych, MFA, ZTNA (SASE) dla pracy zdalnej i partnerów.
Sieci dla wielooddziałowych instytucji
Banki spółdzielcze, banki z siecią placówek, ubezpieczyciele – potrzebują niezawodnej łączności. Trecom projektuje sieci LAN, Wi-Fi, SD-WAN (referencja: Żabka 10 000+ lokalizacji) i Cisco Meraki.
Sale konferencyjne, AV i komunikacja
Boardroomy, sale szkoleniowe, control roomy. Trecom wdraża Cisco Webex, Microsoft Teams, systemy AV dla sektora finansowego.
Dla jakich segmentów sektora finansowego projektujemy rozwiązania IT?
Sektor finansowy obejmuje fundamentalnie różne profile – banki komercyjne, banki spółdzielcze, ubezpieczyciele, TFI i fintechy mają różne wymogi regulacyjne, skalę i profile decyzyjne. Trecom dostosowuje podejście do specyfiki każdego segmentu.
Banki spółdzielcze
Ok. 500 lokalnych banków, mniejsza skala IT, outsourcing IT do banku zrzeszającego, dokumentacja ICT (Strategia ICT, Instrukcja IZSI). Oferta Trecom: SOC w modelu MSSP, SD-WAN dla placówek, CISO as a Service (TrecomSEC), dokumentacja DORA i Rekomendacja D, NOC.
DORA · Rek. D · MSSP
Banki hipoteczne i SKOK-i
SKOK-i objęte Rekomendacją D-SKOK, mniejsze obroty ICT, ale wymóg pełnej zgodności z DORA proporcjonalnie do skali. Oferta Trecom: SOC MSSP, NOC, CISO as a Service, wdrożenia technologii, szkolenia awareness.
Rek. D-SKOK · DORA
Zakłady ubezpieczeń i reasekuracji
Nadzór KNF + EIOPA, wytyczne IT/IB, Standard PIU dla chmury, sieć agentów i brokerów. Oferta Trecom: bezpieczeństwo API (WAF), IAM dla agentów, SOC 24/7, sieci dla oddziałów ubezpieczyciela.
DORA · EIOPA · PIU
TFI, firmy inwestycyjne i rynek kapitałowy
Nadzór KNF + ESMA, MiFID II, integracja z GPW, KDPW. Oferta Trecom: niska latencja sieci dla systemów transakcyjnych, ochrona danych klientów, SOC.
DORA · MiFID II · ESMA
Fintechy, KIP-y i instytucje pieniądza elektronicznego
Krajowe instytucje płatnicze, IPE, dostawcy kryptoaktywów (MiCA), nadzór KNF + EBA. Oferta Trecom: rozwiązania skalowalne dla startupów (chmura DORA-compliant), API security, IAM dla użytkowników mobilnych.
DORA · MiCA · API
Jakie rozwiązania IT i cyberbezpieczeństwa Trecom dostarcza sektorowi finansowemu?
Pełna mapa usług Trecom relewantnych dla sektora finansowego – od operacyjnego SOC z raportowaniem DORA, przez cyberbezpieczeństwo, po sieci i chmurę. Każda usługa dostępna osobno lub jako część kompleksowego wdrożenia.
Operacyjny monitoring i raportowanie incydentów (kluczowe dla DORA)
Cyberbezpieczeństwo i zgodność regulacyjna (DORA, Rekomendacja D)
Sieci i łączność dla placówek
Data center, chmura i odporność operacyjna
Komunikacja, AV i szkolenia
Jak Trecom wspiera instytucje finansowe we wdrożeniu DORA?
Od audytu dojrzałości po operacyjny SOC – cztery etapy, które prowadzą instytucję finansową od diagnozy do pełnej zgodności z DORA.
1
Audyt dojrzałości DORA i mapowanie Rekomendacji D
Warsztaty z CISO, CRO, DPO, Head of IT. Przegląd dokumentacji, audyt luki wobec 5 filarów DORA, mapowanie kontroli Rekomendacji D na DORA. Deliverable: raport dojrzałości, mapa luk, plan na 6–12 miesięcy.
TrecomSEC
2
Projekt architektury i zarządzania ryzykiem ICT
Architektura zgodna z DORA, polityka zarządzania ryzykiem ICT (art. 5–9), procedury incydentów (art. 17–20), polityka TPRM (art. 28–30), strategia testów odporności. Deliverable: pakiet dokumentów ICT, specyfikacje techniczne.
Architekci + TrecomSEC
3
Wdrożenie technologii i procesów
SIEM, EDR/XDR, PAM, NAC, segmentacja sieci, MFA, WAF. Integracja z istniejącymi systemami. Migracja do chmury zgodnie z RTS DORA. Wdrożenie etapowe bez przerywania pracy instytucji.
115+ inżynierów · 7 biur
4
Operacyjny SOC, raportowanie i testy odporności
Uruchomienie SOC Trecom 24/7, reguły detekcji z mapowaniem MITRE ATT&CK, klasyfikacja incydentów zgodna z RTS DORA, wsparcie TLPT z certyfikowanym partnerem. Kwartalne przeglądy architektury.
SOC + NOC 24/7
Możesz zlecić nam pełne wdrożenie lub pojedynczy etap (audyt, wdrożenie SIEM, SOC outsourcing, koordynacja TLPT).
Dlaczego polskie banki, ubezpieczyciele i fintechy wybierają Trecom?
Trecom łączy doradztwo strategiczne DORA z operacyjnym zapleczem – własny SOC, NOC, centrum szkoleniowe Cisco i 115+ inżynierów. Dla sektora finansowego to oznacza jednego partnera od audytu dojrzałości po codzienny monitoring i raportowanie incydentów.
Pełny łańcuch wartości – od audytu DORA po operacyjny SOC
Obszar
- Audyt NIS 2 i IEC 62443
- Projekt i wdrożenie technologii
- Operacyjny monitoring 24/7
- Sieci (LAN, Wi-Fi, SD-WAN)
- Skala wdrożeń
Konsulting
- Tak
- Nie
- Nie
- Nie
- Czasem
Firma tylko OT security
- Tak
- Ograniczone
- Rzadko
- Nie
- Częściowo (w partnerstwie)
Dostawca jednego vendora
- Nie
- Tylko swoje produkty
- Nie
- Ograniczone
- Nie
Integrator IT+OT (Trecom)
Tak (TrecomSEC)
Pełny zakres, 90+ partnerów
SOC z 4 liniami wsparcia
Pełny zakres (LAN, Wi-Fi, SD-WAN)
TrecomSEC + certyfikowany partner Red Team
Mirosław Maj – autorytet w TrecomSEC
Mirosław Maj
Dyrektor TrecomSEC, doradca MON (2017–2018). Były lider CERT Polska (NASK), członek zarządu Open CSIRT Foundation, Prezes Fundacji Bezpieczna Cyberprzestrzeń. Znajomość ekosystemu reagowania na incydenty i polityki cyberbezpieczeństwa państwa – kompetencje bezpośrednio relewantne dla instytucji finansowych objętych DORA. Profil →
Vendor-agnostic – optymalna architektura zamiast sprzedaży produktu
Sektor finansowy kładzie szczególny nacisk na budowanie architektury cyberbezpieczeństwa korzystając z rozwiązań różnych dostawców. Trecom z 90+ partnerami projektuje architekturę pod potrzeby klienta, nie pod marżę pojedynczego dostawcy. Kluczowe w kontekście DORA art. 29 (ryzyko koncentracji dostawców ICT). Pełna lista partnerów →
Doświadczenie, standardy i zespół Trecom dla sektora finansowego
Trecom łączy potwierdzone referencje z projektów sieciowych i bezpieczeństwa z zespołem ekspertów i zgodnością ze standardami regulacyjnymi sektora finansowego.
Standardy i ramy regulacyjne
DORA (UE 2022/2554)
Obowiązuje od 17 stycznia 2025
Rekomendacja D KNF
IT i bezpieczeństwo w bankach
Wytyczne KNF
Ubezpieczyciele, TFI, firmy inwestycyjne, KIP
TIBER-EU / TIBER-PL
Framework testów odporności TLPT
PCI DSS
Ochrona danych kart płatniczych
ISO 27001 / ISO 22301
SZBI i ciągłość działania
Standard Polish Cloud 2.0
Wdrożenia chmury w bankowości (ZBP)
NIST CSF
Framework cyberbezpieczeństwa
RODO
Ochrona danych osobowych
Referencje projektowe
Atman – SOC i SecureVisio
Operacyjne SOC w modelu SaaS. Model usługi (SOC 24/7, integracja z istniejącymi systemami, raportowanie zgodne z regulacjami) bezpośrednio przekładalny na bank lub ubezpieczyciela.
Żabka – SD-WAN dla 10 000+ lokalizacji
Referencja skali rollout sieci na tysiące placówek. Bezpośrednio przekładalna na banki spółdzielcze i ubezpieczycieli z siecią oddziałów.
Zespół i eksperci
Mirosław Maj
Dyrektor TrecomSEC, były lider CERT Polska, Prezes Fundacji Bezpieczna Cyberprzestrzeń
Marcin Fronczak
Inżynier, autor publikacji o MITRE ATT&CK w SIEM
Sebastian Gwiozda
Senior Cybersecurity Architect, ZTNA, Zero Trust
Aleksander Bronowski
Menedżer GTM, publikacje o DORA, EDR/SOAR, Splunk ES
Michał Kaczmarek
SOC Manager
115+ inżynierów z certyfikacjami Cisco, Palo Alto, Fortinet, CrowdStrike, Splunk, CyberArk. Poznaj cały zespół →
Aktywność branżowa
Konferencja Trecom Security 360 – VII edycja w 2026, temat „Cybersecurity – Mission (Im)Possible”, 300+ zarejestrowanych uczestników (148 stacjonarnie + 160 online). Blog z artykułami SIEM/SOC → | Seria white papers NIS 2 →
Najczęściej zadawane pytania o IT i cyberbezpieczeństwo dla sektora finansowego
Odpowiedzi na pytania, które słyszymy od CISO, CRO, Head of IT, DPO i compliance managerów w polskich instytucjach finansowych.
Czy DORA dotyczy mojej instytucji?
DORA obowiązuje bezpośrednio od 17 stycznia 2025 i obejmuje ponad 22 000 podmiotów w UE: banki komercyjne, banki spółdzielcze, banki hipoteczne, SKOK-i, ubezpieczycieli, TFI, firmy inwestycyjne, dostawców usług finansowania społecznościowego, KIP, IPE, dostawców kryptoaktywów (MiCA), administratorów wskaźników referencyjnych. Stosowana jest zasada proporcjonalności. TrecomSEC przeprowadza ocenę i audyt luki.
Czym różni się DORA od Rekomendacji D KNF?
DORA jest unijnym rozporządzeniem stosowanym bezpośrednio (bez transpozycji) i obejmuje cały sektor finansowy UE. Rekomendacja D KNF była głównym dokumentem nadzorczym dla IT w polskich bankach. DORA ma pierwszeństwo, ale banki z dobrą Rekomendacją D mają solidny fundament – obszary TLPT, TPRM i raportowanie incydentów wymagają dodatkowej pracy. Trecom mapuje kontrole Rekomendacji D na DORA i identyfikuje luki.
Co to jest TLPT i kiedy muszę przeprowadzić?
TLPT (Threat-Led Penetration Testing) to wieloetapowa symulacja realnego cyberataku wymagana przez DORA (art. 26–27) dla największych instytucji finansowych. Framework: TIBER-EU (ECB), polski adapter TIBER-PL (KNF/NBP). Trwa kilka–kilkanaście tygodni. Trecom (TrecomSEC) realizuje testy penetracyjne i koordynuje TLPT we współpracy z certyfikowanym podmiotem zewnętrznym (Red Team).
Czy SOC Trecom obsługuje raportowanie incydentów zgodnie z DORA?
Tak – SOC Trecom działa 24/7/365 z czterema liniami wsparcia. Klasyfikujemy incydenty zgodnie z RTS DORA. Wspieramy w przygotowaniu raportów do KNF: początkowy w 24h, pośredni w 72h, końcowy w 1 miesiąc. Model MSSP (pełna odpowiedzialność) lub co-managed (uzupełnienie wewnętrznego SOC banku).
Czy mogę zintegrować SOC Trecom z moim istniejącym SIEM?
Tak – Trecom wdraża SIEM w modelu as a Service (SecureVisio, Splunk) i integruje się z istniejącym SIEM klienta. Inżynieria detekcji wzbogacona o dane z MITRE ATT&CK. Reguły detekcji dostosowane do specyfiki sektora finansowego (anomalie w transakcjach, próby w środowisku core banking, wyłudzenia kont uprzywilejowanych).
Jakie obowiązki mam wobec dostawców ICT na mocy DORA?
DORA art. 28–30: rejestr wszystkich umów ICT raportowany do KNF, klasyfikacja krytyczności dostawców, ocena ryzyka koncentracji, klauzule audytowe i prawa wglądu, plany wyjścia (exit strategies), monitoring podoutsourcingu. Krytyczni dostawcy ICT podlegają bezpośredniemu nadzorowi ESA. Trecom wspiera w przygotowaniu rejestru ICT, audycie umów i projekcie polityki TPRM.
Czy muszę stosować Komunikat Chmurowy KNF po wejściu DORA?
Komunikat UKNF (2020) stracił obligatoryjny charakter z wejściem DORA, ale Standard Polish Cloud 2.0 ZBP i Standard PIU nadal obowiązują tam, gdzie nie są sprzeczne z DORA i RTS. Trecom doradza w wyborze modelu chmury z uwzględnieniem wszystkich regulacji. Rozwiązania chmurowe →
Czy oferta Trecom jest dostępna dla mniejszych podmiotów?
Tak – dla banków spółdzielczych, SKOK-ów i fintechów oferta jest skalowalna: gotowe pakiety dokumentacji ICT, CISO as a Service zamiast pełnoetatowego CISO, SOC w modelu MSSP, Cisco Meraki dla chmurowego zarządzania siecią. Stosujemy zasadę proporcjonalności DORA.
Skonsultuj wdrożenie DORA z architektem cyberbezpieczeństwa
Wstępny benchmark dojrzałości wobec 5 filarów DORA
Mapa luk wobec Rekomendacji D / wytycznych KNF
Bez zobowiązań – niezależnie od decyzji
Najnowsze publikacje
Michał Buczyński
06.05.2026
Marcin Fronczak
27.04.2026
