Financiële organisaties moeten vanaf vandaag voldoen aan DORA
Financiële organisaties moeten vanaf vandaag voldoen aan de Digital Operational Resilience Act (DORA), een Europese verordening om IT-risico’s beter te beheersen en de weerbaarheid tegen cybercrime te verbeteren. DORA is sinds begin 2023 van kracht en vormt een aanvulling op de wetgeving NIS en GDPR. Ondernemingen hadden tot vandaag de tijd om aan de regelgeving te voldoen.
De wet DORA stelt aanvullende eisen aan IT-risicomanagement, periodieke testen van de digitale weerbaarheid en de beheersing van risico’s bij uitbesteding van IT-diensten aan derden. Doel van de wet is de ketenveiligheid in de financiële sector te verbeteren. Zo is er een kader voor de meest kritieke financiële ICT-dienstverleners en een regeling voor onderlinge informatie-uitwisseling over cyberdreigingen en -risico’s.