Naleven cybersecurityregels kost financiële bedrijven veel geld
Het voldoen aan cybersecuritywetgeving zoals de Digital Operational Resilience Act (DORA) levert financiële dienstverleners veel kosten en werkdruk op. Dat meldt cybersecuritybedrijf Rubrik op basis van onderzoek onder 350 CISO’s die werkzaam zijn bij Nederlandse en andere Europese bedrijven met minimaal 500 medewerkers in de financiële sector.
DORA is op 17 januari 2025 ingevoerd, als Europese verordening die het doel heeft de digitale weerbaarheid van de financiële sector te vergroten. De verordening verplicht financiële instellingen onder meer om regelmatig ICT-testen uit te voeren en een gedegen kader te maken voor ICT-risico’s. Meer dan de helft van de ondervraagde CISO’s (54 procent) zegt dat DORA hun werkdruk vergroot.
Financiële druk
De nieuwe cybersecurityregels leveren de CISO’s naast extra werk(druk) ook extra kosten op. 30 Procent van de financiële bedrijven in Nederland heeft de afgelopen twee jaar meer dan 1 miljoen euro uitgegeven aan de implementatie van cybersecurityregels zoals DORA. Voor 30 procent ligt dat bedrag tussen de 500 duizend en 1 miljoen euro.
CISO’s vinden niet altijd gehoor bij de rest van het C-level-management, blijkt verder uit het onderzoek. Liefst 78 procent van de CISO’s in Nederland zegt het gevoel te hebben dat hun ICT-budget niet overeenkomt met doelstellingen van het management, waaronder voldoen aan wetgeving als DORA.
Dat is een risico voor het hele bedrijf, stelt James Hughes als technisch directeur van de Enterprise-tak van Rubrik. “Er is een duidelijke kloof tussen het begrip op bestuursniveau en de werkelijkheid. Terwijl de toezichthouders steeds strenger worden, hebben veel CISO's het gevoel dat hun budget niet de mate van betrokkenheid van het management bij compliance weerspiegelt. Deze kloof brengt niet alleen de security van organisaties in gevaar, maar ook hun vermogen om te voldoen aan de veranderende regelgeving”, voegt Hughes toe.
Niet voldoen aan DORA, kan organisaties boetes opleveren van De Nederlandsche Bank en Autoriteit Financiële Markten.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee