Overslaan en naar de inhoud gaan

Naleven cybersecurityregels kost financiële bedrijven veel geld

Het voldoen aan cybersecuritywetgeving zoals de Digital Operational Resilience Act (DORA) levert financiële dienstverleners veel kosten en werkdruk op. Dat meldt cybersecuritybedrijf Rubrik op basis van onderzoek onder 350 CISO’s die werkzaam zijn bij Nederlandse en andere Europese bedrijven met minimaal 500 medewerkers in de financiële sector.

geld
Shutterstock

DORA is op 17 januari 2025 ingevoerd, als Europese verordening die het doel heeft de digitale weerbaarheid van de financiële sector te vergroten. De verordening verplicht financiële instellingen onder meer om regelmatig ICT-testen uit te voeren en een gedegen kader te maken voor ICT-risico’s. Meer dan de helft van de ondervraagde CISO’s (54 procent) zegt dat DORA hun werkdruk vergroot.

Financiële druk

De nieuwe cybersecurityregels leveren de CISO’s naast extra werk(druk) ook extra kosten op. 30 Procent van de financiële bedrijven in Nederland heeft de afgelopen twee jaar meer dan 1 miljoen euro uitgegeven aan de implementatie van cybersecurityregels zoals DORA. Voor 30 procent ligt dat bedrag tussen de 500 duizend en 1 miljoen euro.

CISO’s vinden niet altijd gehoor bij de rest van het C-level-management, blijkt verder uit het onderzoek. Liefst 78 procent van de CISO’s in Nederland zegt het gevoel te hebben dat hun ICT-budget niet overeenkomt met doelstellingen van het management, waaronder voldoen aan wetgeving als DORA.

Dat is een risico voor het hele bedrijf, stelt James Hughes als technisch directeur van de Enterprise-tak van Rubrik. “Er is een duidelijke kloof tussen het begrip op bestuursniveau en de werkelijkheid. Terwijl de toezichthouders steeds strenger worden, hebben veel CISO's het gevoel dat hun budget niet de mate van betrokkenheid van het management bij compliance weerspiegelt. Deze kloof brengt niet alleen de security van organisaties in gevaar, maar ook hun vermogen om te voldoen aan de veranderende regelgeving”, voegt Hughes toe.

Niet voldoen aan DORA, kan organisaties boetes opleveren van De Nederlandsche Bank en Autoriteit Financiële Markten.

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in