De Digital Operational Resilience Act (DORA) van de EU is vanaf 17 januari 2025 van toepassing op een breed scala aan financiële bedrijven in Europa. De nieuwe regelgeving is bedoeld om de IT-beveiliging...
De wereldwijde focus op duurzaamheid en maatschappelijke verantwoordelijkheid wordt steeds sterker. Voor bedrijven betekent dit dat het niet langer voldoende is om alleen intern duurzame keuzes te maken;...
Financiële schokken lijken bijna de norm te zijn geworden voor bedrijven die in 2024-2025 internationaal opereren. Recente schokken, zoals sterk stijgende inflatie, plotselinge economische sancties en...
De wereldeconomie in 2024-2025 wordt gekenmerkt door fluctuaties in inflatie, materiaalkosten en groeicijfers in verschillende jurisdicties. Alleen organisaties die deze risico’s kunnen identificeren en...
De Verenigde Staten, Rusland, de EU, Europa, China en de VAE behoren tot de vele jurisdicties die recent economische sancties hebben opgelegd aan buitenlandse bedrijven en individuen. Deze sancties worden...
De Digital Operational Resilience Act (DORA) van de EU is vanaf 17 januari 2025 van toepassing op een breed scala aan financiële bedrijven in Europa. De nieuwe regelgeving is bedoeld om de IT-beveiliging en weerbaarheid van organisaties en daarmee de bredere financiële sector te versterken. DORA introduceert nieuwe vereisten voor het beheer van risico's bij derde partijen. In deze blog bespreken we vijf belangrijke inzichten uit DORA waar organisaties zich op moeten voorbereiden en leggen we uit waarom een focus op betrouwbare data en technologie bedrijven kan helpen hun weerbaarheid en risicobeheer te verbeteren.
Na jaren van discussie trad DORA op 17 januari 2025 eindelijk in werking. Financiële bedrijven worden steeds meer afhankelijk van technologie voor essentiële diensten. AI, cloud-gebaseerde platforms en andere technologieën worden nu op grote schaal gebruikt voor verschillende activiteiten, waaronder:
De technologie en data die bedrijven voor deze toepassingen gebruiken, worden vaak geleverd door externe partijen. Dit biedt financiële bedrijven efficiëntievoordelen en snellere inzichten. Maar afhankelijkheid van technologie maakt bedrijven ook kwetsbaarder voor cyberaanvallen of andere incidenten die hun diensten kunnen verstoren en hun klanten in gevaar kunnen brengen. Bovendien betekent de cruciale rol van derde partijen dat incidenten vaak buiten de controle van het financiële bedrijf zelf plaatsvinden.
DORA is van toepassing op 20 verschillende soorten financiële bedrijven en derde-partijtechnologieproviders die in de EU actief zijn, waaronder banken, kredietinstellingen, betaalinstellingen, e-geldaanbieders, beleggingsondernemingen en crypto-dienstverleners. In feite zouden alle Europese financiële bedrijven zich op de regelgeving moeten voorbereiden. Zoals de Duitse toezichthouder BaFin adviseert: “In de toekomst zullen de meeste financiële instellingen die onder toezicht staan, moeten voldoen aan DORA.”
De EU stelt dat DORA tot doel heeft “de IT-beveiliging van financiële entiteiten te versterken” en de veerkracht van de sector te waarborgen bij ernstige verstoringen. Het introduceert nieuwe vereisten voor bedrijven om hun “digitale operationele weerbaarheid” te verbeteren op zes kerngebieden:
De volledige regelgeving van 79 pagina’s is gepubliceerd op de website van de EU.
LexisNexis biedt data en technologie die bedrijven helpen om te voldoen aan DORA en bredere verwachtingen rond hun weerbaarheid. Onze voordelen omvatten:
Benieuwd wat we voor jou kunnen betekenen? Vul het formulier hieronder in en een van onze experts neemt contact met je op.
E-mail: support@lexisnexis.eu
Telefoonnummer: +31 (0) 20 485 3456