Op 17 januari is de verordening DORA in werking getreden. De Digital Operational Resilience Act is gericht op de continuïteit van bedrijven in de financiële sector, zoals banken, verzekeraars en fintechbedrijven, ook als zich cyberaanvallen of IT-storingen voordoen.
De afgelopen maanden zijn de bedrijven waar het om gaat op allerlei manieren geïnformeerd over de noodzaak om DORA te implementeren. Omdat DORA betrekking heeft op de financiële sector, is DNB de toezichthouder. Die verwacht in het eerste kwartaal van 2025 het informatieregister op te vragen met betrekking tot alle contractuele overeenkomsten over het gebruik van door derde aanbieders verleende ICT-diensten.
De impact van DORA gaat verder dan alleen administratieve of technische aanpassingen. DORA bevat ook regels op het gebied van (bestuurders)aansprakelijkheid. De set aan regels maakt ook individuele managers expliciet persoonlijk verantwoordelijk voor de naleving van verplichtingen.
Daarnaast moeten organisaties ook beschikken over ‘crisiscommunicatieplannen die het mogelijk maken ten minste ernstige ICT-gerelateerde incidenten of kwetsbaarheden op verantwoordelijke wijze bekend te maken aan cliënten en tegenpartijen en, in voorkomend geval, aan het publiek’. DORA heeft dus ook consequenties voor de frontoffice. (Ziptone)
Technologie


