DORA

DORA (Digital Operational Resilience Act) è un regolamento dell’Unione Europea progettato per rafforzare la resilienza operativa digitale delle istituzioni finanziarie e assicurare la loro capacità di affrontare rischi e incidenti informatici. Fa parte del pacchetto normativo dell’UE Digital Finance, introdotto per modernizzare il settore finanziario e garantirne la sicurezza in un contesto sempre più digitale.


Elementi principali del Regolamento DORA

  1. Ambito di applicazione
    Coinvolge tutte le entità finanziarie regolamentate, tra cui:
    • Banche
    • Istituti di pagamento
    • Società di investimento
    • Assicurazioni
    • Fondi pensione
    • Fornitori di servizi ICT terzi che supportano tali istituzioni.
  2. Obiettivi principali
    • Garantire la continuità operativa dei servizi finanziari in caso di interruzioni ICT.
    • Introdurre requisiti uniformi per la gestione del rischio ICT, la segnalazione degli incidenti e il monitoraggio.
    • Creare una supervisione centralizzata per i fornitori di servizi ICT critici.
  3. Obblighi previsti
    • Implementazione di sistemi di gestione dei rischi ICT adeguati.
    • Segnalazione degli incidenti ICT rilevanti alle autorità competenti.
    • Esecuzione di test di resilienza operativa digitale per verificare la robustezza dei sistemi.
    • Monitoraggio e controllo dei fornitori terzi di servizi ICT.
  4. Entrata in vigore
    DORA entrerà in applicazione il 17 gennaio 2025, imponendo alle istituzioni finanziarie di adeguarsi ai requisiti previsti.

Importanza del DORA

DORA rappresenta un passo cruciale per migliorare la sicurezza informatica e la capacità di recupero digitale delle entità finanziarie europee. Mira a proteggere il sistema finanziario da interruzioni operative causate da cyber attacchi o malfunzionamenti tecnologici, garantendo una maggiore fiducia dei consumatori e stabilità del mercato.

Società e Servizi Partner

IBANWAYVuolliMeditchainKonvergenceFamilaELMI
Torna in alto