Blog Ibanway

L’avvio della Normativa Europea DORA

Un Pilastro per la Resilienza Digitale nel Settore Finanziario Il 17 gennaio 2025 segnerà un momento storico per il settore finanziario europeo con l’entrata in vigore del Regolamento DORA (Digital […]

L’avvio della Normativa Europea DORA

Un Pilastro per la Resilienza Digitale nel Settore Finanziario

Il 17 gennaio 2025 segnerà un momento storico per il settore finanziario europeo con l’entrata in vigore del Regolamento DORA (Digital Operational Resilience Act), che punta a uniformare e rafforzare la resilienza digitale delle istituzioni finanziarie di tutta l’Unione Europea. Questo regolamento è stato concepito per far fronte alle crescenti minacce informatiche, garantendo al contempo l’efficienza e la sicurezza dei sistemi ICT.

I Punti Salienti del Regolamento DORA
  1. Gestione del rischio ICT: Le istituzioni finanziarie dovranno implementare un quadro di gestione dei rischi informatici robusto e adeguatamente documentato. Questo include la designazione di una funzione di controllo specifica per monitorare e mitigare i rischi ICT.
  2. Segnalazione degli incidenti ICT: Sarà obbligatorio classificare e segnalare incidenti ICT gravi e minacce informatiche significative attraverso una piattaforma dedicata.
  3. Test di penetrazione basati su minacce: Le entità finanziarie identificate dovranno effettuare Threat-Led Penetration Tests (TLPT) almeno ogni tre anni per valutare e rafforzare la loro resilienza.
  4. Gestione del rischio di terze parti: Le istituzioni saranno tenute a monitorare rigorosamente i fornitori di servizi ICT esterni, garantendo che le loro operazioni non compromettano la sicurezza e l’efficienza.
  5. Infosharing: Il regolamento incoraggia la condivisione di informazioni tra le istituzioni finanziarie per prevenire le minacce informatiche e rispondere collettivamente agli incidenti.
Le Opportunità e le Sfide

DORA rappresenta una pietra miliare per il settore finanziario, offrendo un’opportunità senza precedenti di consolidare la fiducia degli utenti nei servizi digitali. Tuttavia, il rispetto delle nuove disposizioni richiederà un impegno significativo da parte delle istituzioni, in particolare per:

  • Adeguare i sistemi interni per soddisfare i requisiti normativi.
  • Gestire i costi associati all’implementazione delle nuove misure di sicurezza.
  • Promuovere una cultura aziendale orientata alla resilienza digitale.
Implicazioni per l’Open Finance

La normativa DORA si integra perfettamente con il più ampio contesto di Open Banking e Open Finance, sottolineando l’importanza della sicurezza in un ecosistema sempre più interconnesso. Con la crescita delle tecnologie blockchain e la diffusione di strumenti come le stablecoin e i token di pagamento, DORA funge da catalizzatore per innovazioni sicure e sostenibili.

In breve

Il Regolamento DORA non è solo un passo avanti verso la sicurezza digitale, ma un fondamentale strumento di modernizzazione del sistema finanziario europeo. La sua implementazione segnerà un nuovo standard per la gestione del rischio ICT, con benefici tangibili per consumatori e aziende.

Link Utili

Società e Servizi Partner

IBANWAYVuolliMeditchainKonvergenceFamilaELMI
Torna in alto