www.zonamovilidad.es
Entra en vigor la normativa DORA que transformará el sector financiero
Entra en vigor la normativa DORA que transformará el sector financiero

Entra en vigor la normativa DORA que transformará la ciberseguridad en el sector financiero

Por Adolfo Rodríguez-Bouza
x
adolforodriguezbouzamedinagmailcom/26/26/32
jueves 16 de enero de 2025, 20:40h

Escucha la noticia

Mañana entra en vigor el Reglamento de Resiliencia Operativa Digital (DORA), que será de cumplimiento obligatorio para todas las entidades financieras de la Unión Europea. Esta normativa busca fortalecer la ciberseguridad y la resiliencia digital de las instituciones, estableciendo un marco unificado para la gestión de riesgos tecnológicos en todos los Estados miembros.
DORA fue aprobado en 2022 y, aunque entró en vigor en enero de 2023, las entidades financieras y los proveedores tecnológicos han tenido dos años para prepararse antes de su aplicación obligatoria. A partir de mañana, las instituciones deberán cumplir con estrictos requisitos en áreas clave como la gestión de riesgos, la notificación de incidentes críticos, las pruebas de resiliencia operativa y la supervisión de proveedores de servicios tecnológicos.

Entre las principales disposiciones, el reglamento obliga a las entidades a implementar estrategias para identificar y mitigar los riesgos relacionados con las Tecnologías de la Información y Comunicación y ciberataques. También establece procedimientos de notificación para incidentes graves, que deben incluir informes detallados sobre las causas, el impacto y las medidas adoptadas. Además, las pruebas de resiliencia, como evaluaciones de vulnerabilidad y simulaciones de amenazas, serán obligatorias para garantizar la preparación ante posibles ataques.

El reglamento también abarca a proveedores críticos, como los operadores de centros de datos y los servicios en la nube, exigiéndoles cumplir con las mismas normas de seguridad. Esto introduce una supervisión más estricta para toda la cadena de suministro tecnológica.

Aunque DORA representa un avance importante en la regulación de la ciberseguridad, las entidades enfrentan desafíos significativos para su implementación, especialmente aquellas con sistemas tecnológicos heredados o estructuras complejas. La colaboración entre equipos internos y externos será esencial para cumplir con los requisitos y garantizar la estabilidad operativa.

Con su aplicación mañana, DORA inaugura una etapa en la que la resiliencia digital será un pilar fundamental del sector financiero, marcando un cambio significativo en la forma de gestionar los riesgos digitales en la Unión Europea.

¿Te ha parecido interesante esta noticia?    Si (0)    No(0)

+
0 comentarios