DORA (Digital Operational Resilience Act)
DORA är en EU-förordning som syftar till att stärka den digitala motståndskraften inom den finansiella sektorn. Förordningen ställer krav på att finansinstitut ska ha robusta system för att hantera IT-risker och cyberhot.
Hur fungerar DORA?
- Riskhantering – Finansföretag måste identifiera, analysera och minska digitala och operativa risker.
- Incidentrapportering – Företag måste rapportera IT-incidenter till tillsynsmyndigheter.
- Tredjepartsövervakning – Ställer krav på övervakning av IT-leverantörer och deras säkerhetssystem.
Exempel på DORA i praktiken:
- En bank implementerar en ny cybersäkerhetsstrategi för att minska risker.
- Ett försäkringsbolag rapporterar en cyberattack till tillsynsmyndigheten.
- En kapitalförvaltare granskar sina leverantörers säkerhetspolicyer för att uppfylla DORA-kraven.
Varför är DORA viktig?
- Förbättrar cybersäkerheten inom den finansiella sektorn.
- Skyddar kunder och marknader från digitala hot.
- Säkerställer regelefterlevnad inom EU.
