_

image

De Digital Operational Resilience Act (DORA) is sinds begin 2025 van kracht om de digitale veerkracht van de financiële sector te verbeteren. De Nederlandsche Bank (DNB)’s (DGB) sectorbrede vraag naar de pensioen- en verzekeringssector toont aan dat veel financiële instellingen al belangrijke stappen hebben gezet, maar dat er ook uitdagingen in de praktijk moeten worden overwonnen. De bevindingen worden gedeeld door Patricia Tiekstra en Peter Timmer, het hoofd van het ervaringscentrum voor het monitoren van IT, cyber, functioneel risico en veerkracht, die zijn gericht op banken en betalingsinstellingen.

Belangrijke conclusies van het onderzoek
DNB contacteerde financiële instellingen om te informeren over de toestand van de DORA situatie in het eerste derde van dit jaar. Tiekstra: 65 procent van de pensioenfondsen en verzekeraars gaf aan dat ze goed op weg zijn. 10 procent van de mensen heeft al gezegd dat ze volledig conform zijn. Een bescheiden 13,5 % van de respondenten zei dat ze meer tijd nodig hadden, misschien tot 2025, tegelijkertijd. De grootste uitdaging lijkt het aanpassen van ICT-overeenkomsten met derden. Omdat je vertrouwt op de ijver van de verkopers, dat kost tijd. Dit maakt dit een cruciale stap in het sollicitatieproces, aldus Tiekstra.

Timmer beweert dat ook bedrijven actief zijn. Zij profiteren vaak van eerdere EBA-richtsnoeren die de Europese Bankautoriteit ( EBA) heeft ontwikkeld , maar zij profiteren ook van het feit dat met name het beheer van contracten veel tijd en moeite vergt.

Praktijk dan conventioneel recht
De meest recente technische normen werden pas deze zomer vrijgegeven ondanks de formele verplichtingen van de instellingen onder DORA sinds 17 januari 2025. Daarom is het onmogelijk om aan alle onderdelen een strikte handhaving op te leggen. Tiekstra:” De wet is al acht maanden van kracht, maar de meest recente professionele normen zijn pas in juli vrijgegeven. We bespreken risicogebaseerde en gelijke controle en bespreken vervolgens de noodzakelijke stappen. We verwachten dat organisaties laten zien dat ze er alles aan doen om zo snel mogelijk te voldoen, zegt Timmer. ” De DORA implementatie had echt wiel.”

Moeilijke gegevens vragen veel tijd
Een van de meer gecompliceerde documentatie is het risicomanagement van derden, samen met contractbeheer. Timmer:…………. Dit vereist veel werk van bedrijven, en de juiste regelgeving duurt periode. Bovendien is vasthouden aan tante geen eenmalige training. Volgens Tiekstra vereist het bijhouden van gegevensbeveiliging constante inspanning en aanpassing van de aandrijving.

Variaties tussen velden
Coc ziet duidelijke variaties. Verzekeringsmaatschappijen zijn aan de leiding, gevolgd door bedrijven. Pensioenfondsen ondervinden vaak meer moeilijkheden, mede door de overgang naar het nieuwe pensioenstelsel. We volgen de toepassing van Dora in alle industrieën. Iedereen moet uiteindelijk gehoorzaam zijn, maar de weg naar naleving is duidelijk, zegt Timmer. Het is van cruciaal belang dat de toezichthouder verantwoording aflegt. Het vertrouwen wordt versterkt door organisaties die over obstakels beschikken en duidelijk aangeven welke acties zij ondernemen.

Daisy als hulpbron
Tante is meer dan alleen een verbintenis; het biedt ook kansen.” Samenwerking en kennisdeling worden voor het eerst vergemakkelijkt door standaardrichtlijnen in heel Europa, aldus Tiekstra. Timmer benadrukt het belang van Dora voor het vertrouwen van het financiële bedrijfsleven. De zwakste website bepaalt de kracht van het systeem. Tante verbetert de algemene elektrische veerkracht van de sector en verhoogt het vertrouwen, wat de basis vormt van een veilige financiële markt.

Fotofondsen: Edm

Plaats een reactie