Caricamento
  • Collegamento a LinkedIn
  • Collegamento a Instagram
Dedalo GRC advisory - Beyond Consulting
  • Home
  • Servizi e Soluzioni
    • Dedalo Academy
  • La Società
    • Corporate Social Responsibility
  • News
  • Contatti
  • Italiano
  • English
  • Fare clic per aprire il campo di ricerca Fare clic per aprire il campo di ricerca Cerca
  • Menu Menu

Digital Operational Resilience Act – DORA

3 Giugno 2021/in Compliance, Security

Mai come prima d’ora, il mondo sta vivendo un momento di piena transizione digitale, guidata anche dai governi che hanno inserito la tematica nei primi posti delle loro agende e nei piani di ripresa dalla pandemia di COVID-19. Proprio l’emergenza sanitaria ha dimostrato ulteriormente la necessità di un’evoluzione dei modelli di business in questa direzione. In conseguenza di ciò, le aziende che si troveranno ad essere impegnate in tale sfida dovranno di certo affrontare gli innumerevoli rischi legati alla trasformazione digitale.

In tale contesto, l’Unione Europea ha colto l’opportunità per definire delle regole che assicurino standard di sicurezza delle infrastrutture ed il monitoraggio dei fornitori ICT operanti nel settore finanziario, attraverso la proposta di regolamento in materia di “resilienza operativa digitale per il settore finanziario” pubblicata il 24 settembre 2020 da parte della Commissione Europea (Digital Operational Resilience Act – DORA) e facente parte di un pacchetto di misure finalizzate ad accrescere e supportare il potenziale della finanza digitale in termini di innovazione e concorrenza, con un approccio orientato alla gestione dei rischi ICT.

Potenziali soggetti impattati dal Regolamento DORA

I principali obiettivi che il Regolamento DORA si propone di conseguire sono i seguenti:

  • migliorare, snellire e armonizzare la gestione del rischio ICT;
  • aumentare la consapevolezza delle autorità di vigilanza sui rischi informatici e sulla gestione degli incidenti;
  • garantire alle autorità di vigilanza il potere di sorvegliare i rischi derivanti dalla dipendenza delle entità finanziarie da fornitori di servizi ICT.

Per quanto riguarda i requisiti previsti dal Regolamento, gli stessi possono essere raggruppati secondo le seguenti tematiche:

  • Governance

    favorire un migliore allineamento delle strategie commerciali delle entità finanziarie e della gestione dei rischi relativi alle tecnologie ICT attraverso la definizione di ruoli e responsabilità definiti. L’organo di gestione sarà tenuto a mantenere un ruolo attivo e cruciale nel dirigere il quadro di gestione dei rischi ICT e dovrà garantire il rispetto di una scrupolosa igiene informatica.

  • Gestione dei rischi ICT

    per tenere il passo con il rapido sviluppo del contesto delle minacce informatiche, le entità finanziarie devono:

    • istituire e mantenere strumenti e sistemi ICT resilienti, tali da ridurre al minimo l’impatto dei rischi ICT;
    • identificare costantemente tutte le fonti di rischio ICT;
    • introdurre misure di protezione e prevenzione;
    • individuare tempestivamente le attività anomale;
    • mettere in atto strategie di continuità operativa e piani di ripristino in caso di disastro come parte integrante della strategia di continuità operativa.
  • Gestione degli incidenti ICT

    requisiti per l’armonizzazione e la razionalizzazione delle segnalazioni di incidenti ICT.

  • Test di resilienza operativa digitale:

    le capabilities e le funzioni incluse nella gestione dei rischi ICT devono essere sottoposte a test periodici per accertarne il livello di  “Readiness”, identificarne punti di miglioramento o carenze e verificare la capacità di attuare tempestivamente misure correttive.

  • Gestione dei rischi ICT di terze parti

    garantire un solido monitoraggio dei rischi ICT derivanti da terzi.

  • Condivisione delle informazioni

    sensibilizzare in merito ai rischi ICT, ridurne al minimo la propagazione, sostenere le capacità di difesa e le tecniche di identificazione delle minacce delle entità finanziarie.

Per quanto riguarda le tempistiche, la pubblicazione del Regolamento in versione definitiva non è prevista prima del 2022. Nell’attesa, sorgono già i primi interrogativi: poiché l’attuale comparto normativo dei singoli paesi europei risulta già piuttosto evoluto in merito alla vigilanza ed al controllo dei processi e presidi ICT posti in essere dai soggetti coinvolti dal Regolamento DORA, quali sovrapposizioni normative potremo riscontrare in Italia e in Europa sulle tematiche nel perimetro di analisi? Le autorità di vigilanza dei singoli paesi (ad esempio Banca d’Italia e ISVAP per il nostro paese) hanno già sensibilizzato a sufficienza i soggetti vigilati attraverso le circolari sinora emanate e le attività di ispezione eseguite negli anni? Di che entità risulterà l’attuale “Gap” procedurale e di controllo interno ICT dei soggetti nel perimetro DORA rispetto ai requisiti richiesti e, di conseguenza, quanto sarà gravoso per tali soggetti il “costo della Compliance” di tale novità normativa?

Alle società italiane coinvolte non resta quindi che attendere i prossimi sviluppi e preparare nel contempo la strategia per poter rispondere in modo proattivo alle evoluzioni che ne deriveranno.

  • 2020

    Bozza del regolamento DORA

  • ~2022

    Pubblicazione definitiva DORA

  • ~2023

    Applicazione DORA

Prec Prec Prec Succ Succ Succ
Condividi questo articolo
  • Condividi su Facebook
  • Condividi su X
  • Condividi su WhatsApp
  • Condividi su Pinterest
  • Condividi su LinkedIn
  • Condividi su Tumblr
  • Condividi su Vk
  • Condividi su Reddit
  • Condividi attraverso Mail
https://www.dedaload.it/wp-content/uploads/2021/06/eclogo.jpg 189 300 Redazione Dedalo https://www.dedaload.it/wp-content/uploads/2021/04/logo-dedalo-300x92.png Redazione Dedalo2021-06-03 12:15:002022-09-30 09:00:11Digital Operational Resilience Act – DORA

Latest news

  • Job opportunities – Junior IT Auditor & Information Security Analyst11 Luglio 2025 - 09:44
  • Dedalo GRC advisory organizes the ISO 27001 Auditor course on-site 15-17/09/2025 (Roma)26 Maggio 2025 - 16:44
  • Dedalo GRC advisory organizes the ISO 27001 Auditor course on-site 16-18/10/2024 (Roma)10 Settembre 2024 - 09:14
  • L’impegno di Dedalo e ANSSAIF a supporto dei giovani di oggi – perché saranno i professionisti di domani14 Marzo 2024 - 16:11
  • Dedalo GRC advisory è Platinum Sponsor del GDPR Day 2023 – 19 Ottobre9 Giugno 2023 - 13:15

Categorie

  • Compliance
  • Dedalo's News
  • Formazione
  • Iniziative
  • Job opportunities
  • Job opportunities – Closed
  • News
  • Security

Archivi

Contatti

Sede Legale
Largo Luigi Antonelli 9 00145 Roma (RM)
info@dedaload.it
tel +39 0683398731
fax +39 0623328517

Le nostre sedi operative
Roma – Viale Luca Gaurico, 91/93 – 00143
Milano – Via Mengoni 4 – 20121

Privacy Policy del Sito Web

Latest News

  • Job opportunities – Junior IT Auditor & Information Security Analyst11 Luglio 2025 - 09:44
  • Dedalo GRC advisory organizes the ISO 27001 Auditor course on-site 15-17/09/2025 (Roma)26 Maggio 2025 - 16:44
  • Dedalo GRC advisory organizes the ISO 27001 Auditor course on-site 16-18/10/2024 (Roma)10 Settembre 2024 - 09:14

Categorie News

  • Compliance
  • Dedalo's News
  • Formazione
  • Iniziative
  • Job opportunities
  • Job opportunities – Closed
  • News
  • Security
Dedalo GRC advisory S.r.l. - Largo Luigi Antonelli 9 - 00145 Roma - Numero REA RM - 1536806 - PIVA e C.F. 14662641001 - Capitale Sociale €10.000
  • Collegamento a LinkedIn
  • Collegamento a Instagram
Collegamento a: Cybersecurity Pills – Smishing Collegamento a: Cybersecurity Pills – Smishing Cybersecurity Pills – Smishing Collegamento a: Dedalo collabora con gli studenti dell’Università La Sapienza Collegamento a: Dedalo collabora con gli studenti dell’Università La Sapienza Dedalo collabora con gli studenti dell’Università La Sapienza
Scorrere verso l’alto Scorrere verso l’alto Scorrere verso l’alto

Il Sito web utilizza cookie necessari per rendere migliore la tua esperienza di navigazione. Potrai visualizzare le specifiche tecniche dei cookie accedendo alla Cookie Policy.

OK

Impostazioni Cookie e Privacy



Come usiamo i cookie

Potremmo richiedere che i cookie siano attivi sul tuo dispositivo. Utilizziamo i cookie per farci sapere quando visitate i nostri siti web, come interagite con noi, per arricchire la vostra esperienza utente e per personalizzare il vostro rapporto con il nostro sito web.

Clicca sulle diverse rubriche delle categorie per saperne di più. Puoi anche modificare alcune delle tue preferenze. Tieni presente che il blocco di alcuni tipi di cookie potrebbe influire sulla tua esperienza sui nostri siti Web e sui servizi che siamo in grado di offrire.

Cookie essenziali del sito Web

Questi cookie sono strettamente necessari per fornirvi i servizi disponibili attraverso il nostro sito web e per utilizzare alcune delle sue caratteristiche.

Poiché questi cookie sono strettamente necessari per fornire il sito web, rifiutarli avrà un impatto come il nostro sito funziona. È sempre possibile bloccare o eliminare i cookie cambiando le impostazioni del browser e bloccando forzatamente tutti i cookie di questo sito. Ma questo ti chiederà sempre di accettare/rifiutare i cookie quando rivisiti il nostro sito.

Rispettiamo pienamente se si desidera rifiutare i cookie, ma per evitare di chiedervi gentilmente più e più volte di permettere di memorizzare i cookie per questo. L’utente è libero di rinunciare in qualsiasi momento o optare per altri cookie per ottenere un’esperienza migliore. Se rifiuti i cookie, rimuoveremo tutti i cookie impostati nel nostro dominio.

Vi forniamo un elenco dei cookie memorizzati sul vostro computer nel nostro dominio in modo che possiate controllare cosa abbiamo memorizzato. Per motivi di sicurezza non siamo in grado di mostrare o modificare i cookie di altri domini. Puoi controllarli nelle impostazioni di sicurezza del tuo browser.

Altri servizi esterni

Utilizziamo anche diversi servizi esterni come Google Webfonts, Google Maps e fornitori esterni di video. Poiché questi fornitori possono raccogliere dati personali come il tuo indirizzo IP, ti permettiamo di bloccarli qui. Si prega di notare che questo potrebbe ridurre notevolmente la funzionalità e l’aspetto del nostro sito. Le modifiche avranno effetto una volta ricaricata la pagina.

Google Fonts:

Impostazioni Google di Enfold:

Cerca impostazioni:

Vimeo and Youtube video embeds:

Accept settingsHide notification only