Bygg upp er digitala motståndskraft
DORA är ett regelverk för att minimera digitala risker inom den finansiella sektorn. Här kan du läsa mer om regelverket och vad det innebär.
Det här är DORA – Digital Operational Resilience Act
Digital Operational Resilience Act (DORA), eller på svenska DORA-lagen, är ett regelverk inom EU som syftar till att effektivt hantera och minimera digitala risker inom den finansiella sektorn. Den omfattar alla finansiella företag och leverantörer av IT-tjänster inom EU.
När införs DORA?
DORA trädde i kraft den 16 januari 2023 och de finansiella företagen behöver efterleva regelverket från och med januari 2025. Det innebär att det finns en period på 24 månader för företagen att anpassa sig till DORA-kraven. Under denna tid behöver företagen implementera de nödvändiga åtgärderna och förbättringarna för att uppfylla kraven inom DORA-lagens olika områden.
Artiklarna 23 och 24 (hotbaserade penetrationstester) börjar gälla först 36 månader efter förordningens publiceringsdatum.
Undrar du i detalj vad man behöver göra om man omfattas av DORA?
Vad innebär DORA?
DORA harmoniserar befintliga regler för hantering av IKT (Information, Kommunikation, Teknik) vad gäller styrning, riskhantering och incidentrapportering och omfattar fem olika huvudområden som anger krav och förväntningar på olika aspekter av operativ motståndskraft;
- IKT-riskhantering
- rapportering av IKT-relaterade incidenter
- tester av det digitala försvaret
- riskhantering av tredjepartsleverantörer av IT-tjänster
- informationsdelning