
- Team van gedreven compliance professionals
- Partner met passie voor compliance en integriteit
- Maatwerk: van advies, naar implementatie tot nazorg
- Unieke tariefstructuur: resultaatsverplichting voor uitvoeringstrajecten
Natuurlijk is er, met de toenemende digitalisering en de toename van cyberaanvallen en hackoperaties, al veel aandacht bij organisaties voor cybersecurity. Ook in de financiële sector. Ransomware-aanvallen, DDoS-aanvallen en online fraude maken de afhankelijkheid van digitale systemen en processen pijnlijk zichtbaar. Organisaties treffen cybersecuritymaatregelen om de dreiging hiervan het hoofd te bieden. Wettelijk gezien volstond het tot voor kort om te voldoen aan de eisen van de AVG. In de praktijk blijken de genomen maatregelen vaak niet genoeg te zijn voor het dreigingslandschap waar een organisatie zich in bevindt.
De nieuwe wet- en regelgeving
Om de digitale weerbaarheid in de financiële sector te vergroten en de risico’s van cyberaanvallen te beperken heeft de Europese Commissie de Digital Operational Resilience Act (DORA) geïntroduceerd. De vereisten vanuit de DORA vragen veelal aanvullingen op het huidige cybersecuritybeleid. Het hebben van een firewall, antivirusprogramma en een standaard back-upbeleid zijn niet afdoende. De DORA draagt bij aan verscherpte controle op het aantal cyberaanvallen. Er is aandacht voor de risico’s van uitbesteding aan ketenpartners door organisaties in de financiële sector. Met de invoering van de DORA ligt de verantwoordelijkheid voor het cybersecuritybeleid bij de bestuurders in plaats van bij de IT-afdeling, zoals nu vaak het geval is. Zij kunnen hoofdelijk aansprakelijk worden gesteld en op non-actief worden gezet door, in Nederland, de AFM.
De DORA kent vijf pilaren. Vrijwel alle organisaties in de financiële sector moeten vanaf 17 januari 2025 voldoen aan eisen op vier van de vijf pilaren van de DORA. Hieronder volgt een korte toelichting per pilaar. Een uitgebreidere beschrijving vind je in de research paper.
De DORA vereist voor veel organisaties in de financiële sector aanpassingen in het huidige cybersecuritybeleid. Onderschat de impact voor jouw organisatie niet.
Op basis van onze kennis en ervaring hebben wij zes aanbevelingen geformuleerd om de uitdagingen die de DORA met zich meebrengt het hoofd te bieden. Ze helpen jouw organisatie zich te beschermen tegen digitale bedreigingen en te zorgen voor een robuuste digitale operationele veerkracht.
Lees onze research paper ‘Digitale weerbaarheid in de financiële sector’ voor een uitgebreide uiteenzetting over de vereisten van de DORA. Daarnaast gaan we dieper in op de aanbevelingen om de uitdagingen voor de implementatie van de DORA het hoofd te bieden. Zo kan ook jouw organisatie haar digitale weerbaarheid vergroten.
Houd je je bezig met cybersecurity in de financiële sector en heb je vragen over de implementatie van de DORA? Neem dan contact met ons op voor advies. Wij zijn ook op dit gebied jouw Partner in Compliance.
© 2023 Partner in Compliance B.V.