El Reglamento DORA y su impacto en la resiliencia digital del sistema financiero
El Reglamento DORA (Digital Operational Resilience Act) es una normativa clave para el sector financiero europeo, enfocada en garantizar la resiliencia operativa digital y la ciberseguridad. Esta regulación, vigente desde enero de 2025, afecta a una amplia gama de entidades financieras, incluidas entidades de crédito, proveedores de servicios de pago y empresas de criptoactivos, entre otras. DORA establece que la gestión de la ciberseguridad debe ser transversal a todos los departamentos de las entidades, desde los recursos humanos hasta los departamentos legales y comerciales. Además, exige la implementación de planes de resiliencia operativa digital, que incluyan pruebas de vulnerabilidad y evaluaciones de seguridad. También regula la relación con los proveedores de servicios TIC, estableciendo cláusulas de seguridad y vigilancia de cumplimiento. La normativa introduce un enfoque de proporcionalidad, adaptándose a las características de cada entidad, desde grandes bancos hasta pequeñas empresas del sector financiero. A largo plazo, se prevé que DORA se extienda a todas las entidades críticas, lo que implicará un esfuerzo considerable en la adaptación de las organizaciones.
