Gestión de la ciberseguridad y la resiliencia digital en el sistema financiero: el Reglamento DORA

El Reglamento DORA y su impacto en la resiliencia digital del sistema financiero
Foto: Global Politics and Law

El Reglamento DORA y su impacto en la resiliencia digital del sistema financiero

El Reglamento DORA (Digital Operational Resilience Act) es una normativa clave para el sector financiero europeo, enfocada en garantizar la resiliencia operativa digital y la ciberseguridad. Esta regulación, vigente desde enero de 2025, afecta a una amplia gama de entidades financieras, incluidas entidades de crédito, proveedores de servicios de pago y empresas de criptoactivos, entre otras. DORA establece que la gestión de la ciberseguridad debe ser transversal a todos los departamentos de las entidades, desde los recursos humanos hasta los departamentos legales y comerciales. Además, exige la implementación de planes de resiliencia operativa digital, que incluyan pruebas de vulnerabilidad y evaluaciones de seguridad. También regula la relación con los proveedores de servicios TIC, estableciendo cláusulas de seguridad y vigilancia de cumplimiento. La normativa introduce un enfoque de proporcionalidad, adaptándose a las características de cada entidad, desde grandes bancos hasta pequeñas empresas del sector financiero. A largo plazo, se prevé que DORA se extienda a todas las entidades críticas, lo que implicará un esfuerzo considerable en la adaptación de las organizaciones.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *