AFM roept ondernemingen op om op tijd met DORA te beginnen

31 juli 2023

Financiele instellingen hebben nog tot 2025 om aan de Digital Operations Resilience Act (DORA) te voldoen. De Autoriteit Financiele Markten (AFM) roept de instellingen op om op tijd te beginnen met de voorbereidingen op deze nieuwe regels over IT-weerbaarheid.

Mark Jansen
Mark Jansen
Advocaat - Associate Partner
In dit artikel

DORA op komst

DORA stelt uniforme vereisten met betrekking tot de beveiliging van netwerk- en informatiesystemen ter ondersteuning van bedrijfsprocessen van financiële entiteiten. Je zou het de cyberwetgeving voor financiële instellingen kunnen noemen.

Over DORA schreven we eerder al in twee andere blogs:

AFM vraagt aandacht voor DORA

In een recente publicatie heeft de AFM aandacht gevraagd voor (tijdige) voorbereiding op DORA. De AFM roept op om op tijd te beginnen met de verschillende onderwerpen, zoals met betrekking tot:

  • ICT-risicobeheer

  • ICT-gerelateerde incidenten

  • Testen van digitale operationele weerbaarheid

  • Beheer van ICT-risico van derde aanbieders

  • Governance en organisatie

De AFM kondigt aan dat het bericht de eerste in een reeks is; er zullen dus nog meer publicaties volgen.

Webinar over DORA

Op dinsdag 26 september organiseren we een webinar over DORA. Aanmelden is nu al mogelijk via Webinar DORA: Digital Operational Resilience Act (dirkzwager.nl)

Bent u er al klaar voor?

Bent u al helemaal voorbereid? Onderneem tijdig actie en voorkom handhaving door de toezichthouder, claims van betrokkenen en/of reputatieschade.

Meer informatie

Neem voor meer informatie over DORA contact op met Rob van Houts of Mark Jansen.

 

Gerelateerd

Staat het aanbestedingsrecht in de weg aan soevereine ICT of data-soevereiniteit?

De afhankelijkheid van Big Tech en andere Amerikaanse leveranciers is zeer groot. Niet alleen worden veel producten en diensten uit de USA gebruikt, ook is...

Geen maatwerk verwacht, maar toch gekregen. Is er dan schade?

Er komt binnenkort vermoedelijk weer een interessante uitspraak aan bij de Hoge Raad over een IT-kwestie. De kwestie laat enerzijds zien dat IT-bedrijven niet...
Defensie en veiligheid - monitoring

Defensie & veiligheid: Verschillende aandachtspunten rondom extra investeringen in cyberveiligheid

Europabreed is onlangs besloten om tot 5% van het BBP in defensie en aanverwante sectoren te investeren. Er komt dus, stapsgewijs, zeer veel geld vrij in de...

Gevangen in een Amerikaans Ecosysteem? Leveranciersafhankelijkheid in IT

Onze digitale infrastructuur draait grotendeels op Amerikaanse motoren. Van cloudopslag en e-mail tot bedrijfsapplicaties en beveiligingsoplossingen: de...

Hoe voorkom je een mismatch tussen een IT-leverancier en een klant?

De samenwerking tussen een IT-leverancier en een klant draait vaak om het realiseren van een technische oplossing die past bij de wensen van de klant. Toch...

Hoe ga je als IT-leverancier om met steeds strengere eisen en certificeringen?

Klanten zijn steeds kritischer op hun IT en hun data en dat sijpelt door naar de eisen die aan leveranciers worden gesteld. Discussies over...
No posts found