AFM roept ondernemingen op om op tijd met DORA te beginnen

31 juli 2023

Financiele instellingen hebben nog tot 2025 om aan de Digital Operations Resilience Act (DORA) te voldoen. De Autoriteit Financiele Markten (AFM) roept de instellingen op om op tijd te beginnen met de voorbereidingen op deze nieuwe regels over IT-weerbaarheid.

Mark Jansen
Mark Jansen
Advocaat - Associate Partner
In dit artikel

DORA op komst

DORA stelt uniforme vereisten met betrekking tot de beveiliging van netwerk- en informatiesystemen ter ondersteuning van bedrijfsprocessen van financiële entiteiten. Je zou het de cyberwetgeving voor financiële instellingen kunnen noemen.

Over DORA schreven we eerder al in twee andere blogs:

AFM vraagt aandacht voor DORA

In een recente publicatie heeft de AFM aandacht gevraagd voor (tijdige) voorbereiding op DORA. De AFM roept op om op tijd te beginnen met de verschillende onderwerpen, zoals met betrekking tot:

  • ICT-risicobeheer

  • ICT-gerelateerde incidenten

  • Testen van digitale operationele weerbaarheid

  • Beheer van ICT-risico van derde aanbieders

  • Governance en organisatie

De AFM kondigt aan dat het bericht de eerste in een reeks is; er zullen dus nog meer publicaties volgen.

Webinar over DORA

Op dinsdag 26 september organiseren we een webinar over DORA. Aanmelden is nu al mogelijk via Webinar DORA: Digital Operational Resilience Act (dirkzwager.nl)

Bent u er al klaar voor?

Bent u al helemaal voorbereid? Onderneem tijdig actie en voorkom handhaving door de toezichthouder, claims van betrokkenen en/of reputatieschade.

Meer informatie

Neem voor meer informatie over DORA contact op met Rob van Houts of Mark Jansen.

 

Gerelateerd

Defensie en veiligheid - monitoring

Defensie & veiligheid: Verschillende aandachtspunten rondom extra investeringen in cyberveiligheid

Europabreed is onlangs besloten om tot 5% van het BBP in defensie en aanverwante sectoren te investeren. Er komt dus, stapsgewijs, zeer veel geld vrij in de...

Gevangen in een Amerikaans Ecosysteem? Leveranciersafhankelijkheid in IT

Onze digitale infrastructuur draait grotendeels op Amerikaanse motoren. Van cloudopslag en e-mail tot bedrijfsapplicaties en beveiligingsoplossingen: de...

Hoe voorkom je een mismatch tussen een IT-leverancier en een klant?

De samenwerking tussen een IT-leverancier en een klant draait vaak om het realiseren van een technische oplossing die past bij de wensen van de klant. Toch...

Hoe ga je als IT-leverancier om met steeds strengere eisen en certificeringen?

Klanten zijn steeds kritischer op hun IT en hun data en dat sijpelt door naar de eisen die aan leveranciers worden gesteld. Discussies over...

Zorgplicht ICT-leverancier: dit moet u als leverancier weten

Misschien heeft u er al eens van gehoord: de zorgplicht van ICT-leveranciers. Maar wat houdt dit nu precies in en moet u zich als leverancier zorgen maken?

IT-leverancier onder druk: het einde van eenzijdige IT-contracten?

IT-contracten staan bekend als vrij eenzijdig en ongebalanceerd. Afnemers worden daar steeds kritischer op. Als IT-leverancier kunt u echter niet alle risico’s...
No posts found