Wat is de DORA

“DORA” staat voor Digital Operational Resilience Act (EU) 2022/2554). De DORA bevat regels voor de digitale operationele weerbaarheid van de financiële sector in Europa. De verordening is sinds 17 januari 2025 van toepassing. Anders dan de NIS2-richtlijn hoeft de DORA (als verordening) niet eerst in nationale wetgeving te worden omgezet.

 

De DORA richt zich op vijf hoofdonderwerpen: ICT-risicomanagement, de behandeling en melding van ICT-incidenten, het testen van digitale operationele weerbaarheid, de beheersing van ICT-risico’s bij derde aanbieders en, op vrijwillige basis, de uitwisseling van informatie over cyberdreigingen. Daarnaast introduceert de DORA Europees toezicht op aangewezen kritieke derde aanbieders van ICT-diensten.