Article

Digital Operational Resilience Act (DORA): quali implicazioni strategiche per il Board dei player finanziari?

Regulatory News Alert

Key findings

  • Il Digital Operational Resilience Act (DORA) è stato approvato dai legislatori europei e sarà applicabile a partire da 24 mesi dalla sua entrata in vigore prevista per gennaio 2023.
  • Le imprese del settore finanziario sono chiamate ad affrontare le sfide legate all’adeguamento ai requisiti previsti dal DORA, ma dovranno altresì attivarsi per rispondere alle più ampie implicazioni strategiche derivanti dai nuovi standard regolamentari.
  • I nuovi standard regolamentari richiederanno un cambiamento di mindset a partire dal top management (Board e CxO), che sono chiamati a rafforzare il livello di resilienza delle proprie organizzazioni ai rischi connessi all’evoluzione digitale, per poter rispondere tempestivamente e dinamicamente all’evoluzione delle minacce e delle vulnerabilità derivanti dal nuovo contesto di mercato.
  • Gli impegni - immediati e continuativi - stabiliti dal DORA implicano che i Consigli di Amministrazione e i CxO delle imprese del settore finanziario guidino il processo di cambiamento svolgendo un ruolo attivo nel definire gli interventi di risposta e gli investimenti necessari per rafforzare il livello di resilienza.

Overview

Il DORA, la più importante iniziativa UE in ambito resilienza operativa digitale e cyber per il settore finanziario, è stato ratificato dai legislatori europei. Il regolamento europeo introduce un quadro normativo e di vigilanza armonizzato spingendo le imprese operanti nel settore finanziario ad effettuare investimenti significativi per rafforzare il proprio livello di resilienza ai rischi cyber e digitali che impattano sulla continuità operativa delle funzioni e servizi critici.

Le disposizioni del DORA devono essere attuate entro 24 mesi dalla sua entrata in vigore, che avverrà dopo la pubblicazione del testo nella Gazzetta Ufficiale dell'UE, prevista per la fine del 2022. Le aziende dovranno dunque attivare un programma di adeguamento da completare entro l’inizio del 2025.

L'hai trovato interessante?