DORA (Digital Operational Resilience Act): approvato il Regolamento di attuazione dal Parlamento Europeo
11-11-2022
Il Regolamento relativo al c.d. DORA (Digital Operational Resilience), è stato approvato dal Parlamento Europe il giorno 10 novembre 2022.
Tale regolamento è stato emanato per regolamentare le attività dei fornitori di ICT (acronimo di Information and Communications Technology) che forniscono e gestiscono i processi e le pratiche connesse alla trasmissione, ricezione ed elaborazione dei dati e delle informazioni per gli enti finanziari.
Lo scopo del Regolamento è quello di ridurre un rischio sistemico creato dalle interconnessioni e dalle interdipendenze tra entità finanziarie e provider ICT terzi.
La norma comunitaria è rilevante per società ICT basate nell'UE o che hanno rapporti con un'entità finanziaria nell'UE.
In particolare, esso riguarda tutte le entità finanziarie, ovvero qualsiasi società che fornisce servizi finanziari, come espressamente elencato nella norma.
Con riguardo invece ai fornitori di servizi ITC, il Regolamento riguarda qualsiasi fornitore di servizi ICT critici per entità finanziarie. Le entità finanziarie dovranno esaminare i propri partner e fornitori di terze parti per garantire che le politiche e i processi di tali partner soddisfino i nuovi requisiti.
Sulle entità finanziarie grava la responsabilità di garantire che i fornitori ICT utilizzati dagli FSE dispongano di policies e processi idonei a soddisfare i requisiti imposti dalle nuove normative.
Related
