L’entrata in vigore del DORA (Digital Operational Resilience Act) e di NIS2 rappresenta un passo significativo verso l’uniformità nella gestione della cybersecurity nel settore finanziario e non solo. 

DORA: Resilienza Operativa nel Settore Finanziario

DORA richiede alle istituzioni del settore finanziario e assicurativo di garantire adeguati meccanismi di salvaguardia in caso di attacchi informatici e di consolidare i requisiti per la prevenzione del rischio ICT, includendo anche i fornitori di servizi ICT critici. Questo atto normativo pone l'accento sulla necessità di garantire la resilienza operativa digitale, affrontando le minacce alla sicurezza informatica in tutte le fasi del ciclo di vita delle attività aziendali. 
  
Il regolamento DORA è entrato in vigore il 17 gennaio 2023. Gli enti interessati hanno due anni per adeguarsi, a partire dalla data di entrata in vigore del provvedimento, con scadenza fissata quindi il 17 gennaio 2025.  
Il nuovo Regolamento rafforzerà la resilienza operativa digitale delle entità del settore finanziario europee e avrà cinque pilastri cardine



Direttiva NIS2: Regole per la Cybersicurezza in UE

NIS2 ha lo scopo di migliorare la preparazione e la risposta degli Stati membri agli attacchi informatici, rafforzando la cooperazione e lo scambio di informazioni. Il suo ambito di applicazione è quindi più generale e include un'ampia gamma di settori, includendo non solo le aziende nei settori definiti ad "alta criticità" quali energia, trasporti, finanza, salute, ma anche altri fornitori di servizi critici quali quelli digitali, postali, di gestione dei rifiuti e altri servizi essenziali. Questa direttiva introduce misure cruciali per la gestione dei rischi legati alla cybersecurity e obblighi di segnalazione degli incidenti significativi. 
  
La direttiva NIS2 è entra in vigore il 17 gennaio. Entro il 17 ottobre 2024 gli Stati membri dell'Unione Europea dovranno aver emanato le normative di recepimento a livello nazionale  
  
Nell'ambito della direttiva NIS2 (Art. 21) sono raccomandate le seguenti misure relative alla gestione del rischio Cyber

In conclusione, prepararsi per DORA e NIS2 non è solo una necessità normativa, ma anche un'opportunità per migliorare la resilienza operativa e proteggere il proprio business in un mondo digitale sempre più complesso ed interconnesso. 

Scarica il Whitepaper NIS 2
RIMANI AGGIORNATO E PREPARATI AL FUTURO

Scarica il Whitepaper NIS 2