Reglamento de Resiliencia Operativa Digital (DORA)

El Reglamento de Resiliencia Operativa Digital (DORA) de la Unión Europea entró en vigor el 16 de enero de 2023 y será aplicable a partir del 17 de enero de 2025. Su propósito principal es reforzar la seguridad informática del sector financiero europeo, asegurando su capacidad para resistir y recuperarse de perturbaciones operativas graves. Este reglamento establece normas armonizadas para la resiliencia operativa digital de 20 tipos diferentes de entidades financieras y proveedores externos de servicios de tecnologías de la información y la comunicación (TIC).

Importancia de DORA

El sector financiero depende crecientemente de las tecnologías y de empresas tecnológicas, lo que incrementa su vulnerabilidad a ciberataques e incidentes operativos. Si estos riesgos no se gestionan adecuadamente, pueden causar interrupciones transfronterizas en los servicios financieros, afectando a otras empresas, sectores y a la economía en general. Por ello, DORA busca fortalecer la resiliencia digital y mitigar estos riesgos.

 

Implementación

Las Autoridades Europeas de Supervisión (ABE, AESPJ y AEVM) están desarrollando productos estratégicos para facilitar la aplicación de DORA y garantizar la preparación del sector financiero frente a los desafíos tecnológicos y cibernéticos.

 

¿Qué cubre?

  • Gestión del riesgo relacionado con las TIC
    • Principios y requisitos sobre el marco de gestión del riesgo relacionado con las TIC
  • Incidentes relacionados con las TIC
    • Requisitos generales
    • Notificación de incidentes graves relacionados con las TIC a las autoridades competentes
  • Gestión de riesgos de terceros relacionados con las TIC
    • Monitoreo de proveedores de riesgo de terceros
    • Disposiciones contractuales clave
  • Intercambio de información
    • Intercambio de información e inteligencia sobre ciberamenazas
  • Pruebas de resiliencia operativa digital
    • Pruebas básicas y avanzadas
  • Supervisión de proveedores terceros críticos
    • Marco de supervisión para proveedores terceros esenciales de TIC

 

Enlaces de Interés

Notificación de ciberincidentes graves o ciberamenazas importantes (artículo 19). En la Sede Electrónica está disponible el procedimiento Tel242 en el siguiente enlace: https://www.sededgsfp.gob.es/es/Paginas/Procedimiento.aspx?pr=196

Comunicación anual de proveedores y acuerdos relativos al uso de servicios de TIC (artículo 28). próximamente se habilitará un procedimiento en la Sede Electrónica y se indicará el plazo de presentación dentro del primer trimestre de 2025.

Podrá resolver sus dudas acerca del Reglamento y su aplicación en la DGSFP, en el correo electrónico: supervision_DORA_dgsfp@economia.gob.es

Consultas e incidencias informáticas de la Sede Electrónica para las presentaciones puede poner la incidencia aquí: https://www.sededgsfp.gob.es/es/Paginas/WizardAyuda.aspx

REGLAMENTO DORA (BOE):https://www.boe.es/buscar/doc.php?id=DOUE-L-2022-81962

Autoridad Europea de Seguros y Pensiones de Jubilación (AESPJ) – Información del reglamento DORA: https://www.eiopa.europa.eu/digital-operational-resilience-act-dora_en

Autoridad Europea de Seguros y Pensiones de Jubilación (AESPJ) – Publicaciones del reglamento DORA: https://www.eiopa.europa.eu/publications_en?f%5B0%5D=oe_publication_title%3ADORA

Estado de implementación del Reglamento DORA: https://tools.eba.europa.eu/interactive-tools/2024/powerbi/dora_visualisation.html

 

Desarrollo del Reglamento DORA (RTS Regulatory Technical Standards e ITS Implementing Technical Standards)

2025/01/22-®Fuente: GestyFor

¿quieres saber lo que opinan de nosotros?

¡Aquí tienes alguna de las 1.071 opiniones de nuestros clientes!

 

Esta web utiliza cookies propias y de terceros para su correcto funcionamiento y para fines analíticos. Contiene enlaces a sitios web de terceros con políticas de privacidad ajenas que podrás aceptar o no cuando accedas a ellos. Al hacer clic en el botón Aceptar, acepta el uso de estas tecnologías y el procesamiento de tus datos para estos propósitos. +info
Privacidad