itriskcarriere.nl

Impact van DORA mag niet onderschat worden

Nieuws
21-06-2024
Arthur Koreman
De impact van DORA, de Digital Operational Resilience Act mag niet onderschat worden. Dat is de conclusie van het interview dat we hadden met de heren Arthur Koreman en Robert Lobo van Mylette. Feitelijk is DORA al sinds 17 januari 2023 van kracht, maar financiële instellingen hebben tot 17 januari 2025 de tijd om hun activiteiten in lijn te brengen met de vereisten van deze EU-verordening. Er is dus niet veel tijd meer te verliezen om de volwassenheid van de ICT-risicobeheerorganisatie te testen.

door Michel Klompmaker

De impact van DORA, de Digital Operational Resilience Act mag niet onderschat worden. Dat is de conclusie van het interview dat we hadden met de heren Arthur Koreman en Robert Lobo van Mylette. Feitelijk is DORA al sinds 17 januari 2023 van kracht, maar financiële instellingen hebben tot 17 januari 2025 de tijd om hun activiteiten in lijn te brengen met de vereisten van deze EU-verordening. Er is dus niet veel tijd meer te verliezen om de volwassenheid van de ICT-risicobeheerorganisatie te testen.

Kunnen jullie nog even het algemene kader van DORA schetsen?

Arthur Koreman: “De DORA-verordening raakt meer dan 22.000 financiële instellingen die in de EU actief zijn: niet alleen traditionele spelers zoals beurzen, banken, verzekeraars en pensioenfondsen, maar ook aanbieders van crypto-activa, datarapporteringsdiensten, clouddiensten en ICT-dienstverleners. De financiële instellingen hebben tot 17 januari 2025 de tijd om hun activiteiten in lijn te brengen met de uitgebreide vereisten van DORA. De details van de regelgeving worden steeds duidelijker. De eerste verdieping van de Regulatory Technical Standards (RTS) en de Implementing Technical Standards (ITS) zijn begin van dit jaar gepubliceerd. Tegelijk met DORA is de richtlijn Netwerk- en informatiebeveiliging 2 (NIS2) gepubliceerd. Deze Europese richtlijn is gericht op het vergroten van de digitale weerbaarheid en het beperken van de gevolgen van cyberincidenten in de Europese Unie.”

[....]

Lees verder op: Risk & Compliance

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Gemeente Eindhoven
4.430 - 6.308
Medior, Junior
Eindhoven
Als IT Risk Officer bij de gemeente Eindhoven coördineer en implementeer je IT-risicomanagementbeleid, los je auditbevindingen op en versterk je risicobewustzijn. Je werkt nauw samen met CISO en compliance teams...
Haaglanden Medisch Centrum
Max. 5.978
Medior, Senior
Den Haag
Als IT Security Architect bij HMC ontwikkel je securitybeleid en stel je kaders voor een veilige zorgomgeving. Je borgt dat de technische infrastructuur voldoet aan de hoogste beveiligingsnormen en werkt...
KB | nationale bibliotheek
4.655 - 6.404
Medior, Senior
Den Haag
Als Adviseur Risicomanagement bij de KB maak je risicomanagement een integraal onderdeel van besluitvorming. Werk samen met het Risk & Compliance team om financiële, operationele, cyber- en reputatierisico's te beheersen...
KPMG
3.950 - 5.000
Senior
Amstelveen
Als Senior Consultant IT Audit & Advisory - Digital Services Act bij KPMG voer je diepgaande IT-audits uit om te zorgen dat grote online platforms voldoen aan de DSA. Je...