Digital Operational Resilience Act

DORA Compliance Voor Financiële Instellingen

De Digital Operational Resilience Act (DORA) stelt strenge eisen aan de digitale weerbaarheid van de financiële sector. AmiPhished helpt u bij het voldoen aan alle vijf DORA-pijlers.

DORA Tijdlijn

16 jan 2023

DORA in werking getreden

17 jan 2024

Technische standaarden gepubliceerd

17 jan 2025

DORA van toepassing

Let op: DORA is sinds 17 januari 2025 van toepassing. Zorg dat uw organisatie compliant is!

Voor Wie Geldt DORA?

DORA is van toepassing op vrijwel alle financiële entiteiten in de EU, inclusief hun kritieke ICT-dienstverleners.

🏦

Banken

🛡️

Verzekeraars

📈

Beleggingsondernemingen

💰

Pensioenfondsen

Crypto-dienstverleners

💳

Betalingsdiensten

Kredietbeoordelaars

☁️

ICT-dienstverleners

De Vijf DORA Pijlers

DORA is opgebouwd uit vijf pijlers die samen zorgen voor digitale operationele weerbaarheid.

ICT-risicobeheer

Identificeer, bescherm, detecteer, reageer en herstel van ICT-risico's.

25 vereisten

Incidentrapportage

Classificeer en rapporteer ICT-gerelateerde incidenten aan toezichthouders.

15 vereisten

Resilience Testing

Test uw digitale weerbaarheid met scenario-based en penetratietests.

18 vereisten

Third-Party Risk

Beheer risico's van ICT-dienstverleners en kritieke leveranciers.

22 vereisten

Informatie-uitwisseling

Deel dreigingsinformatie binnen de financiële sector.

8 vereisten

Belangrijkste DORA Vereisten

DORA stelt uitgebreide eisen aan financiële instellingen op het gebied van ICT-risicobeheer en digitale weerbaarheid.

  • ICT-risicomanagement framework implementeren
  • Incidenten classificeren en binnen 24 uur melden
  • Jaarlijkse resilience testing uitvoeren
  • Register van ICT-dienstverleners bijhouden
  • Exit-strategieën voor kritieke dienstverleners
  • Threat-led penetration testing (TLPT)

Sancties

Niet-naleving van DORA kan leiden tot:

  • Administratieve boetes
    Tot 2% van de jaarlijkse wereldwijde omzet
  • Maatregelen toezichthouder
    Operationele beperkingen
  • Reputatieschade
    Publicatie van overtredingen
  • Bestuurdersaansprakelijkheid
    Persoonlijke aansprakelijkheid

DORA deadline is nu!

DORA is sinds 17 januari 2025 van toepassing. Start vandaag nog met compliance en voorkom sancties.