La Ley de Resiliencia Operativa Digital (DORA) está llamada a transformar el enfoque del sector financiero en materia de ciberseguridad y gestión del riesgo operativo. Aprobada por la Unión Europea como Reglamento (UE) 2022/2554, la DORA está diseñada para reforzar la resistencia operativa digital de las entidades financieras de toda Europa. Garantiza que el sector financiero, incluidos los bancos, las compañías de seguros, las empresas de inversión y los proveedores de servicios críticos a terceros, esté bien equipado para hacer frente a los riesgos de las TIC (tecnologías de la información y la comunicación), incluidas las ciberamenazas.
Con la plena entrada en vigor de la DORA el 17 de enero de 2025, las entidades financieras deben prepararse para cumplir sus estrictos requisitos. Pero, ¿qué es exactamente el DORA y cómo afectará a las empresas del sector financiero?
El DORA es un marco normativo global cuyo objetivo es mejorar la resistencia operativa digital de las entidades financieras de la UE. Para ello, se centra en seis ámbitos fundamentales:
El DORA se aplica a una amplia gama de entidades del sector financiero de la UE. Esto incluye:
Además, el DORA también afecta a los proveedores de servicios TIC de terceros que suministran servicios digitales críticos a las entidades financieras, como plataformas en la nube, servicios de gestión de datos y proveedores de ciberseguridad. Estos proveedores estarán sujetos a una supervisión reglamentaria directa si se consideran críticos para el ecosistema financiero.
El DORA aborda la creciente dependencia del sector financiero de las tecnologías digitales, que hace a las entidades vulnerables a los ciberataques, los fallos informáticos y las perturbaciones operativas. Los servicios financieros son fundamentales para la economía, y las perturbaciones pueden tener consecuencias generalizadas, desde pérdidas financieras hasta daños a la reputación.
La pandemia de COVID-19 puso de relieve la importancia de la resiliencia digital, a medida que se generalizaban el trabajo a distancia, la banca en línea y las transacciones financieras digitales. En este contexto, el DORA garantiza que el sector financiero pueda mantener la continuidad de las actividades y la estabilidad operativa, incluso frente a los crecientes riesgos de las TIC.
Además, con el aumento de la ciberdelincuencia y la sofisticación de los ciberataques, los organismos reguladores han reconocido la necesidad de medidas más rigurosas y normalizadas para proteger los sistemas financieros. El DORA está diseñado para proporcionar el marco normativo necesario para hacer cumplir estas protecciones.
A medida que se acerca la fecha de aplicación del DORA, las entidades financieras deben actuar ahora para garantizar su cumplimiento. He aquí algunos pasos clave para prepararse:
La aplicación de los requisitos del DORA requerirá una inversión significativa en soluciones tecnológicas que mejoren la ciberseguridad, la gestión de riesgos y la notificación de incidentes. Si bien las entidades financieras deben centrarse en una sólida gestión de los riesgos de las TIC, también es fundamental garantizar que los proveedores externos cumplan la normativa. Lieferant plataformas de gestión como Relatico ayudan a agilizar el proceso simplificando el seguimiento de documentos y certificaciones.
Con Relatico, los proveedores pueden cargar fácilmente los documentos y certificados necesarios, lo que permite a las instituciones mantener una visión clara de lo que falta o debe actualizarse. Esto garantiza la preparación para las auditorías y los controles de conformidad, reduciendo la complejidad de mantenerse alineado con los estrictos requisitos de DORA para terceros. Al mantener registros completos y actualizados, las entidades financieras pueden garantizar auditorías más sencillas y procesos de cumplimiento más rápidos.
Mientras las entidades financieras se preparan para la fecha límite de enero de 2025, el DORA representa un cambio importante en la forma en que el sector aborda la resiliencia operativa digital. Al introducir normas estandarizadas para la gestión de riesgos de las TIC, la notificación de incidentes y la supervisión por terceros, el DORA garantiza que el sistema financiero esté mejor equipado para hacer frente a las crecientes amenazas de la era digital actual.
Para las empresas del sector financiero, ha llegado el momento de actuar. El uso de soluciones como Relatico para gestionar los documentos y certificaciones de Lieferant puede simplificar el proceso de cumplimiento y garantizar que su entidad esté siempre preparada para las auditorías y cumpla los requisitos de DORA.
Bernd posee una amplia experiencia en adquisiciones estratégicas, moldeada por su permanencia en Eckes-Granini, Symrise y DuPont de Nemours. Actualmente, se centra en el abastecimiento sostenible y las cadenas de suministro, colaborando con el equipo de relatico para desarrollar soluciones de software prácticas. Además, Bernd dirige su propio negocio agrícola y participa en proyectos de cadena de suministro a nivel mundial.