
La Ley de Resiliencia Operativa Digital (DORA) tiene por objeto transformar el enfoque del sector financiero en materia de ciberseguridad y gestión de riesgos operativos. La DORA fue aprobada por la Unión Europea como Reglamento (UE) 2022/2554 y tiene por objeto reforzar la resiliencia operativa digital de las entidades financieras en toda Europa. Garantiza que el sector financiero —incluidos bancos, aseguradoras, empresas de valores y proveedores de servicios terceros críticos— esté bien preparado para hacer frente a los riesgos relacionados con las TIC (tecnologías de la información y la comunicación), incluidas las ciberamenazas.
Dado que la DORA entrará plenamente en vigor el 17 de enero de 2025, las entidades financieras deben prepararse ahora para cumplir con sus estrictos requisitos. Pero, ¿qué es exactamente la DORA y cómo afectará a las empresas del sector financiero?
DORA es un marco jurídico integral cuyo objetivo es mejorar la resiliencia operativa digital de las entidades financieras de la UE. Para ello, se centra en seis ámbitos fundamentales:
DORA se aplica a un amplio abanico de empresas del sector financiero de la UE. Entre ellas se incluyen:
Además, la normativa DORA también afecta a los terceros proveedores de TIC que prestan servicios digitales críticos a las entidades financieras, como, por ejemplo, plataformas en la nube, servicios de gestión de datos y proveedores de soluciones de ciberseguridad. Estos proveedores quedarán sujetos a una supervisión reguladora directa si se les considera críticos para el ecosistema financiero.
DORA aborda la creciente dependencia del sector financiero respecto a las tecnologías digitales, lo que hace que las entidades sean vulnerables a los ciberataques, los fallos informáticos y las interrupciones operativas. Los servicios financieros son de vital importancia para la economía, y las perturbaciones pueden tener consecuencias de gran alcance, desde pérdidas económicas hasta el deterioro de la reputación.
La pandemia de la COVID-19 ha puesto de manifiesto la importancia de la resiliencia digital, dado que el teletrabajo, la banca en línea y las transacciones financieras digitales cobran cada vez más importancia. En este contexto, DORA garantiza que el sector financiero pueda mantener la continuidad del negocio y la estabilidad operativa, incluso ante los crecientes riesgos relacionados con las TIC.
Además, ante el aumento de la ciberdelincuencia y la sofisticación de los ciberataques, las autoridades de supervisión han reconocido la necesidad de adoptar medidas más estrictas y estandarizadas para proteger los sistemas financieros. La DORA se ha elaborado con el fin de crear el marco jurídico necesario para la aplicación de estas medidas de protección.
Dado que se acerca la fecha de entrada en vigor de la DORA, las entidades financieras deben actuar ahora para garantizar el cumplimiento normativo. A continuación se indican algunos pasos importantes para prepararse:
La aplicación de los requisitos de DORA exige inversiones considerables en soluciones tecnológicas que mejoren la ciberseguridad, la gestión de riesgos y la notificación de incidentes. Si bien las entidades financieras deben centrarse en una gestión sólida de los riesgos de las TIC, es igualmente importante garantizar que los proveedores externos cumplan con la normativa. Las plataformas de gestión de proveedores, como Relatico, ayudan a agilizar el proceso al simplificar el seguimiento de documentos y certificaciones.
Con Relatico, los proveedores pueden subir fácilmente los documentos y certificados necesarios, de modo que las entidades tengan una visión clara de lo que falta o hay que actualizar. Esto garantiza la preparación para las auditorías y las comprobaciones de cumplimiento normativo, y reduce la complejidad que supone cumplir con los estrictos requisitos que DORA impone a los terceros. Al mantener registros completos y actualizados, las entidades financieras pueden garantizar auditorías más fluidas y procesos de cumplimiento normativo más rápidos.
Mientras las entidades financieras se preparan para la fecha límite de enero de 2025, la DORA supone un cambio significativo en la forma en que el sector aborda la resiliencia operativa digital. Mediante la introducción de normas estandarizadas para la gestión de riesgos de las TIC, la notificación de incidentes y la supervisión por parte de terceros, la DORA garantiza que el sistema financiero esté mejor preparado para hacer frente a las crecientes amenazas de la era digital actual.
Para las empresas del sector financiero, ha llegado el momento de actuar. El uso de soluciones como Relatico para la gestión de la documentación y las certificaciones de los proveedores puede simplificar el proceso de cumplimiento normativo y garantizar que su entidad esté siempre preparada para una auditoría y cumpla con los requisitos de la DORA.
Bernd cuenta con una amplia experiencia en compras estratégicas, forjada durante su trayectoria profesional en Eckes-Granini, Symrise y DuPont de Nemours. En la actualidad, se centra en el abastecimiento sostenible y las cadenas de suministro, y colabora con el equipo de relatico para desarrollar soluciones de software prácticas. Además, Bernd dirige su propia explotación agrícola y participa en proyectos de cadena de suministro a nivel mundial.