
La Ley de Resiliencia Operativa Digital (DORA) está llamada a transformar el enfoque del sector financiero en materia de ciberseguridad y gestión del riesgo operativo. Aprobada por la Unión Europea como Reglamento (UE) 2022/2554, la DORA está diseñada para reforzar la resiliencia operativa digital de las entidades financieras de toda Europa. Garantiza que el sector financiero —incluidos los bancos, las compañías de seguros, las empresas de inversión y los proveedores de servicios críticos a terceros— esté bien preparado para hacer frente a los riesgos de las TIC (tecnologías de la información y la comunicación), incluidas las ciberamenazas.
Con la entrada en vigor total de la DORA el 17 de enero de 2025, las entidades financieras deben prepararse para cumplir sus estrictos requisitos. Pero, ¿qué es exactamente la DORA y cómo afectará a las empresas del sector financiero?
El DORA es un marco normativo global cuyo objetivo es mejorar la resiliencia operativa digital de las entidades financieras de la UE. Para ello, se centra en seis ámbitos fundamentales:
La normativa DORA se aplica a una amplia gama de entidades del sector financiero de la UE. Entre ellas se incluyen:
Además, la DORA también afecta a los proveedores de servicios de TIC externos que prestan servicios digitales críticos a las entidades financieras, como plataformas en la nube, servicios de gestión de datos y proveedores de ciberseguridad. Estos proveedores estarán sujetos a una supervisión regulatoria directa si se consideran críticos para el ecosistema financiero.
La DORA aborda la creciente dependencia del sector financiero de las tecnologías digitales, lo que hace que las entidades sean vulnerables a los ciberataques, los fallos informáticos y las perturbaciones operativas. Los servicios financieros son fundamentales para la economía, y las perturbaciones pueden tener consecuencias generalizadas, desde pérdidas económicas hasta daños a la reputación.
La pandemia de COVID-19 puso de manifiesto la importancia de la resiliencia digital, a medida que se generalizaban el teletrabajo, la banca en línea y las transacciones financieras digitales. En este contexto, la DORA garantiza que el sector financiero pueda mantener la continuidad de las actividades y la estabilidad operativa, incluso ante los crecientes riesgos relacionados con las TIC.
Además, ante el aumento de la ciberdelincuencia y la sofisticación de los ciberataques, los organismos reguladores han reconocido la necesidad de adoptar medidas más rigurosas y estandarizadas para proteger los sistemas financieros. La DORA está diseñada para proporcionar el marco normativo necesario para garantizar el cumplimiento de estas medidas de protección.
A medida que se acerca la fecha de entrada en vigor de la DORA, las entidades financieras deben actuar ahora para garantizar su cumplimiento. A continuación se indican algunos pasos clave para prepararse:
La aplicación de los requisitos de la DORA exigirá una inversión significativa en soluciones tecnológicas que mejoren la ciberseguridad, la gestión de riesgos y la notificación de incidentes. Si bien las entidades financieras deben centrarse en una gestión sólida de los riesgos de las TIC, también es fundamental garantizar que los proveedores externos cumplan la normativa. Las plataformas de gestión de proveedores, como Relatico, ayudan a agilizar el proceso al simplificar el seguimiento de documentos y certificaciones.
Con Relatico, los proveedores pueden cargar fácilmente los documentos y certificados necesarios, lo que permite a las instituciones tener una visión clara de lo que falta o debe actualizarse. Esto garantiza la preparación para las auditorías y los controles de conformidad, reduciendo la complejidad que supone cumplir con los estrictos requisitos de DORA para terceros. Al mantener registros completos y actualizados, las entidades financieras pueden garantizar auditorías más sencillas y procesos de cumplimiento más rápidos.
Mientras las entidades financieras se preparan para la fecha límite de enero de 2025, la DORA supone un cambio importante en la forma en que el sector aborda la resiliencia operativa digital. Al introducir normas estandarizadas para la gestión de riesgos de las TIC, la notificación de incidentes y la supervisión por parte de terceros, la DORA garantiza que el sistema financiero esté mejor preparado para hacer frente a las crecientes amenazas de la era digital actual.
Para las empresas del sector financiero, ha llegado el momento de actuar. El uso de soluciones como Relatico para gestionar los documentos y las certificaciones de los proveedores puede simplificar el proceso de cumplimiento y garantizar que su entidad esté siempre preparada para las auditorías y cumpla los requisitos de la DORA.
Bernd cuenta con una amplia experiencia en adquisiciones estratégicas, forjada durante su trayectoria profesional en Eckes-Granini, Symrise y DuPont de Nemours. En la actualidad, se centra en el abastecimiento sostenible y las cadenas de suministro, colaborando con el equipo de relatico para desarrollar soluciones de software prácticas. Además, Bernd dirige su propia empresa agrícola y participa en proyectos relacionados con la cadena de suministro a nivel mundial.