
La Ley de Resiliencia Operativa Digital (DORA) se creó para transformar el enfoque del sector financiero en materia de ciberseguridad y gestión de riesgos operativos. Aprobada por la Unión Europea como Reglamento (UE) 2022/2554, la DORA se ha diseñado para reforzar la resiliencia operativa digital de las entidades financieras en toda Europa. Garantiza que el sector financiero, incluidos bancos, aseguradoras, sociedades de inversión y proveedores de servicios externalizados esenciales, esté bien preparado para hacer frente a los riesgos relacionados con las TIC (Tecnologías de la Información y la Comunicación), incluidas las amenazas cibernéticas.
Con la entrada en vigor de la DORA el 17 de enero de 2025, las entidades financieras deben prepararse ahora para cumplir con sus estrictos requisitos. Pero, ¿qué es exactamente la DORA y cómo afectará a las empresas del sector financiero?
La DORA es un marco regulador integral cuyo objetivo es mejorar la resiliencia operativa digital de las entidades financieras de la UE. Para ello, se centra en seis ámbitos principales:
La DORA se aplica a una amplia gama de entidades del sector financiero de la UE. Entre ellas se incluyen:
Además, la DORA también afecta a los proveedores externos de servicios de TIC que prestan servicios digitales esenciales a entidades financieras, como plataformas en la nube, servicios de gestión de datos y proveedores de ciberseguridad. Estos proveedores estarán sujetos a una supervisión reguladora directa si se les considera esenciales para el ecosistema financiero.
O DORA aborda la creciente dependencia del sector financiero respecto a las tecnologías digitales, lo que hace que las instituciones sean vulnerables a los ciberataques, los fallos informáticos y las interrupciones operativas. Los servicios financieros son esenciales para la economía, y las interrupciones pueden tener consecuencias generalizadas, que van desde pérdidas económicas hasta daños a la reputación.
La pandemia de la COVID-19 ha puesto de relieve la importancia de la resiliencia digital, ya que el teletrabajo, la banca en línea y las transacciones financieras digitales se han generalizado. En este contexto, la DORA garantiza que el sector financiero pueda mantener la continuidad de las actividades y la estabilidad operativa, incluso ante los crecientes riesgos relacionados con las tecnologías de la información y la comunicación (TIC).
Además, ante el aumento de la delincuencia cibernética y la sofisticación de los ataques cibernéticos, los organismos reguladores han reconocido la necesidad de adoptar medidas más estrictas y estandarizadas para proteger los sistemas financieros. La DORA se ha diseñado para proporcionar el marco regulador necesario para aplicar dichas medidas de protección.
A medida que se acerca la fecha de entrada en vigor de la DORA, las entidades financieras deben actuar ahora para garantizar el cumplimiento de la normativa. A continuación se indican algunos pasos importantes para prepararse:
La implementación de los requisitos de la DORA exigirá una inversión significativa en soluciones tecnológicas que mejoren la ciberseguridad, la gestión de riesgos y la notificación de incidentes. Aunque las entidades financieras deben centrarse en una gestión sólida de los riesgos relacionados con las TIC, es igualmente fundamental garantizar que los proveedores externos sigan cumpliendo con la normativa. Las plataformas de gestión de proveedores, como Relatico, ayudan a optimizar el proceso, simplificando el seguimiento de documentos y certificaciones.
Con Relatico, los proveedores pueden cargar fácilmente los documentos y certificados necesarios, lo que permite a las instituciones tener una visión general clara de lo que falta o debe actualizarse. Esto garantiza que todo esté listo para las auditorías y las verificaciones de cumplimiento, reduciendo la complejidad que supone mantenerse al día con los estrictos requisitos de terceros de la DORA. Al mantener registros completos y actualizados, las entidades financieras pueden garantizar que las auditorías se desarrollen sin contratiempos y que los procesos de cumplimiento sean más rápidos.
A medida que las entidades financieras se preparan para la fecha límite de enero de 2025, la DORA supone un gran cambio en la forma en que el sector aborda la resiliencia operativa digital. Al introducir normas estandarizadas para la gestión de riesgos de las TIC, la notificación de incidentes y la supervisión de terceros, la DORA garantiza que el sistema financiero esté mejor preparado para hacer frente a las crecientes amenazas de la era digital actual.
Para las empresas del sector financiero, es el momento de actuar. El uso de soluciones como Relatico para gestionar los documentos y las certificaciones de los proveedores puede simplificar el proceso de cumplimiento normativo, garantizando que su entidad esté siempre preparada para una auditoría y cumpla con los requisitos de la DORA.
Bernd cuenta con una amplia experiencia en compras estratégicas, forjada durante su trayectoria profesional en Eckes-Granini, Symrise y DuPont de Nemours. En la actualidad, se centra en el abastecimiento sostenible y las cadenas de suministro, y colabora con el equipo de relatico para desarrollar soluciones prácticas de software. Además, Bernd dirige su propia explotación agrícola y participa en proyectos relacionados con la cadena de suministro a nivel mundial.