Desde hoy, las instituciones financieras en Europa deben cumplir con las nuevas reglas de ciberseguridad implementadas por la Unión Europea. Conocido como el Digital Operational Resilience Act (DORA), este conjunto de normativas busca robustecer la seguridad de la tecnología de la información (IT) en bancos, compañías de seguros y firmas de inversión.
Objetivos de DORA: Fortaleciendo la Resiliencia Financiera
Las reglas DORA tienen como objetivo garantizar que el sector financiero pueda mantener su funcionamiento ante interrupciones operativas severas, como ciberataques. Estas regulaciones no solo abordan la gestión de riesgos, sino que también establecen directrices para la clasificación y el reporte de incidentes cibernéticos.
Aspectos Clave de DORA
- Pruebas de Resiliencia Operativa Digital: Se requiere que las entidades realicen pruebas para evaluar su capacidad de respuesta ante incidentes cibernéticos.
- Gestión de Riesgos de Terceros: Las instituciones deben gestionar adecuadamente los riesgos que provienen de proveedores externos.
Según PwC Irlanda, DORA tiene como finalidad establecer un marco integral para la resiliencia operativa digital, aplicable a todas las instituciones financieras reguladas. Se estima que más de 22,000 entidades financieras deberán adherirse a estándares rigurosos para prevenir y mitigar los riesgos relacionados con las tecnologías de la información y la comunicación (TIC).
Colaboración y Compartición de Información
Una de las características distintivas de DORA es su énfasis en la colaboración entre instituciones financieras. Las nuevas reglas fomentan el intercambio de información sobre amenazas cibernéticas, incluyendo:
- Indicadores de compromiso (IoC).
- Tácticas, técnicas y procedimientos (TTP).
- Alertas de ciberseguridad y herramientas de configuración.
Este enfoque colaborativo busca fortalecer la defensa colectiva del sector financiero europeo contra los ciberataques.
Conclusión: Un Futuro Más Seguro para el Sector Financiero
Con la introducción de DORA, el panorama de la ciberseguridad en las instituciones financieras de la UE está destinado a cambiar de manera significativa. Estas nuevas regulaciones no solo refuerzan la seguridad de las entidades, sino que también promueven una cultura de colaboración e intercambio de información. La implementación efectiva de DORA podría marcar un paso crucial hacia un futuro más seguro y resiliente para el sector financiero en Europa.
¿Está preparada su institución para adaptarse a estos nuevos desafíos de ciberseguridad? La resiliencia operativa digital podría ser la clave para enfrentar los ciberataques del futuro.
Source