Nuove regole di cybersecurity per le istituzioni finanziarie nell’UE

Scopri come le nuove regole di cybersecurity dell'UE, attraverso DORA, mirano a rafforzare la sicurezza delle istituzioni finanziarie e a garantire la resilienza operativa nel settore.

Introduzione alle Nuove Normative

A partire da oggi, le nuove regole di cybersecurity dell’Unione Europea per le istituzioni finanziarie sono ufficialmente in vigore. Il Digital Operational Resilience Act (DORA) ha come obiettivo principale il rafforzamento della sicurezza informatica per banche, compagnie di assicurazione e società di investimento.

Obiettivi di DORA

Le normative introdotte da DORA mirano a garantire che il settore finanziario europeo possa mantenere la resilienza in caso di interruzioni operative significative, come gli attacchi informatici. Le principali aree di intervento includono:

  • Gestione dei Rischi: Introduzione di regole specifiche sulla gestione dei rischi legati alla cybersecurity.
  • Classificazione e Reporting: Normative per la classificazione e la segnalazione degli incidenti informatici.
  • Testing della Resilienza Operativa: Verifiche sulla resilienza operativa digitale.
  • Gestione dei Rischi di Terzi: Regole per la gestione dei rischi associati ai fornitori di tecnologia.

Impatti delle Nuove Regole

DORA si applicherà a oltre 22.000 enti finanziari, i quali dovranno rispettare standard rigorosi per prevenire e limitare l’impatto dei rischi legati alle tecnologie dell’informazione e della comunicazione (ICT). Secondo PwC Ireland, ”DORA mira a stabilire un quadro di resilienza operativa digitale completo e intersettoriale con regole per tutte le istituzioni finanziarie regolamentate”.

Collaborazione tra Enti Finanziari

Le nuove regole incoraggiano anche la condivisione di informazioni e intelligence sulle minacce informatiche tra le istituzioni finanziarie. Questo scambio include:

  • Indicatori di compromissione
  • Tattiche, tecniche e procedure utilizzate dagli aggressori
  • Avvisi di cybersecurity
  • Strumenti di configurazione

Conclusione

L’introduzione di DORA rappresenta un passo significativo verso un settore finanziario più sicuro e resiliente in Europa. Con l’aumento delle minacce informatiche, queste nuove regole sono fondamentali per proteggere le istituzioni e i loro clienti. Le istituzioni finanziarie sono ora chiamate a collaborare attivamente, condividendo informazioni critiche per fronteggiare le sfide della cybersecurity. Come si prepareranno a queste nuove normative e quali strategie adotteranno per garantire la sicurezza operativa?

Source

Leave a Reply

Your email address will not be published. Required fields are marked *