Den 18 januari 2025 trädde EU:s nya cybersäkerhetsregler i kraft, vilket markerar en betydande förändring för finanssektorn. De nya bestämmelserna, kända som Digital Operational Resilience Act (DORA), syftar till att stärka IT-säkerheten för banker, försäkringsbolag och investeringsföretag. Med en ökad frekvens av cyberattacker har dessa regler blivit avgörande för att säkerställa att den europeiska finanssektorn kan motstå allvarliga operationella störningar.
Vad är DORA?
DORA är utformad för att skapa en omfattande och sektorsövergripande ram för digital operativ motståndskraft. Reglerna omfattar:
- Riskhantering: Företagen måste implementera effektiva system för att identifiera och hantera risker kopplade till IT och cybersäkerhet.
- Klassificering och rapportering av cyberincidenter: Det ställs krav på hur cyberincidenter ska klassificeras och rapporteras, vilket underlättar en snabbare respons.
- Tester av digital operativ motståndskraft: Företagen ska genomföra regelbundna tester för att säkerställa att deras IT-system är robusta nog att motstå cyberhot.
- Hantering av IT-tredjepartsrisker: Reglerna kräver att företag utvärderar riskerna kopplade till externa leverantörer och samarbetspartner.
Vilka företag påverkas?
DORA påverkar över 22 000 finansinstitut inom EU, inklusive banker, försäkringsbolag och andra finansiella tjänsteleverantörer. Dessa företag måste följa strikta standarder för att minimera effekterna av ICT-relaterade risker. Enligt PwC Irland syftar DORA till att säkerställa att hela finanssektorn är rustad för att hantera potentiella hot.
Ökat samarbete och informationsutbyte
En av de centrala aspekterna av DORA är uppmuntran av informationsutbyte mellan finansföretag. Dessa företag ska dela cyberhotinformation och intelligens, inklusive:
- Indikatorer på intrång
- Taktik, tekniker och procedurer som används av angripare
- Cybersäkerhetsvarningar och konfigurationstillgångar
Genom att dela denna information kan finansinstitut stärka sitt kollektiva skydd och snabbt reagera på nya hot.
Framtida Implikationer
Med DORA på plats står finanssektorn inför nya utmaningar och möjligheter. De nya reglerna kommer inte bara att förbättra säkerheten utan också främja en kultur av samarbete och proaktiv riskhantering. Med ökad cybersäkerhet kan konsumenterna känna sig tryggare i att deras finansiella data skyddas.
Avslutning
EU:s nya cybersäkerhetsregler för finansinstitut är ett viktigt steg mot att skapa en säkrare och mer motståndskraftig finanssektor. Hur kommer dessa regler att påverka företagens dagliga verksamhet och deras förmåga att hantera framtida cyberhot? Läs mer om utvecklingen i denna sektor och hur det påverkar både företag och konsumenter.
Source