Internetconsultatie 'Implementatiebesluit DORA'

Vrouwen achter beeldscherm kantoor via Pixabay

Financiën is de internetconsultatie gestart van het 'Implementatiebesluit digitale operationele weerbaarheid financiële sector (DORA)'. Het besluit zorgt ervoor dat er toezichthouders (de AFM ten aanzien van adviseurs en bemiddelaars, DNB ten aanzien van verzekeraars) worden aangewezen en dat de handhaving geregeld wordt. 

Daarnaast zorgt het besluit ook voor implementatie van de richtlijn bij de verordening. Voor enkele financiële ondernemingen bestonden al enkele regels over ICT/cyberweerbaarheid. Deze worden nu in lijn met de verordening gebracht. 

De verordening richt zich op het aanscherpen van risicomanagement, IT-incidentbeheersing, testen, toezicht op  IT-dienstverleners, en het onderdeel governance en organisatie. Daarnaast verbetert de verordening de ketenveiligheid en worden de risico’s van fouten bij informatie-uitwisseling beperkt.

DNB en AFM hebben aangegeven de nieuwe toezichtskosten mee te willen nemen in het nieuwe kostenkader dat vanaf 2025 gaat gelden.

De consultatie sluit 1 juli.

 

Reactie toevoegen

 
Meer over
"Reputatieschade cyberincident groter dan kosten om te voldoen aan DORA"

"Reputatieschade cyberincident groter dan kosten om te voldoen aan DORA"

"De financiële schade en reputatieschade die een bedrijf kan oplopen door een cyberincident, is veel groter dan de kosten die nodig zijn om te voldoen aan DORA”,...

Cyberweerbaarheid is onderwerp voor bestuurskamer geworden

Cyberweerbaarheid is onderwerp voor bestuurskamer geworden

Cyberweerbaarheid is een onderwerp voor de bestuurskamer geworden, stelt Aon. “Vanuit financieel en strategisch perspectief is risicobeperking en -beheersing...

Meeste cyberschade door financiële verliezen, gegevensverlies en operationele verstoringen

Meeste cyberschade door financiële verliezen, gegevensverlies en operationele verstoringen

Eén op de vijf Nederlandse bedrijven leed in 2024 schade als gevolg van een cyberaanval. Bij grote bedrijven geldt dat zelfs voor drie op de tien ondernemingen....

Europese toezichthouder wil kleine verzekeraars uitsluiten van DORA

Europese toezichthouder wil kleine verzekeraars uitsluiten van DORA

Kleine Europese (her)verzekeraars, die na de Solvency II-review buiten de reikwijdte van Solvency II vallen, moeten ook uitgesloten worden van de eisen die de Digital...

Geen ruimte voor politieke spelletjes

Geen ruimte voor politieke spelletjes

(Michael Mackaaij, voorzitter Stichting CGA, in VVP-special Business Innovation 2024). Maar liefst 750 stakeholders werden op 3 september tijdens het derde VIP...

AFM publiceert checklist DORA

AFM publiceert checklist DORA

De AFM heeft een checklist DORA gepubliceerd. De toezichthouder: "De checklist kunnen ondernemingen als startpunt gebruiken om op een aantal punten helder te krijgen...

Adviesalerts! databeveiliging

Adviesalerts! databeveiliging

(Uit katern Haal meer uit data in VVP 1-2024) Er worden steeds hogere eisen gesteld aan databeveiliging. Dit niet alleen om de privacy te waarborgen, maar ook...

DORA-Update AFM: aandacht voor beheren van ICT-risico’s van derde aanbieders

DORA-Update AFM: aandacht voor beheren van ICT-risico’s van derde aanbieders

De AFM heeft haar tweede publicatie uitgegeven waarin de inhoudelijke aspecten van de Digital Operations Resilience Act (DORA) worden toegelicht. In deze editie...

DNB: "Kansen maar ook risico's voor verzekeraars"

DNB: "Kansen maar ook risico's voor verzekeraars"

"De markt voor verzekeringsproducten wordt steeds Europeser. Nieuwe technologieën worden ontwikkeld. En ons klimaat warmt verder op. Deze drie evoluties bieden...

Verzekeraars beheersen informatiebeveiligingsrisico's nog steeds onvoldoende

Verzekeraars beheersen informatiebeveiligingsrisico's nog steeds onvoldoende

Uit een DNB-analyse komt naar voren dat 41 procent van de verzekeraars onvoldoende kan aantonen dat hun risk assessments informatiebeveiliging volwassen zijn. Dat...