• CHI SIAMO
  • CONTATTI
  • PRIVACY
Arena Digitale
  • HOME
  • PAGAMENTI DIGITALI
  • NEWS
    • Tutti
    • Blockchain
    • Circuito etico
    • Consumatori
    • Criptovalute
    • Cultura Digitale
    • Digital Politics
    • Economia e Finanza
    • Fintech
    • Industria 4.0
    • Intelligenza Artificiale
    • New Trend e Millennians
    • Over the top
    • PA
    • Pagamenti Digitali
    • Sicurezza
    • Smart City
    • Start-up
    • Turismo
    Bruxelles avvia il piano di contrasto ai favoritismi fiscali delle multinazionali

    Mediobanca: il patto di consultazione approva l’operazione su Banca Generali

    Instant Lending: gli innovativi servizi di faire.ai sono ora disponibili all’interno del Mia-Platform Marketplace

    Mastercard collabora con PayPal per migliorare le opzioni di pagamento per gli acquirenti

    OpNet e Iren Mercato ampliano la gamma dei servizi di connettività rivenduti dalla Multiutility

    ASOS collabora con Checkout.com per aumentare l’accettazione dei pagamenti

    VISA IL GIGANTE CHE GESTISCE 65MILA TRANSAZIONI AL SECONDO

    Visa espande i pagamenti AI e le stablecoin nella regione Asia-Pacifico

    Ant International lancia una piattaforma AI per il mondo fintech

    Ant International lancia una piattaforma AI per il mondo fintech

    Via al decreto Smart Money: 9,5 milioni per l’accelerazione delle startup

    FloFleet, startup italiana che sviluppa dirigibili elettrici autonomi, chiude un round da 800mila euro con Skylink S.p.A.

    Trending Tags

    • pagamenti digitali
  • FORMAZIONE
  • EVENTI
  • VIDEO
  • JOBS
Nessun Risultato
Visualizza tutti i risultati
Arena Digitale
  • HOME
  • PAGAMENTI DIGITALI
  • NEWS
    • Tutti
    • Blockchain
    • Circuito etico
    • Consumatori
    • Criptovalute
    • Cultura Digitale
    • Digital Politics
    • Economia e Finanza
    • Fintech
    • Industria 4.0
    • Intelligenza Artificiale
    • New Trend e Millennians
    • Over the top
    • PA
    • Pagamenti Digitali
    • Sicurezza
    • Smart City
    • Start-up
    • Turismo
    Bruxelles avvia il piano di contrasto ai favoritismi fiscali delle multinazionali

    Mediobanca: il patto di consultazione approva l’operazione su Banca Generali

    Instant Lending: gli innovativi servizi di faire.ai sono ora disponibili all’interno del Mia-Platform Marketplace

    Mastercard collabora con PayPal per migliorare le opzioni di pagamento per gli acquirenti

    OpNet e Iren Mercato ampliano la gamma dei servizi di connettività rivenduti dalla Multiutility

    ASOS collabora con Checkout.com per aumentare l’accettazione dei pagamenti

    VISA IL GIGANTE CHE GESTISCE 65MILA TRANSAZIONI AL SECONDO

    Visa espande i pagamenti AI e le stablecoin nella regione Asia-Pacifico

    Ant International lancia una piattaforma AI per il mondo fintech

    Ant International lancia una piattaforma AI per il mondo fintech

    Via al decreto Smart Money: 9,5 milioni per l’accelerazione delle startup

    FloFleet, startup italiana che sviluppa dirigibili elettrici autonomi, chiude un round da 800mila euro con Skylink S.p.A.

    Trending Tags

    • pagamenti digitali
  • FORMAZIONE
  • EVENTI
  • VIDEO
  • JOBS
Nessun Risultato
Visualizza tutti i risultati
Arena Digitale
Nessun Risultato
Visualizza tutti i risultati
Home Normativa

Entra in vigore il Digital Operational Resilience Act (DORA) dell’Ue

17 Gennaio 2025
in Normativa
A A
0
L’UE vara la strategia per la governance sovrana dei dati

96773472 - european union data protection bits and bytes in ripple waving pattern with glowing eu stars

Condividi su FacebookCondividi su TwitterCondividi su WhatsappCondividi su Linkedin

Il Digital Operational Resilience Act (DORA) dell’Ue, introdotto per la prima volta dalla Commissione europea nel 2020, è diventato ufficialmente applicabile in tutto il mercato unico dell’Ue.

DORA stabilisce un quadro normativo completo a livello Ue progettato per affrontare le norme frammentate e specifiche del settore sulla resilienza operativa digitale. Al momento della stesura, gli istituti finanziari operano secondo varie normative, tra cui MiFID II, CRD, PSD2 e linee guida delle autorità di vigilanza europee (ESA). Tuttavia, incongruenze nell’applicazione e la natura non vincolante di alcune linee guida hanno creato incertezza normativa. 

DORA si propone di risolvere queste problematiche fornendo un insieme unificato di requisiti, migliorando la chiarezza normativa e garantendo una migliore resilienza operativa nel settore finanziario. 

Il regolamento impone obblighi a un’ampia gamma di entità finanziarie, tra cui banche, istituti di pagamento, istituti di moneta elettronica, società di investimento, fornitori di servizi di cripto-attività e depositari centrali di titoli. Si applica anche alle imprese di assicurazione e riassicurazione, ai gestori di fondi di investimento alternativi e alle società di gestione di OICVM, nonché alle agenzie di rating del credito e ai fornitori di servizi di crowdfunding. 

DORA si estende anche alle entità non finanziarie, in particolare ai fornitori di servizi ICT per le istituzioni finanziarie. L’entità dei loro obblighi dipende dal fatto che siano classificati come fornitori terzi critici (CTPP) ai sensi del nuovo quadro.

Gli istituti finanziari che aderiscono al DORA devono attuare misure per migliorare la resilienza operativa, tra cui: 

  • Istituzione di quadri interni di gestione dei rischi ICT con politiche e procedure dettagliate
  • Condurre processi di identificazione, gestione e rendicontazione dei rischi
  • Esecuzione di test di resilienza, come test di penetrazione basati sulle minacce per entità di grandi dimensioni
  • Gestire i rischi ICT associati ai fornitori terzi e garantire la conformità agli obblighi contrattuali aggiornati

I fornitori di servizi ICT sono interessati principalmente in due modi: 

  • Fornitori critici: le entità considerate critiche saranno sottoposte alla supervisione diretta delle ESA, che possono condurre ispezioni, imporre multe e far rispettare la conformità. Questo approccio normativo è in linea con il Regolamento generale sulla protezione dei dati (GDPR) nei suoi meccanismi di supervisione e sanzione
  • Fornitori non critici: pur non essendo direttamente supervisionati, questi fornitori devono rispettare gli obblighi contrattuali imposti dagli istituti finanziari, che stanno rivedendo gli accordi per soddisfare gli standard DORA

Sia le entità finanziarie che i fornitori di servizi ICT devono adottare misure proattive per soddisfare i requisiti DORA. Per le entità finanziarie, ciò include condurre analisi dei gap, allineare i quadri interni alle nuove regole e rinegoziare i contratti con i fornitori di servizi. I fornitori di servizi ICT, in particolare quelli che prevedono la designazione come critici, dovrebbero anche rivedere gli accordi e prepararsi a un maggiore controllo da parte di clienti e autorità di regolamentazione.

Tags: digital operational resilience actDoranormativenormeunione europea
ShareTweetSendShare

Ricevi aggiornamenti in tempo reale sulle categorie di questo post direttamente sul tuo dispositivo, iscriviti ora.

Interrompi le notifiche

Relativi Post

Crescono i cyber attacchi: alcuni esempi
Normativa

Privacy violata: il Garante sanziona agenzie immobiliari per telemarketing illecito

4 Giugno 2025

Il Garante per la protezione dei dati personali ha messo sotto osservazione un nuovo e preoccupante fenomeno di telemarketing aggressivo...

Leggi ancora
eGov, in Europa Malta ed Estonia al top, l’Italia ferma al palo

Furti di smartphone in aumento nel Regno Unito: parlamentari accusano Apple e Google

4 Giugno 2025
Considerazioni del Presidente APSP sulla relazione del Governatore della Banca d’Italia

Relazione del Governatore della Banca d’Italia: tra allarmi globali, sfide europee e riforme italiane

3 Giugno 2025
E l’Iphone divenne un POS…

Apple fa ricorso contro l’Ue per l’apertura di iOS a dispositivi di terze parti

3 Giugno 2025
Arena Digitale

Seguici anche su

info@arenadigitale.it

ISCRIVITI ALLA NEWSLETTER

    L'ESPERTO RISPONDE

    LINK

    A.P.S.P.

    • CHI SIAMO
    • CONTATTI
    • PRIVACY
    ARENA DIGITALE  -  CF. P.Iva 17134791007 -
    Iscritto al Tribunale di Roma N. 166 - 5/12/2019

    Welcome Back!

    Login to your account below

    Forgotten Password?

    Retrieve your password

    Please enter your username or email address to reset your password.

    Log In

    Add New Playlist

    Gestisci Consenso Cookie
    Usiamo cookie per ottimizzare il nostro sito web ed i nostri servizi.
    Funzionale Sempre attivo
    L'archiviazione tecnica o l'accesso sono strettamente necessari al fine legittimo di consentire l'uso di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
    Preferenze
    L'archiviazione tecnica o l'accesso sono necessari per lo scopo legittimo di memorizzare le preferenze che non sono richieste dall'abbonato o dall'utente.
    Statistiche
    L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici anonimi. Senza un mandato di comparizione, una conformità volontaria da parte del vostro Fornitore di Servizi Internet, o ulteriori registrazioni da parte di terzi, le informazioni memorizzate o recuperate per questo scopo da sole non possono di solito essere utilizzate per l'identificazione.
    Marketing
    L'archiviazione tecnica o l'accesso sono necessari per creare profili di utenti per inviare pubblicità, o per tracciare l'utente su un sito web o su diversi siti web per scopi di marketing simili.
    Gestisci opzioni Gestisci servizi Gestisci {vendor_count} fornitori Per saperne di più su questi scopi
    Preferenze
    {title} {title} {title}
    Nessun Risultato
    Visualizza tutti i risultati
    • HOME
    • PAGAMENTI DIGITALI
    • NEWS
      • Pagamenti Digitali
      • Blockchain
      • Intelligenza Artificiale
      • Criptovalute
      • Fintech
      • Over the top
      • PA
      • Consumatori
      • New Trend e Millennians
      • Turismo
      • Industria 4.0
      • Sicurezza
      • Digital Politics
      • Circuito etico
      • Cultura Digitale
      • Economia e Finanza
    • FORMAZIONE
    • REGULATION
    • EVENTI
    • VIDEO
    This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.