DORA e intermediari 106: come adeguarsi e perché partire da un Health-Check di resilienza digitale

Il Regolamento DORA, (Digital Operational Resilience Act), è il quadro normativo europeo che armonizza e rafforza la resilienza operativa digitale del settore finanziario, fondandosi su pilastri quali la gestione del rischio ICT, la segnalazione degli incidenti, il Change Management, la Continuità Operativa, i test di resilienza, la gestione dei fornitori terzi critici che si applica a un ampio perimetro di soggetti vigilati e trovando piena applicazione dal 17 gennaio 2025.

Il D.Lgs. 10 marzo 2025 n. 23 ha esteso i l’ambito di applicazione di DORA anche agli intermediari finanziari ex art. 106 TUB e soggetti affini, fissando al gennaio 2027 la scadenza entro cui adeguarsi, in un conto alla rovescia ormai di pochi mesi.

Al fine di assicurare un’ottimale gestione dei rischi ed evitare le sanzioni della vigilanza bisogna porre particolare attenzione a:

  • metodologia di valutazione dei rischi ICT, 
  • adeguamento dei processi ICT e delle normative interne
  • revisione e il monitoraggio dei contratti con le terze parti ICT, 
  • registro delle informazioni, 
  • test di resilienza (vulnerability, penetration e TLPT)
  • segnalazioni alle Autorità di Vigilanza.

I requisiti DORA sono stati recepiti e integrati nell’aggiornamento della Circolare n. 285 di Banca d’Italia, fornendo ulteriore robustezza al quadro normativo.

Planetica, forte delle proprie competenze e delle esperienze maturate in contesti complessi nell’implementazione di DORA, offre gratuitamente un Health-Check alle società interessate, per misurare il livello di maturità dell’organizzazione rispetto ai requisiti del regolamento e disegnare roadmap di adeguamento personalizzate, chiare e realistiche.

Contattaci all’indirizzo info@planetica.it per attivare l’Health-Check.