
Casper Hermans


Het doel van de DORA is de cybersecurity en operationele veerkracht van alle gereguleerde Europese financiële instellingen, en kritische derde partijen die deze instellingen voorzien van ICT-gerelateerde diensten, te verbeteren. De DORA ziet daarnaast toe op kritische IT-dienstverleners en plaatst hen onder toezicht van de Europese toezichthouders.
Met de komst van de DORA vindt er op Europees niveau harmonisatie plaats van de regels inzake digitale operationele weerbaarheid en IT-beveiliging. Digitale operationele weerbaarheid is cruciaal voor de financiële stabiliteit en marktintegriteit in het digitale tijdperk. Met de implementatie van de DORA kunnen cyberaanvallen niet voorkomen worden. Wel worden organisaties weerbaarder tegen cyberdreigingen én weten ze hoe te acteren in het geval zich een cyberdreiging voordoet. De DORA gaat daarbij specifiek in op de beheersing van risico’s rondom uitbesteding.
DORA kent het proportionaliteitsbeginsel en biedt daarmee de mogelijkheid om de aard en diepgang van te treffen beheersingsmaatregelen af te stemmen op de betreffende financiële instelling.
Financiële instellingen dienen de mate van implementatie van bepaalde vereisten bepalen op basis van hun risicoprofiel. Overwegingen kunnen bijvoorbeeld zijn om niet alle individuele beveiligingsbeleidsregels en procedures te creëren die door de RTS'en worden voorgeschreven, maar de belangrijkste vereisten samen te vatten in een overkoepelend beveiligingsbeleid.
Wanneer u zich beroept op proportionaliteit om af te wijken van bepaalde vereisten is het essentieel om de reden en de mogelijke implicaties van de afwijking te documenteren en deze te laten goedkeuren door het managementorgaan.





Casper Hermans

Maurice Koetsier