Compliance, styring og lovgivning
EU-forordningen, der skal sikre, at banker, forsikringsselskaber og andre finansielle virksomheder kan klare IT-nedbrud og cyberangreb.
Formelt
En EU-forordning af 14. december 2022, der gælder direkte i alle medlemslande fra 17. januar 2025, og som giver finanssektoren ét regelsæt for styring af IT-risici, indberetning af hændelser, test og kontrol med IT-leverandører som fx cloududbydere.
Forklaret enkelt
Som brandregler, der ikke bare kræver røgalarmer i banken, men at den ved en øvelse beviser, at den kan få alle ud, blive ved med at betjene kunderne og fortælle brandvæsenet, hvad der skete.
I praksis
Den IT-risikoansvarlige i en dansk pensionskasse fører et register over alle aftaler med IT-leverandører, tester hvert år skiftet til backup-sitet og sender efter et større nedbrud den første indberetning til Finanstilsynet inden for få timer.
Hvorfor det betyder noget
Betalinger, opsparing og handel afhænger nu næsten helt af IT og nogle få fælles cloududbydere, så ét nedbrud kan sprede sig i hele det finansielle system; DORA tvinger virksomhederne til at planlægge for det og giver tilsynet mulighed for at kontrollere.