L’entrata in vigore del DORA (Digital Operational Resilience Act) e di NIS2 rappresenta un passo significativo verso l’uniformità nella gestione della cybersecurity nel settore finanziario e non solo. 

DORA: Resilienza Operativa nel Settore Finanziario

DORA richiede alle istituzioni del settore finanziario e assicurativo di garantire adeguati meccanismi di salvaguardia in caso di attacchi informatici e di consolidare i requisiti per la prevenzione del rischio ICT, includendo anche i fornitori di servizi ICT critici. Questo atto normativo pone l'accento sulla necessità di garantire la resilienza operativa digitale, affrontando le minacce alla sicurezza informatica in tutte le fasi del ciclo di vita delle attività aziendali. 
  
Il regolamento DORA è entrato in vigore il 17 gennaio 2023. Gli enti interessati hanno due anni per adeguarsi, a partire dalla data di entrata in vigore del provvedimento, con scadenza fissata quindi il 17 gennaio 2025.  
Il nuovo Regolamento rafforzerà la resilienza operativa digitale delle entità del settore finanziario europee e avrà cinque pilastri cardine



Direttiva NIS2: Regole per la Cybersicurezza in UE

NIS2 ha lo scopo di migliorare la preparazione e la risposta degli Stati membri agli attacchi informatici, rafforzando la cooperazione e lo scambio di informazioni. Il suo ambito di applicazione è quindi più generale e include un'ampia gamma di settori, includendo non solo le aziende nei settori definiti ad "alta criticità" quali energia, trasporti, finanza, salute, ma anche altri fornitori di servizi critici quali quelli digitali, postali, di gestione dei rifiuti e altri servizi essenziali. Questa direttiva introduce misure cruciali per la gestione dei rischi legati alla cybersecurity e obblighi di segnalazione degli incidenti significativi. 
  
La direttiva NIS2 è entra in vigore il 17 gennaio. Entro il 17 ottobre 2024 gli Stati membri dell'Unione Europea dovranno aver emanato le normative di recepimento a livello nazionale  
  
Nell'ambito della direttiva NIS2 (Art. 21) sono raccomandate le seguenti misure relative alla gestione del rischio Cyber

Azioni cruciali per la preparazione

Di fronte a questi nuovi regolamenti, è essenziale che le organizzazioni adottino un approccio proattivo al fine di garantire la conformità e la resilienza operativa. Ecco alcune azioni chiave:

  1. Conoscere la propria organizzazione: Comprendere tutti i processi, i servizi e gli asset critici è il primo passo per una gestione efficace della sicurezza informatica.
  2. Gap Analysis: Eseguire valutazioni delle lacune su DORA e NIS2 per individuare aree di miglioramento e rischio.
  3. Confrontare le lacune con le principali raccomandazioni: Confrontare i gap identificati con le principali raccomandazioni e best practices, concentrandosi sulle aree più critiche.
  4. Piano strategico di investimento: Concentrarsi sugli investimenti che offrono un reale valore aggiunto riguardo ai requisiti del regolamento e della direttiva, assicurando una gestione completa dei rischi informatici 

In conclusione, prepararsi per DORA e NIS2 non è solo una necessità normativa, ma anche un'opportunità per migliorare la resilienza operativa e proteggere il proprio business in un mondo digitale sempre più complesso ed interconnesso.