Hva er DORA, og hvorfor er det viktig?
Digital Operational Resilience Act (DORA) er en ny EU-forordning som setter klare krav til digital motstandsdyktighet for finansinstitusjoner og tilknyttede tjenesteleverandører. Målet er å sikre at kritiske aktører i finansmarkedet kan motstå, tilpasse seg og komme seg etter cyberangrep eller andre digitale forstyrrelser uten at det påvirker tjenesteleveransene.

Hvem må forholde seg til DORA?
DORA gjelder for en bred gruppe aktører innen finanssektoren, inkludert:
Banker
Forsikringsselskaper
Pensjonskasser
Betalingsinstitusjoner
IT-tjenesteleverandører som tilbyr kritiske tjenester til finanssektoren
Dette betyr at både finansinstitusjoner og deres leverandører må ha robuste systemer, klare rutiner og full oversikt over IT- og nettverksinfrastrukturen for å håndtere og rapportere hendelser knyttet til digital sikkerhet.
Viktigheten av oversikt og effektiv infrastruktur
En av de største utfordringene med å oppfylle kravene i DORA er å ha full oversikt over IT-systemer, nettverksinfrastruktur og tredjepartsleverandører. Uten en klar forståelse av hvor sårbarhetene ligger, er det vanskelig å implementere de nødvendige tiltakene for å møte kravene.
Her kan nettverk som tjeneste spille en nøkkelrolle. Ved å bruke en løsning der nettverket administreres og overvåkes av en ekstern leverandør, kan virksomheter:
Få bedre innsikt i og kontroll over nettverksinfrastrukturen
Automatisere overvåking og varslinger for å redusere risiko
Fokusere på kjernevirksomheten, mens leverandøren sørger for at nettverket er sikkert og DORA-compliant
Når trer DORA i kraft?
DORA tredde i kraft 17. januar 2025. For å møte kravene bør virksomheter nå sette fart på arbeidet med:
Kartlegging av IT- og nettverksinfrastruktur
Gjennomføring av risikoanalyser og oppdatering av rutiner
Sikring av robuste løsninger for backup og hendelseshåndtering
Samarbeid med leverandører som tilbyr skalerbare og sikre tjenester
Kort oppsummert
DORA stiller høye krav til digital sikkerhet og motstandsdyktighet for finanssektoren. For å oppfylle kravene er det avgjørende å ha full kontroll på IT-systemer og nettverksinfrastruktur. Løsninger som nettverk som tjeneste kan lette byrden, redusere risiko og sørge for at virksomheten får kontroll.
Kontakt oss
Er du klar til å møte kravene i DORA? Kontakt oss for å lære mer om hvordan våre løsninger kan hjelpe din virksomhet med å sikre samsvar og bygge en robust digital infrastruktur.