Tillämpningen av förordningen som gäller digital operativ motståndskraft för finanssektorn inleddes – Finansinspektionen fokuserar i sin tillsyn på hanteringen av IKT-relaterade risker och cyberhot
Syftet med DORA-förordningen är att förbättra konsumenternas informationssäkerhet och tjänsternas kontinuitet. Den medför betydande reformer i den digitala driftssäkerheten inom finanssektorn och omfattar nästan alla aktörer under Finansinspektionens tillsyn.
Europaparlamentets förordning om digital operativ motståndskraft för finanssektorn trädde i kraft den 17 januari 2023 och den tillämpas från och med den 17 januari 2025. DORA (Digital Operational Resilience Act) gäller i stor utsträckning EU:s finansiella aktörer, såsom banker, försäkringsbolag, värdepappersföretag samt IKT-företag som tillhandahåller tjänster till dessa. Finansinspektionen koncentrerar sig i sitt tillsynsarbete på hanteringen av tillsynsobjektens IKT- och informationssäkerhetsrelaterade risker, processen för rapportering av IKT-relaterade incidenter och tillsynen av IKT-leverantörers riskhantering.
– DORA medför enhetliga och transparenta regler för finanssektorn för att säkerställa att aktörerna inom sektorn effektivt kan identifiera, förhindra och förebygga olika digitala hot. I detta världsläge är sådana hot mycket verkliga, säger avdelningschef Samu Kurri.
Ett nytt krav om årlig rapportering av de kostnader som IKT-relaterade incidenter orsakar införs för alla som omfattas av tillämpningen av förordningen. Förordningen möjliggör också frivilliga arrangemang för informationsutbyte om cyberhot mellan tillsynsobjekten och underrättelse om cyberhot till tillsynsmyndigheten. Tillsynsobjekten förpliktas också att lämna in ett IKT-avtalsregister årligen till Finansinspektionen.
För systemviktiga tillsynsobjekt har Finansinspektionen infört krav på regelbunden hotstyrd informationssäkerhetstestning.
– DORA medför nya krav på regelbundna hotstyrda informationssäkerhetstestningar för bland annat betydande banker samt börsen och värdepapperscentralen. Vi har i Finland dock ställt krav på sådana testningar till också mindre banker och aktörer inom försäkringssektorn. Genom detta säkerställer vi cybersäkerheten på ett omfattande sätt inom finanssektorn, konstaterar Kurri.
I Finland omfattar DORA över 400 tillsynsobjekt. Ingen övergångsperiod gäller för tillämpning av förordningen: kraven ska med andra ord följas från och med den 17 januari 2025.
Se också
Förordningen om digital operativ motståndskraft för finanssektorn
Närmare upplysningar lämnas av
avdelningschef Samu Kurri. Alla intervjuförfrågningar riktas till Kommunikationens mediejour, telefon 09 183 50 30, vardagar kl. 9–16.