Naar de inhoud
de Bleep Nieuwsbrief
GeldtEU

DORA — digitale operationele weerbaarheid financiële sector

Verordening (EU) 2022/2554 + Richtlijn (EU) 2022/2556 · CELEX 32022R2554

Uniform regime voor ICT-risicobeheer, incidentrapportage, weerbaarheidstests en beheer van ICT-derdenrisico in de financiële sector, met Europees oversight op kritieke ICT-dienstverleners.

Wat er nieuw is: Een gedelegeerde verordening van maart 2025 regelt wat een financiële entiteit moet bepalen en beoordelen bij uitbesteding van ICT-diensten die kritieke of belangrijke functies ondersteunen.

Alle datums

17 jan 2025 DORA en de Nederlandse implementatiewet van toepassing

Kort antwoord

Geldt dit voor mijn organisatie?
Dit is een Europese verordening of richtlijn. Een verordening geldt rechtstreeks; bij een richtlijn geldt de Nederlandse wet die haar omzet.
Wanneer moet ik iets doen?
Er staat geen datum meer open. Alles wat in dit dossier staat, is verstreken.
Wie houdt hier toezicht?
DNB en AFM; oversight op kritieke ICT-derde-aanbieders via joint examination teams van de ESA’s

De feiten

Toepassing
17 januari 2025
Nederlandse uitvoering
Implementatiewet digitale operationele weerbaarheid (BWBR0049942) en Uitvoeringsbesluit (BWBR0050670), beide in werking 17 januari 2025
Toezicht
DNB en AFM; oversight op kritieke ICT-derde-aanbieders via joint examination teams van de ESA’s
Verhouding NIS2
DORA is lex specialis — de Cyberbeveiligingswet wijkt voor de financiële sector grotendeels

Elke dinsdag in je inbox

Wat er veranderde, en of het jou raakt. Meestal niet — dat zeggen we er dan bij.