GeldtEU
DORA — digitale operationele weerbaarheid financiële sector
Verordening (EU) 2022/2554 + Richtlijn (EU) 2022/2556 · CELEX 32022R2554
Uniform regime voor ICT-risicobeheer, incidentrapportage, weerbaarheidstests en beheer van ICT-derdenrisico in de financiële sector, met Europees oversight op kritieke ICT-dienstverleners.
Wat er nieuw is: Een gedelegeerde verordening van maart 2025 regelt wat een financiële entiteit moet bepalen en beoordelen bij uitbesteding van ICT-diensten die kritieke of belangrijke functies ondersteunen.
Alle datums
17 jan 2025
DORA en de Nederlandse implementatiewet van toepassing
Kort antwoord
- Geldt dit voor mijn organisatie?
- Dit is een Europese verordening of richtlijn. Een verordening geldt rechtstreeks; bij een richtlijn geldt de Nederlandse wet die haar omzet.
- Wanneer moet ik iets doen?
- Er staat geen datum meer open. Alles wat in dit dossier staat, is verstreken.
- Wie houdt hier toezicht?
- DNB en AFM; oversight op kritieke ICT-derde-aanbieders via joint examination teams van de ESA’s
De feiten
- Toepassing
- 17 januari 2025
- Nederlandse uitvoering
- Implementatiewet digitale operationele weerbaarheid (BWBR0049942) en Uitvoeringsbesluit (BWBR0050670), beide in werking 17 januari 2025
- Toezicht
- DNB en AFM; oversight op kritieke ICT-derde-aanbieders via joint examination teams van de ESA’s
- Verhouding NIS2
- DORA is lex specialis — de Cyberbeveiligingswet wijkt voor de financiële sector grotendeels
Officiële bron
Elke dinsdag in je inbox
Wat er veranderde, en of het jou raakt. Meestal niet — dat zeggen we er dan bij.