A Lei de Resiliência Operacional Digital (DORA) foi criada para transformar a abordagem do setor financeiro em relação à segurança cibernética e ao gerenciamento de riscos operacionais. Aprovado pela União Europeia como Regulamento (UE) 2022/2554, o DORA foi projetado para fortalecer a resiliência operacional digital de entidades financeiras em toda a Europa. Ele garante que o setor financeiro, incluindo bancos, seguradoras, empresas de investimento e prestadores de serviços terceirizados essenciais, esteja bem equipado para lidar com riscos de TIC (Tecnologia da Informação e Comunicação), incluindo ameaças cibernéticas.
Com a entrada em vigor da DORA em 17 de janeiro de 2025, as instituições financeiras devem agora se preparar para cumprir seus requisitos rigorosos. Mas o que exatamente é a DORA e como ela afetará as empresas do setor financeiro?
O DORA é uma estrutura regulatória abrangente que visa melhorar a resiliência operacional digital das entidades financeiras na UE. Para isso, ela se concentra em seis áreas principais:
O DORA se aplica a uma ampla gama de entidades do setor financeiro da UE. Isso inclui:
Além disso, o DORA também afeta os provedores de serviços terceirizados de TIC que fornecem serviços digitais essenciais para entidades financeiras, como plataformas de nuvem, serviços de gerenciamento de dados e fornecedores de segurança cibernética. Esses provedores estarão sujeitos à supervisão regulatória direta se forem considerados essenciais para o ecossistema financeiro.
O DORA aborda a crescente dependência do setor financeiro em relação às tecnologias digitais, o que torna as instituições vulneráveis a ataques cibernéticos, falhas de TI e interrupções operacionais. Os serviços financeiros são essenciais para a economia, e as interrupções podem ter consequências generalizadas, desde perdas financeiras até danos à reputação.
A pandemia da COVID-19 destacou a importância da resiliência digital, já que o trabalho remoto, os serviços bancários on-line e as transações financeiras digitais se tornaram mais comuns. Nesse contexto, o DORA garante que o setor financeiro possa manter a continuidade dos negócios e a estabilidade operacional, mesmo diante dos crescentes riscos de TIC.
Além disso, com o aumento do crime cibernético e a sofisticação dos ataques cibernéticos, os órgãos reguladores reconheceram a necessidade de medidas mais rigorosas e padronizadas para proteger os sistemas financeiros. O DORA foi projetado para fornecer a estrutura regulatória necessária para aplicar essas proteções.
Com a aproximação da data de implementação da DORA, as instituições financeiras devem agir agora para garantir a conformidade. Veja a seguir algumas etapas importantes para se preparar:
A implementação dos requisitos do DORA exigirá um investimento significativo em soluções tecnológicas que aprimorem a segurança cibernética, o gerenciamento de riscos e a comunicação de incidentes. Embora as instituições financeiras precisem se concentrar no gerenciamento robusto de riscos de ICT, é igualmente fundamental garantir que os fornecedores terceirizados permaneçam em conformidade. Lieferant plataformas de gerenciamento, como a Relatico, ajudam a otimizar o processo, simplificando o rastreamento de documentos e certificações.
Com o Relatico, os fornecedores podem carregar facilmente os documentos e certificados necessários, permitindo que as instituições mantenham uma visão geral clara do que está faltando ou precisa ser atualizado. Isso garante a prontidão para auditorias e verificações de conformidade, reduzindo a complexidade de se manter alinhado com os rigorosos requisitos de terceiros do DORA. Ao manter registros completos e atualizados, as instituições financeiras podem garantir auditorias mais tranquilas e processos de conformidade mais rápidos.
À medida que as instituições financeiras se preparam para o prazo de janeiro de 2025, o DORA representa uma grande mudança na forma como o setor aborda a resiliência operacional digital. Ao introduzir regulamentações padronizadas para o gerenciamento de riscos de TIC, relatórios de incidentes e supervisão de terceiros, o DORA garante que o sistema financeiro esteja mais bem equipado para lidar com as ameaças crescentes na era digital atual.
Para as empresas do setor financeiro, o momento de agir é agora. O uso de soluções como o Relatico para gerenciar documentos e certificações do Lieferant pode simplificar o processo de conformidade, garantindo que sua instituição esteja sempre pronta para a auditoria e alinhada com os requisitos do DORA.
Bernd possui uma vasta experiência em compras estratégicas, moldada por seu mandato na Eckes-Granini, Symrise e DuPont de Nemours. Atualmente, ele está focado em sourcing sustentável e cadeias de suprimentos, colaborando com a equipe da relatico para desenvolver soluções práticas de software. Além disso, Bernd administra seu próprio negócio agrícola e está envolvido em projetos de cadeia de suprimentos globalmente.