
A Lei de Resiliência Operacional Digital (DORA) visa transformar a abordagem do setor financeiro em relação à segurança cibernética e à gestão de riscos operacionais. A DORA foi aprovada pela União Europeia como Regulamento (UE) 2022/2554 e tem como objetivo fortalecer a resiliência operacional digital das instituições financeiras em toda a Europa. Ela garante que o setor financeiro, incluindo bancos, seguradoras, corretoras de valores mobiliários e prestadores de serviços terceirizados essenciais, esteja bem preparado para lidar com riscos de TIC (Tecnologia da Informação e Comunicação), incluindo ameaças cibernéticas.
Como a DORA entrará em vigor integralmente em 17 de janeiro de 2025, as instituições financeiras precisam agora se preparar para cumprir os rigorosos requisitos. Mas o que exatamente é a DORA e como ela afetará as empresas do setor financeiro?
A DORA é um marco jurídico abrangente que visa melhorar a resiliência operacional digital das instituições financeiras na UE. Para isso, concentra-se em seis áreas principais:
A DORA se aplica a um amplo leque de empresas do setor financeiro da UE. Entre elas estão:
Além disso, a DORA também abrange prestadores terceirizados de TIC que fornecem serviços digitais essenciais para empresas do setor financeiro, como, por exemplo, plataformas em nuvem, serviços de gerenciamento de dados e fornecedores de soluções de segurança cibernética. Esses prestadores estarão sujeitos a supervisão regulatória direta caso sejam classificados como essenciais para o ecossistema financeiro.
A DORA aborda a crescente dependência do setor financeiro em relação às tecnologias digitais, o que torna as instituições vulneráveis a ataques cibernéticos, falhas de TI e interrupções nas operações. Os serviços financeiros são de importância crucial para a economia, e quaisquer perturbações podem ter consequências de longo alcance, desde perdas financeiras até danos à reputação.
A pandemia da COVID-19 demonstrou a importância da resiliência digital, à medida que o trabalho remoto, os serviços bancários on-line e as transações financeiras digitais ganham cada vez mais importância. Nesse contexto, a DORA garante que o setor financeiro possa manter a continuidade dos negócios e a estabilidade operacional, mesmo diante dos crescentes riscos relacionados às TIC.
Além disso, diante do aumento da criminalidade cibernética e da sofisticação dos ataques cibernéticos, as autoridades reguladoras reconheceram a necessidade de medidas mais rigorosas e padronizadas para a proteção dos sistemas financeiros. A DORA foi desenvolvida para estabelecer o marco jurídico necessário à aplicação dessas medidas de proteção.
Como a data de implementação da DORA se aproxima, as instituições financeiras precisam agir agora para garantir a conformidade. Aqui estão algumas medidas importantes para se preparar:
A implementação dos requisitos da DORA exige investimentos significativos em soluções tecnológicas que aprimorem a segurança cibernética, a gestão de riscos e a comunicação de incidentes. Embora as instituições financeiras precisem se concentrar em uma gestão robusta de riscos de TIC, é igualmente importante garantir que os fornecedores terceirizados cumpram as normas. Plataformas de gestão de fornecedores, como a Relatico, ajudam a otimizar o processo, simplificando o rastreamento de documentos e certificações.
Com o Relatico, os fornecedores podem facilmente enviar os documentos e certificados necessários, permitindo que as instituições tenham uma visão clara do que está faltando ou precisa ser atualizado. Isso garante a preparação para auditorias e verificações de conformidade e reduz a complexidade necessária para atender aos rigorosos requisitos da DORA para terceiros. Ao manter registros completos e atualizados, as instituições financeiras podem garantir auditorias mais tranquilas e processos de conformidade mais rápidos.
Enquanto as instituições financeiras se preparam para a data limite em janeiro de 2025, a DORA representa uma mudança significativa na forma como o setor aborda a resiliência operacional digital. Por meio da introdução de normas padronizadas para a gestão de riscos de TIC, a notificação de incidentes e a supervisão por terceiros, a DORA garante que o sistema financeiro esteja mais bem preparado para as crescentes ameaças da era digital atual.
Para as empresas do setor financeiro, chegou a hora de agir. O uso de soluções como o Relatico para o gerenciamento de documentos e certificações de fornecedores pode simplificar o processo de conformidade e garantir que sua instituição esteja sempre pronta para auditorias e cumpra os requisitos da DORA.
Bernd possui ampla experiência em compras estratégicas, adquirida durante sua atuação na Eckes-Granini, na Symrise e na DuPont de Nemours. Atualmente, ele se concentra em compras sustentáveis e cadeias de suprimentos e colabora com a equipe da relatico para desenvolver soluções práticas de software. Além disso, Bernd administra sua própria propriedade agrícola e participa de projetos de cadeia de suprimentos em todo o mundo.