El Reglamento europeo de resiliencia operativa digital (Reglamento DORA, por sus siglas en inglés) recoge obligaciones para dos sujetos diferentes: entidades financieras y proveedores de servicios TIC de éstas. En este sentido, debe destacarse que dicho Reglamento será aplicable a ambos sujetos a partir del 17 de enero de 2025.

Desde la Unión Europea se ha llegado a la conclusión de que los ciberincidentes pueden afectar por igual tanto a las entidades financieras como a sus proveedores de servicios TIC. Por ello, dicho Reglamento exige el cumplimiento de ciertas exigencias en materia de ciberseguridad para tratar de garantizar la continuidad de las organizaciones pese a las incidencias.

Merecen especial atención las obligaciones impuestas a los proveedores esenciales de servicios TIC a entidades financieras, debido a que serán objeto de supervisión europea. No obstante, será la autoridad europea la encargada de determinar el carácter esencial del proveedor correspondiente, de acuerdo con ciertos parámetros como el impacto que ocasionaría en el sector un ciberincidente en el proveedor de que se trate.

Tras haber determinado si se considera esencial un concreto proveedor de servicios TIC, el supervisor europeo estará facultado para realizar diferentes acciones y, en concreto, la apertura de investigaciones, la solicitud de información o la publicación de decisiones, que deberán ser cumplidas por el proveedor en cuestión.

En definitiva, el cumplimiento de tales obligaciones conllevará un aumento significativo de los costes asumidos por los proveedores de servicios TIC. Además, tales costes podrán referirse a los estándares de seguridad que cada entidad financiera exija a su proveedor. Pero también podrán estar relacionados con el pago de una tasa de supervisión, en la medida en que la actividad de la autoridad europea de supervisión sólo podrá desarrollarse en caso de existir un presupuesto suficiente.

Puedes consultar la noticia completa haciendo clic aquí.

Suscríbete a nuestra Newsletter

¡Únete a nuestra lista de contactos y recibe las últimas noticias de Privacidad, Derechos digitales y Ciberseguridad!

¡Gracias! Hemos recibido su mail correctamente