Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

AFM: financiële sector loopt achter met voorbereiding op Dora

Financials omzet Groei Winst Profit Revenue Growth
05 juli 2024 - 13:03ActueelFinanciële dienstverlening
Pim van der Beek
Pim van der Beek

Financiële ondernemingen moeten vanaf 17 januari volgend jaar voldoen aan de Digital Operational Resilience Act (Dora). Deze Europese verordening dwingt financiële organisaties om hun ict-risico’s te beheersen en daarmee weerbaar te zijn tegen cyberdreigingen. Omdat veel organisaties hiermee worstelen, komt de Autoriteit Financiële Markten (AFM) nu met een checklist.

De Dora-checklist is gebaseerd op eerdere uitvragen rondom ict-beheersmaatregelen bij financiële dienstverleners, kapitaalmarktpartijen en beleggingsondernemingen. Organisaties kunnen de lijst als startpunt gebruiken om helder te krijgen wat er qua beleid en procedures nodig is om te voldoen aan de Dora. Dat is hard nodig want de voorbereidingen erop zijn nu nog vaak ondermaats, concludeert de AFM die doorlopend de kwaliteit van informatiebeveiliging binnen de financiële sector monitort. Onderdeel van die controles zijn onderzoeken waarin ondernemingen zelf de volwassenheid van ict-beheersmaatregelen een score geven. De AFM heeft een koppeling gemaakt tussen die scores voor beheersmaatregelen en tien belangrijke thema’s uit Dora. ‘Die koppeling is een eigen interpretatie en omvat niet alle vereisten uit Dora’, waarschuwt AFM. ‘De scores laten zien dat de beheersmaatregelen vaak niet op voldoende niveau waren en dat er nog aanzienlijk werk verzet moet worden voordat Dora van toepassing wordt in januari 2025.’

Ict-risicobeheer

Voor ict-risicobeheer voldeden veel ondernemingen niet volledig aan het verwachte niveau. ‘Dit geldt voor 81 procent van de financiële dienstverleners, 58 procent van de kapitaalmarktpartijen en 42 procent van de beleggingsondernemingen’, deelt AFM. Ook zijn bij verschillende ondernemingen verbeteringen nodig van de governance rondom ict-risicobeheer, de ict-asset-inventaris en het risicobeheer van derde aanbieders.

De meeste organisaties scoorden wel een voldoende voor de inrichting van backup- en herstelmogelijkheden. Volgens de AFM stelt Dora hiervoor aanvullende en gedetailleerde vereisten. Vanwege de omvang van Dora is de checklist niet volledig. ‘De volledige vereisten zijn opgenomen in de verordening en bijbehorende Regulatory Technical Standard (RTS) en Implementation Technical Standard (ITS). Meer informatie hierover staat op onze website‘, schrijft AFM. Ook zijn daar voor financiële dienstverleners, kapitaalmarktpartijen en beleggingsondernemingen factsheets te vinden.

Meer over

Dora

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Computable.nl

    Hoe krijgen we weer grip op cloud-kosten?

    De enorme toename van public cloud gebruik binnen organisaties zorgt voor uitdagingen in de relatie tussen IT en Finance. Samen zijn ze de grip op de cloud-kosten kwijtgeraakt.

    Computable.nl

    Cybercrime Trendrapport 2024

    Een uitgebreide paper over de nieuwste bedreigingen en ruim 50 best-practices in beveiliging.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Data & AI

    Kort: Siemens steekt 6 miljoen in AI4Health, Amsterdam krijgt ai-hub The Stack (en meer)

    Data & AI

    Kort: Incentro stoomt bedrijven klaar voor ai-tijdperk, Conclusion wint tender zorg­plat­form (en meer)

    Eelco Eerenberg
    Governance & Privacy

    Fiscus draait uitbesteding btw-systeem aan Amerikaanse Fast deels terug 

    Overheid

    GouwIT neemt contract Centric over bij Rotterdam

    Governance & Privacy

    Kort: Danthas ICT in handen van Your.Cloud, Rabobank moderniseert compliance (en meer)

    Cloud & Infrastructuur

    Nominaties: 10 grootzakelijke projecten

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs