themadossier

DORA-wetgeving

Ronde zachtroze en witte verticale kleurverloop achtergrond.
De financiële sector draait volledig op digitale processen. Dat verhoogt de efficiency, maar ook de kwetsbaarheid. Cyberdreigingen en IT-verstoringen liggen continu op de loer. Daarom moet er sinds januari 2025 worden voldaan aan de DORA-wetgeving. Wat dit inhoudt? Wij vertellen het je!

Wat betekent DORA?

DORA staat voor de Digital Operational Resilience Act en draait om één ding: het versterken van de digitale weerbaarheid van de financiële sector binnen de EU. Deze Europese wet dwingt je om grip te houden op digitale risico’s. Hierdoor helpt de wet je met het snel opvangen van verstoringen en borgen van continuïteit, samen met je IT-partners. 

Welke bedrijven vallen onder DORA?

DORA is van toepassing op financiële instellingen, zoals banken, verzekeraars, pensioenfondsen, betaalinstellingen, beleggingsondernemingen en (kritieke) externe ICT-dienstverleners. ANVA is geen financiële instelling. Daardoor vallen wij niet direct onder deze wet. Maar als externe aanbieder van ICT-diensten, zijn we wel betrokken! DORA heeft impact op jouw klant en daarmee dus ook op ons. 

Wat zijn de eisen van de DORA-wetgeving?

DORA stelt toetsbare eisen aan jouw digitale weerbaarheid. Denk aan:

  • Cybersecurity en IT-risicobeheer
  • Incident- en herstelprocessen
  • Periodieke digitale weerbaarheidstesten
  • Een actueel DORA-informatieregister

Wie houdt toezicht op DORA?

Het toezicht op de DORA-wetgeving ligt bij nationale en Europese toezichthouders, zoals de AFM en DNB, afhankelijk van het type financiële instelling. Zij beoordelen of organisaties hun digitale risico’s aantoonbaar beheersen en voldoen aan de eisen van DORA, inclusief afspraken met externe IT-dienstverleners.

Wat betekent DORA concreet voor jou als ANVA-klant?

DORA vraagt om afspraken met IT-partners die actueel, transparant en toetsbaar zijn. Daarom werkt ANVA sinds november 2024 met DORA-proof overeenkomsten. Zo weet je zeker dat je aan alle eisen voldoet en aantoonbaar compliant werkt, zonder gedoe in je dagelijkse processen. Commerciële afspraken blijven hierin uiteraard ongewijzigd.

Hoe helpt ANVA jou structureel DORA-proof te blijven?

Bij ANVA vinden we het belangrijk dat jij altijd op de hoogte bent van wet- en regelgeving die jou raakt. Daarom hebben we hieronder een aantal handige links verzameld rondom DORA-wetgeving.

Wil je de DORA-overeenkomst bekijken?

Wil je inzicht in de actuele DORA-proof overeenkomst? Vraag een geanonimiseerde leesversie aan of kies voor een gepersonaliseerde versie, klaar voor ondertekening.

Vraag DORA-proof overeenkomst aan
Meer weten over DORA?
Neem contact met ons op
Neem contact op met
Jilles
Berendsen