Marknadsnyheter
DORA: Fem steg till att bli redo inför finansbranschens nya regelverk

Nästa år införs EU-regelverket DORA, som medför nya tuffa krav på riskhantering inom finansbranschen. Petter Glenstrup på cybersäkerhetsföretaget Arctic Wolf delar här med sig fem goda råd till organisationer som behöver förbereda sig.
Den finansiella sektorn inom EU står inför ett nytt regelverk som fastställer ett gemensamt ramverk för hantering, rapportering och outsourcing av IT-relaterade risker. Det övergripande syftet med Digital Operational Resilience Act (DORA) är att garantera stabiliteten hos det finansiella systemet genom en hög beredskap inför cyberattacker och andra digitala risker.
Många företag utanför den finansiella sektorn som berörs också. Även som leverantör behöver man anpassa sig till kraven. För alla som tillhandahåller IT-tjänster, liksom för distributionskanalen är det därför viktigt att förstå hur DORA kommer att påverka dem och att förbereda sig inför att regelverket träder i kraft i början av nästa år. Bristande efterlevnad kan leda till tunga ekonomiska påföljder med viten.
Ett praktiskt och handfast sätt för din organisation att komma i gång är att följa de fem enkla stegen nedan. De ger ett gott stöd till arbetet för att uppfylla kraven på cyberresiliens som ställs av DORA.
1. Ta reda på om ni berörs av reglerna
DORA omfattar hela finansbranschen inom EU: samtliga banker, försäkringsbolag och aktörer på värdepappersmarknaden – oavsett storlek och omsättning. Regelverket tillämpas även på hela leveranskedjan till finansiella aktörer, även underleverantörer i flera steg. Detta innebär att även de företag som förser finansbranschen med IT-system och tjänster måste se till att de uppfyller kraven – hit hör allt ifrån molntjänster och datacenter till AI.
2. Gör en riskbedömning
Enligt DORA behöver en organisation kunna visa på en beredskap för att hantera IT-relaterade störningar, även cyberattacker. Därför är det viktigt att ledningen tar sig tid att förstå vilka möjliga luckor som finns i försvarslinjen – liksom att veta hur man kan upptäcka, rapportera om och återhämta sig från en incident.
Genom att göra en riskbedömning både för den egna organisationen och leverantörskedjan kan ni identifiera sårbara områden och i nästa steg ta fram en handlingsplan för att åtgärda dessa.
3. Utveckla en handlingsplan
När riskbedömningen för er organisation är klar är det dags att göra en handlingsplan för efterlevnad. Den ska ansluta till kraven som beskrivs i DORA (artikel 6.8) och förklara hur ert arbete för hantering av IT-risker stödjer era affärsmål och bredare strategi. Handlingsplanen bör också fastställa en risktoleransnivå, förklara organisationens befintliga IT-infrastruktur, beskriva de olika mekanismerna som finns på plats för att upptäcka en incident, samt förklara hur ni ska kommunicera både inom organisationen och externt i händelse av en attack. DORA ställer tydliga krav bland annat när det gäller incidentrapportering, scenariotester och riskhantering.
4. Utbilda nyckelpersoner
Utöver att få ett riskhanteringsprogram på plats ställer DORA även krav på säkerhetsmedvetenhet och utbildning för styrelseledamöter, ledande befattningshavare och anställda. Det förefaller rimligt med tanke på att interna faktorer bedöms ligga bakom omkring 60 procent av alla dataintrång – med eller utan avsikt. Varje medarbetare i organisationen ska få regelbunden utbildning om cybersäkerhet och kunna känna igen typiska tecken på en attack. Utbildningen bör också ta upp hur man ska agera i händelse av en attack – exempelvis för att rapportera incidenter till säkerhetsansvariga.
5. Se över planerna regelbundet
När DORA blir svensk lag kommer varje organisation som berörs att få sin riskhanteringsplan granskad regelbundet, liksom när det har inträffat en IT-relaterad incident. Det är därför viktigt att ni själva regelbundet ser över er beredskap för att säkerställa att planen fortfarande är aktuell, och att den kontinuerligt uppdateras i linje med lagstiftningens krav där så är nödvändigt. Översynen betyder inte bara att ni ser till att följa regelverket, utan ger också ett konkret stöd för att upprätthålla er operativa beredskap över tid.
Genom att ta till sig och agera enligt stegen ovan kan finansbranschen och dess leverantörer säkerställa att de är förberedda när DORA träder i kraft i januari 2025. Även om det ännu kan kännas som gott om tid för att uppnå efterlevnad är det hög tid att starta arbetet nu.
Petter Glenstrup
Director Sales Engineering
Arctic Wolf
Mediakontakt
Fredrik Pallin
fredrik@digitalpr.dk
0708-114 115
Om Arctic Wolf
Arctic Wolf är en global ledare inom operativ IT-säkerhet som hjälper företag och organisationer att minska riskerna med cyberattacker genom sin molnbaserade säkerhetsplattform. Arctic Wolf Security Operations Cloud tar varje vecka in och analyserar mer än 4,6 biljoner säkerhetshändelser vilket ger kunder i alla storlekar inom olika branscher en bättre digital beredskap och uthållig motståndskraft mot attacker.
www.arcticwolf.com
Marknadsnyheter
JRS chefsstrateg Torbjörn Söderberg om börsen framåt

JRS chefsstrateg Torbjörn Söderberg pratar med Jesper Norberg på EFN om börsens väg framåt. Man tar upp värderingar och makro, samt hur han själv väljer att agera.
Marknadsnyheter
Kreditkort skapar problem för USAs konsumenter – CNBC granskar

CNBC tittar närmare på hur kreditkort skapar problem för konsumenterna i USA som får betala räntor på upp till 36 %, och ovanpå det kommer nya avgifter. När det skapar så här stora problem blir det ett problem för ekonomin som helhet, det är inte bara ett individuellt problem.
CNBC granskar kreditkort och problemen de skapar
Vi skrev nyligen om rekordhög belåning hos investerare i USA. Det är samma sak här, när det är så många individer som är så hårt belånade blir det ett problem för hela aktiemarknaden.
Marknadsnyheter
Varför går det så dåligt för Las Vegas?

Det pratas mycket om att Las Vegas har blivit tomt. Det kommer färre besökare både från USA och utlandet, i en sådan omfattning att vägar som förut var fyllda med bilar nu är smidiga att ta sig fram på. De enda som fortsatt verkar komma är affärsresenärerna.
Las Vegas får mycket kritik för att ha blivit för giriga. Hotellen har börjat lägga på alla möjliga konstiga avgifter för att tjäna mer, restaurangerna lägger på avgifter och dessutom har det tillkommit flera nya skatter. Besökarna känner sig lurade.
-
Analys från DailyFX10 år ago
EUR/USD Flirts with Monthly Close Under 30 Year Trendline
-
Marknadsnyheter5 år ago
BrainCool AB (publ): erhåller bidrag (grant) om 0,9 MSEK från Vinnova för bolagets projekt inom behandling av covid-19 patienter med hög feber
-
Marknadsnyheter3 år ago
Upptäck de bästa verktygen för att analysera Bitcoin!
-
Analys från DailyFX12 år ago
Japanese Yen Breakout or Fakeout? ZAR/JPY May Provide the Answer
-
Marknadsnyheter2 år ago
Därför föredrar svenska spelare att spela via mobiltelefonen
-
Analys från DailyFX12 år ago
Price & Time: Key Levels to Watch in the Aftermath of NFP
-
Analys från DailyFX8 år ago
Gold Prices Falter at Resistance: Is the Bullish Run Finished?
-
Nyheter7 år ago
Teknisk analys med Martin Hallström och Nils Brobacke