Hvad er de typiske udfordringer ved at arbejde med DORA i en international kontekst?
Typiske udfordringer ved DORA i en international kontekst inkluderer forskellige fortolkninger af reglerne og koordinering med tilsynsmyndigheder.
DORA, eller Digital Operational Resilience Act, er en EU-forordning, der har til formål at styrke den digitale modstandsdygtighed i finansielle virksomheder. Når man arbejder med DORA i en international kontekst, står man over for flere udfordringer, der kan komplicere implementeringen af reglerne. En af de mest markante udfordringer er de forskellige fortolkninger af DORA's bestemmelser, som kan variere fra land til land. Dette kræver, at virksomhederne er opmærksomme på lokale tilpasninger og retningslinjer, hvilket kan være tidskrævende og ressourcekrævende.
Desuden er koordinering med tilsynsmyndigheder en væsentlig faktor. Hver medlemsstat har sine egne tilsynsmyndigheder, og deres tilgang til DORA kan variere. Det er afgørende at opretholde en god dialog med disse myndigheder for at sikre, at man overholder alle krav og forstår eventuelle lokale forskelle. Dette kan involvere møder, rapportering og løbende kommunikation, hvilket kan være en udfordring for virksomheder med aktiviteter i flere lande.
En yderligere udfordring er at sikre, at tredjepartsleverandører, især dem uden for EU, også overholder DORA's krav. Dette kræver en grundig vurdering af leverandørernes sikkerhedsforanstaltninger og compliance-status. Virksomheder skal derfor have klare procedurer for at evaluere og overvåge deres leverandørers overholdelse af DORA, hvilket kan involvere juridisk rådgivning og kontraktforhandlinger.
For at tackle disse udfordringer er det vigtigt at udnytte de tilgængelige vejledninger og Q&A'er fra relevante myndigheder som ESMA. At involvere juridiske eksperter og specialister i DORA compliance kan også være en fordel, da de kan give indsigt i de specifikke krav og hjælpe med at navigere i det komplekse regelværk.
Kilder: ESMA ↗

Dit fag. Dit fællesskab.
Få svar fra kolleger i hele landet — anonymt og gratis
Dette spørgsmål hører til i IT-sikkerhedsfolkene. Her kan du spørge andre, der arbejder med IT-sikkerhed, og få svar fra hele landet. Du bruger et alias (brugernavn), så dit private navn ikke vises.
Andre spørgsmål i IT-sikkerhedsfolkene
Hvordan prioriterer vi mellem at få driften op og bevare digitale beviser under en hændelse?
Hvordan får vi privacy-by-design ind i agile udviklingsforløb uden at stoppe leverancer?
Typisk månedsløn for soc analyst: 58.411 kr. (median, Danmarks Statistik, lønstatistik (LONS20) 2024) · se hele lønprofilen
Hvilke fagfolk mangler der lige nu? Se efterspørgslen på sOC Analyst eller se de mest efterspurgte job i Danmark, opdateret hver mandag.