Hvilke DORA-krav er de sværeste at implementere for en finansiel virksomhed?
De sværeste DORA-krav for finansielle virksomheder involverer IKT-risikostyring, tredjepartsrisici og hændelsesrapportering.
Implementeringen af DORA-krav kan være en kompleks opgave for finansielle virksomheder, især når det kommer til IKT-risikostyring. Dette krav kræver en grundig vurdering af virksomhedens nuværende IKT-infrastruktur og processer for at identificere potentielle risici. Mange organisationer oplever udfordringer med at få overblik over deres risikobillede, hvilket gør det nødvendigt at etablere klare retningslinjer og procedurer for risikostyring.
Håndtering af tredjepartsrisici er også en betydelig udfordring. Virksomheder skal sikre, at deres leverandører og samarbejdspartnere overholder DORA's krav, hvilket ofte kræver omfattende due diligence og løbende overvågning. Det kan være svært at opnå det nødvendige samarbejde og kommunikation mellem interne og eksterne parter for at sikre, at alle aspekter af risikostyringen er dækket.
Desuden stiller DORA krav om løbende resilience-tests og hurtig hændelsesrapportering, som kan være vanskelige at implementere. Disse tests kræver, at virksomhederne simulerer forskellige scenarier for at vurdere deres beredskab, hvilket kan være tidskrævende og ressourcekrævende. Hændelsesrapportering på kort tid kræver, at der er etableret effektive interne kommunikationslinjer og procedurer, så alle relevante parter kan handle hurtigt og effektivt.
For at tackle disse udfordringer er det vigtigt at starte med en gap-analyse for at identificere, hvor virksomheden står i forhold til DORA-kravene. Herefter bør der laves en detaljeret plan for, hvordan hvert krav vil blive opfyldt. Det er også essentielt, at ledelsen er involveret og støtter indsatsen, da dette kan være afgørende for succesfuld implementering.
Kilder: Finanstilsynet ↗

Dit fag. Dit fællesskab.
Få svar fra kolleger i hele landet — anonymt og gratis
Dette spørgsmål hører til i IT-sikkerhedsfolkene. Her kan du spørge andre, der arbejder med IT-sikkerhed, og få svar fra hele landet. Du bruger et alias (brugernavn), så dit private navn ikke vises.
Andre spørgsmål i IT-sikkerhedsfolkene
Hvordan prioriterer vi mellem at få driften op og bevare digitale beviser under en hændelse?
Hvordan får vi privacy-by-design ind i agile udviklingsforløb uden at stoppe leverancer?
Typisk månedsløn for soc analyst: 58.411 kr. (median, Danmarks Statistik, lønstatistik (LONS20) 2024) · se hele lønprofilen
Hvilke fagfolk mangler der lige nu? Se efterspørgslen på sOC Analyst eller se de mest efterspurgte job i Danmark, opdateret hver mandag.