Che cos'è il DORA?

Il DORA (Digital Operational Resilience Act) è un regolamento europeo che stabilisce requisiti uniformi per la sicurezza delle reti e dei sistemi informativi delle organizzazioni che operano nel settore finanziario e dei loro fornitori di tecnologie informatiche e servizi IT, come piattaforme cloud o servizi di analisi dei dati.

Quali cambiamenti apporta NIS2?

La portata degli obblighi per garantire la sicurezza informatica e delle informazioni non cambierà di molto con la nuova legge. Ciò che sarà nuovo, tuttavia, è il numero di entità regolamentate. Nel regime dell'attuale Cybersecurity Act, gli obblighi sono imposti a diverse centinaia di grandi aziende ed enti pubblici. La nuova legge avrà un impatto su migliaia, se non decine di migliaia, di organizzazioni. Comprese molte entità di medie e piccole dimensioni. Questo anche in settori che non sono stati direttamente coperti da alcuna normativa in materia di sicurezza informatica o delle informazioni, come l'industria alimentare, la gestione dei rifiuti, la fornitura di alcuni servizi informatici, i trasporti, ecc.