EU-regelgeving

DORA (financiële sector)

DORA (Verordening (EU) 2022/2554) verplicht financiële entiteiten en hun kritieke ICT-dienstverleners om ICT-risico's te beheersen, incidenten te melden en toezicht te houden op derde aanbieders; van toepassing sinds 17 januari 2025.

Belangrijkste verplichtingen

Raamwerk voor ICT-risicobeheer
DORA vereist een raamwerk voor ICT-risicobeheer dat AI-systemen in de bedrijfsvoering hetzelfde behandelt als klassieke ICT (identificeren, beschermen, detecteren, herstellen, leren).
Beheer van externe ICT-dienstverleners
Voor extern betrokken ICT/AI gelden contractuele minimumbepalingen, een informatieregister, een analyse van het concentratierisico en exitstrategieën.
Meldplicht voor ernstige ICT-incidenten
DORA kent een eigen meldplicht voor ernstige ICT-incidenten bij de financiële toezichthouder; een AI-incident kan tegelijk de meldplicht van de AI Act (art. 73) in werking zetten.
Testen van digitale weerbaarheid
De weerbaarheidstests van DORA toetsen de continuïteit en beveiliging van ICT- en AI-systemen; zij vervangen niet de eisen aan datakwaliteit en bias uit de AI Act.

Volg dit onderwerp

Ontvang een e-mail zodra hier iets verandert. Geen account nodig; bevestigen per e-mail (double opt-in).

Wij gebruiken uw e-mailadres uitsluitend om updates over dit onderwerp te sturen. U kunt zich op elk moment afmelden. Zie onze privacyverklaring.

← Terug naar Trusq

Onafhankelijke expertise

Hebt u een specialist nodig voor dit werk?

Beschrijf het kader, de locatie en de opdrachtparameters. Medewerkers van Trusq beoordelen het verzoek en voeren de selectie handmatig uit; profielen zijn niet openbaar en er wordt geen geautomatiseerde rangschikking gebruikt.

Vraag een expert aan