Il Regolamento DORA e la selezione del software finanziario

Il 31 gennaio ero ospite all'evento AUSED Be The Change al CUOA Business School con l’obiettivo di approfondire una delle tematiche più discusse nei dipartimenti IT e nelle Aziende in fase di software selection: conservare i processi aziendali…

Il 31 gennaio ero ospite all'evento AUSED Be The Change al CUOA Business School con l’obiettivo di approfondire una delle tematiche più discusse nei dipartimenti IT e nelle Aziende in fase di software selection: conservare i processi aziendali o adattarli al nuovo ambiente applicativo? Quali sono i criteri nella selezione del software da tenere in considerazione? Di seguito l'estratto del mio intervento.

Il Regolamento DORA (Digital Operational Resilience Act), che è entrerà in vigore il 17 gennaio 2025, rappresenta un importante sviluppo nella regolamentazione del settore finanziario europeo. Lo scopo principale di questo regolamento è rafforzare la resilienza operativa digitale delle entità finanziarie, garantendo la continuità dei servizi essenziali in caso di interruzioni o incidenti informatici.

L'entrata in vigore del Regolamento DORA avrà un impatto significativo sulla selezione del software finanziario da parte delle entità regolamentate. Queste aziende saranno tenute a privilegiare soluzioni che soddisfino i rigorosi requisiti stabiliti dal regolamento in termini di sicurezza informatica, resilienza, gestione dei rischi e conformità normativa.

Un aspetto su cui il Regolamento DORA pone una particolare attenzione è la gestione dei rischi legati all'utilizzo di fornitori di servizi terzi, noti come Third-party Providers (TTP). Le entità finanziarie saranno tenute a svolgere una due diligence approfondita sui TTP, valutando la loro capacità di garantire la sicurezza e la resilienza dei loro sistemi informatici, nonché di assicurare la continuità dei servizi in caso di interruzioni o incidenti, e di conformarsi alle normative applicabili, in primis al Regolamento DORA stesso.

https://www.cuoa.it/ita/

Alla luce di ciò, le entità finanziarie dovranno considerare i seguenti criteri nella selezione del software finanziario:

  • Conformità al Regolamento DORA: Il software deve essere conforme a tutti i requisiti del Regolamento, in particolare quelli relativi alla sicurezza, alla resilienza, alla gestione dei rischi e alla conformità normativa. Inoltre, il fornitore del software deve essere in grado di dimostrare la conformità del suo software al Regolamento DORA.

  • Solidità del fornitore: Il fornitore del software deve essere affidabile e avere una comprovata esperienza nella fornitura di soluzioni software per il settore finanziario. È importante che il fornitore abbia una solida reputazione in termini di sicurezza e resilienza dei suoi sistemi informatici.

  • Caratteristiche del software: Il software deve possedere le caratteristiche e le funzionalità necessarie per soddisfare le esigenze specifiche dell'ente finanziario. Inoltre, deve essere facile da utilizzare e integrare con i sistemi esistenti dell'ente finanziario.

  • Sicurezza e resilienza: Il software deve essere progettato e sviluppato secondo gli standard più elevati di sicurezza e resilienza, in modo da proteggerlo dagli attacchi informatici e dalle interruzioni. Deve essere in grado di resistere a interruzioni e guasti, garantendo la continuità del servizio anche in caso di eventi avversi.

  • Capacità di integrazione: Il software deve essere in grado di integrarsi con i sistemi esistenti dell'ente finanziario. L'integrazione del software deve essere semplice e non deve causare interruzioni o disservizi.

Il Regolamento DORA rappresenta una sfida importante per le entità finanziarie, ma offre anche l'opportunità di migliorare la loro resilienza digitale, la gestione dei rischi informatici e la gestione delle terze parti. La selezione del software finanziario in conformità al Regolamento DORA è un passo fondamentale per rafforzare la sicurezza, la continuità operativa e la resilienza del settore finanziario.

Oltre ai criteri sopra elencati, le entità finanziarie dovrebbero anche prendere in considerazione il costo del software e dei servizi associati, il livello di supporto offerto dal fornitore del software e le recensioni e opinioni di altri clienti del fornitore del software.

Adottare un approccio rigoroso nella selezione del software finanziario è fondamentale per le entità finanziarie che desiderano conformarsi al Regolamento DORA e rafforzare la loro resilienza digitale.

Digital Security Festival E.N.T.D.® - Ente Nazionale per la Trasformazione Digitale AUSED Be The Change CUOA Business School

https://www.digitalsecurityfestival.it/