Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Altro che algoritmi, è l'inferenza il reale valore dei modelli di IA Altro che algoritmi, è l'inferenza il reale valore dei mode...
Immagine di Lavorare 72 ore a settimana, il nuovo modello che piace a USA e Cina Lavorare 72 ore a settimana, il nuovo modello che piace a US...

Le istituzioni finanziarie non sono ancora del tutto pronte per il DORA

Un recente sondaggio di McKinsey ha rivelato che le istituzioni finanziarie dell'Unione Europea hanno ancora molto lavoro da fare per essere allineate ai requisiti del DORA.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marina Londei

a cura di Marina Londei

Editor

Pubblicato il 30/07/2024 alle 14:45

Il 17 gennaio 2025 è dietro l'angolo: entro quella data le entità finanziarie europee, insieme ai loro fornitori di servizi tecnologici di terze parti, dovranno implementare i nuovi standard tecnici previsti dal DORA - Digital Operational Resilience Act.

Il settore finanziario si è fortemente digitalizzato negli ultimi anni ottenendo molti benefici, ma si è anche esposto a rischi tecnologici come attacchi informatici, interruzioni di dei sistemi e guasti di tecnologie dei fornitori terzi. 

Immagine id 29743

Per far fronte a queste problematiche, l'Unione Europea ha definito un nuovo regolamento che stabilisce requisiti dettagliati per proteggere i processi aziendali chiave delle istituzioni finanziarie basate nell'UE. 

Ma a che punto è il percorso di queste realtà? McKinsey ha condotto un'indagine proprio per valutare il livello di preparazione delle istituzioni finanziarie e dei loro fornitori ICT chiave, rivelando che c'è ancora molto lavoro da fare per rispettare gli obblighi previsti.

Il report ha rivelato comunque che il 94% delle istituzioni finanziarie è pienamente impegnato a comprendere i requisiti dettagliati della legislazione; la maggior parte lo fa attraverso un programma dedicato, con DORA come punto all'ordine del giorno del consiglio di amministrazione. 

Ci sono però alcune sfide che rallentano l'implementazione dei requisiti previsti, come per esempio la limitata chiarezza dell'ambito di applicazione di elementi chiave quali la definizione delle Funzioni Critiche o Importanti (CIF) e dei fornitori di servizi ICT critici.

C'è poi una certa preoccupazione per le tempistiche di attuazione, anche considerando che il secondo di due lotti degli standard tecnici di regolamentazione delle autorità di vigilanza europee sarà finalizzato solo a luglio 2024, e che alcuni requisiti regolamentari richiedono tempi di attuazione significativi.

Non manca poi l'aumento dei budget previsti inizialmente dovuti all'incertezza sull’ambito di applicazione, in alcuni casi fino a 10 volte tanto. Per quanto riguarda le risorse allocate all’implementazione di DORA, il 40% delle istituzioni finanziarie e dei provider ICT dedica più di sette equivalenti a tempo pieno, mentre meno del 20% non ha ancora assegnato risorse dedicate. 

Molte realtà percepiscono inoltre la gestione delle tecnologie di terze parti come una delle sfide principali: stando al report, la maggior parte delle istituzioni finanziarie ha evidenziato grosse difficoltà nelle negoziazioni coi fornitori, in particolare con le entità più piccole. 

Ma cosa ne pensano le realtà del settore della loro capacità di soddisfare i requisiti del DORA entro il 17 gennaio prossimo? Il 31% degli intervistati si dice fiducioso del proprio successo, mentre il 38% appare ancora neutrale; il restante 31% si dice invece dubbioso a riguardo.

Pixabay
tecnologia

Le migliori strategie per l'applicazione del DORA

Nei prossimi mesi le istituzioni finanziarie dovranno premere sull'acceleratore e investire sulle pratiche di conformità alla normativa. La ricerca di McKinsey aggiunge inoltre che, oltre al rispetto degli obblighi definiti nel DORA, le pratiche migliori devono riflettere anche obiettivi aziendali più ampi.

Nel dettaglio le istituzioni considerate leader ancorano i propri sforzi a quattro principi strategici:

  • considerare la regolamentazione come un'opportunità di resilienza e non come un semplice esercizio di "spunta di crocette": il programma deve essere visto per quello che è, ovvero un'occasione per trasformare dalle fondamenta i processi, le tecnologie e i tool, migliorandoli e rendendoli più resilienti;

  • fare della resilienza una questione aziendale: i senior manager devono guidare la trasformazione definendo una strategia chiara supportata dalle priorità di business. È essenziale inoltre definire un owner di processo che sia in grado di coordinare gli sforzi aziendali e monitorare la trasformazione;

  • definire chiaramente lo scopo e il termine dei lavori: il report sottolinea che è importante implementare i requisiti basandosi sui rischi da affrontare e stabilire con precisione quando i requisiti di DORA saranno stati soddisfatti e il rischio è sarà stato mitigato;

  • collaborare collettivamente per garantire la resilienza sistemica: condividere le informazioni, anche tra competitor, può sembrare controintuitivo, ma può in realtà semplificare il processo di implementazione. La collaborazione tra realtà permette di costruire reti di condivisione più ampie, aumentare la conoscenza interne e migliorare la resilienza complessiva del sistema finanziario.

"Le istituzioni hanno l'opportunità di rivedere le sfide critiche legate alla resilienza digitale, di riunire diverse parti dell'organizzazione e di trasformare le capacità fondamentali che manterranno la resilienza dell'ecosistema finanziario" conclude il report.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Non ti pago per avviare il PC, scatta la denuncia
  • #2
    Lavorare 72 ore a settimana, il nuovo modello che piace a USA e Cina
  • #3
    Lavoratori tech licenziati a migliaia (solo negli USA per ora)
  • #4
    Anche Bill Gates dice che l'AI è una bolla e che presto scoppierà
  • #5
    BMW X3 20d: il SUV più desiderato d'Italia cambia forma
  • #6
    Black Friday: upgrade alla tastiera che volevi, con il prezzo che speravi
Articolo 1 di 5
Lavorare 72 ore a settimana, il nuovo modello che piace a USA e Cina
Mentre l'Europa testa la settimana corta, un modello opposto da 72 ore, che ricorda il '996' cinese, guadagna consensi in alcuni settori ad alta pressione.
Immagine di Lavorare 72 ore a settimana, il nuovo modello che piace a USA e Cina
8
Leggi questo articolo
Articolo 2 di 5
Altro che algoritmi, è l'inferenza il reale valore dei modelli di IA
L'addestramento è una volta sola, l'esecuzione è quotidiana. Garantire contesto e affidabilità al modello vale più che perfezionare gli LLM.
Immagine di Altro che algoritmi, è l'inferenza il reale valore dei modelli di IA
Leggi questo articolo
Articolo 3 di 5
AI e SEO: come l’intelligenza artificiale sta riscrivendo le regole del posizionamento
Strumenti, strategie e rischi da conoscere per non farsi superare dagli algoritmi
Immagine di AI e SEO: come l’intelligenza artificiale sta riscrivendo le regole del posizionamento
Leggi questo articolo
Articolo 4 di 5
C'è una soluzione al sovraccarico di dati prodotto dall'IA
È possibile ridurre i tempi di revisione del codice, prevenendo oltre 800 problemi al mese in produzione.
Immagine di C'è una soluzione al sovraccarico di dati prodotto dall'IA
Leggi questo articolo
Articolo 5 di 5
La migliore esperienza cliente è nell'IA multilingue europea
Le imprese devono adattarsi a una customer experience multilingue per servire clienti che richiedono assistenza personalizzata
Immagine di La migliore esperienza cliente è nell'IA multilingue europea
Leggi questo articolo
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.