Digital Operational Resilience Act (DORA)
02 Jul 2026

Digital Operational Resilience Act (DORA)

Publicaciones ciberseguridad relevantes

Descripción

El Reglamento (UE) 2022/2554, conocido como DORA, establece un marco jurídico integral y uniforme en toda la Unión Europea para garantizar que las entidades del sector financiero sean capaces de resistir, responder y recuperarse ante cualquier tipo de perturbación o amenaza relacionada con las tecnologías de la información y las comunicaciones (TIC). La norma obliga a bancos, aseguradoras y otras entidades financieras a implementar marcos estrictos de gestión de riesgos, supervisión de proveedores tecnológicos, notificación de incidentes graves y pruebas periódicas de sus sistemas para evitar que fallos técnicos aislados se conviertan en riesgos sistémicos para la economía.

En esencia, DORA desplaza el enfoque de una mera supervisión financiera tradicional hacia una vigilancia proactiva de la resiliencia operativa digital, reconociendo la profunda dependencia tecnológica del sector actual. Al armonizar las reglas de ciberseguridad, incidentes y pruebas de resistencia, el reglamento no solo impone mayores exigencias a las entidades financieras, sino que también introduce un marco de supervisión directa para los proveedores de servicios TIC críticos, asegurando que toda la cadena de suministro tecnológica del sistema financiero europeo cumpla con estándares mínimos de seguridad y fiabilidad.

 

Documentos PDF