{"id":457973,"date":"2025-04-28T09:47:28","date_gmt":"2025-04-28T09:47:28","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=457973"},"modified":"2026-06-10T10:16:52","modified_gmt":"2026-06-10T10:16:52","slug":"dora-digital-operational-resilience-act","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/it\/blog\/dora-digital-operational-resilience-act\/","title":{"rendered":"Cos&#8217;\u00e8 la conformit\u00e0 al Digital Operational Resilience Act (DORA)?"},"content":{"rendered":"<div class=\"in-context-cta\"><h2><strong>Punti chiave<\/strong><\/h2>\n<ul>\n<li><strong>Panoramica sulla conformit\u00e0 DORA<\/strong>: Il Digital Operational Resilience Act (DORA) \u00e8 un regolamento dell&#8217;UE (in vigore dal 2023) che standardizza i requisiti di cybersecurity, gestione del rischio ICT e resilienza digitale per le istituzioni finanziarie.<\/li>\n<li><strong>Chi deve essere conforme al DORA<\/strong>: Il DORA si applica a un&#8217;ampia variet\u00e0 di\u00a0<strong>entit\u00e0 finanziarie<\/strong> dell&#8217;UE, tra cui banche, assicuratori, gestori patrimoniali, istituti di pagamento, sedi di trading, agenzie di rating del credito, piattaforme di crowdfunding, fornitori di servizi di cripto-asset e fornitori di servizi ICT di terzi.<\/li>\n<li><strong>Requisiti chiave DORA<\/strong>:\n<ol>\n<li><strong>Gestione del rischio ICT<\/strong>: Identifica, riduci i rischi e monitora costantemente le minacce informatiche con controlli efficaci, crittografia e governance.<\/li>\n<li><strong>Reportistica sugli incidenti<\/strong>: Stabilisci protocolli di reporting per comunicare tempestivamente con le autorit\u00e0 di regolamentazione, i clienti e le parti interessate.<\/li>\n<li><strong>Test di resilienza<\/strong>: Valutazioni annuali delle vulnerabilit\u00e0, test di penetrazione (TLPT) e valutazioni indipendenti delle difese digitali.<\/li>\n<li><strong>Gestione del rischio di terzi<\/strong>: Supervisione continua dei fornitori, dei provider ICT e dei servizi in outsourcing.<\/li>\n<li><strong>Condivisione delle informazioni<\/strong>: Collaborazione intersettoriale per condividere le informazioni sulle minacce e migliorare le difese.<\/li>\n<\/ol>\n<\/li>\n<li><strong>Vantaggi della conformit\u00e0 DORA<\/strong>: Aumenta la resilienza della cybersicurezza, riduce al minimo le interruzioni, migliora la trasparenza, crea fiducia con le autorit\u00e0 di regolamentazione, gli azionisti e i clienti e rafforza la stabilit\u00e0 del settore finanziario in tutta l&#8217;UE.<\/li>\n<li><strong>Sfide per le PMI<\/strong>: La conformit\u00e0 pu\u00f2 richiedere molte risorse; le piccole e medie imprese spesso si affidano a fornitori di servizi gestiti (MSP) o a piattaforme di gestione IT all-in-one per un&#8217;implementazione economicamente vantaggiosa.<\/li>\n<li><strong>Passi per raggiungere la conformit\u00e0<\/strong>:\n<ol>\n<li>Esegui un&#8217;\u00a0<strong>analisi delle lacune di conformit\u00e0<\/strong>\u00a0per identificare i punti deboli.<\/li>\n<li>Progetta un\u00a0<strong>quadro strutturato di gestione del rischio ICT<\/strong>\u00a0con chiari ruoli di leadership.<\/li>\n<li>Sviluppa un\u00a0<strong>solido piano di risposta agli incidenti e di continuit\u00e0 operativa<\/strong>.<\/li>\n<li>Verifica e allinea i\u00a0<strong>contratti con i fornitori terzi<\/strong>\u00a0con i requisiti DORA.<\/li>\n<li>Conduci\u00a0<strong>test regolari di resilienza<\/strong>\u00a0e monitora costantemente le prestazioni dei sistemi.<\/li>\n<\/ol>\n<\/li>\n<li><strong>Impatto globale<\/strong>: Il DORA integra le normative esistenti come il GDPR e il NIS2, creando un precedente per i quadri di resilienza operativa digitale a livello globale al di l\u00e0 dell&#8217;UE.<\/li>\n<li><strong>Perch\u00e9 \u00e8 importante<\/strong>: Poich\u00e9 i cyberattacchi diventano sempre pi\u00f9 sofisticati, il DORA garantisce che gli istituti finanziari siano pi\u00f9 preparati, pi\u00f9 trasparenti e pi\u00f9 sicuri, riducendo i rischi sistemici e salvaguardando la fiducia dei clienti.<\/li>\n<\/ul>\n<\/div>\n<p>Poich\u00e9 gli istituti finanziari si affidano sempre pi\u00f9 alla tecnologia, migliorare la resilienza operativa e rafforzare la protezione dei dati diventa sempre pi\u00f9 importante. Tali standard sono stabiliti da normative come il\u00a0<a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN\/TXT\/PDF\/?uri=CELEX:32022R2554&amp;from=FR\" target=\"_blank\" rel=\"noopener\"><strong>Digital Operational Resilience Act\u00a0<\/strong>(DORA)<\/a>.<\/p>\n<p>Questo articolo esamina la normativa DORA, i suoi requisiti principali e le modalit\u00e0 per ottenere la conformit\u00e0 del settore finanziario nell&#8217;UE. Per un rapido approfondimento visivo, dai un\u2019occhiata alla nostra video-guida <a href=\"https:\/\/www.ninjaone.com\/videos\/security\/what-is-digital-operational-resilience-act-dora-compliance\/\">Che cos&#8217;\u00e8 la conformit\u00e0 al Digital Operational Resilience Act (DORA)?<\/a><\/p>\n<h2>Che cos&#8217;\u00e8 il Digital Operational Resilience Act (DORA)?<\/h2>\n<p>La legge sulla resilienza operativa digitale \u00e8 un quadro completo che applica metodi di gestione del rischio per garantire la competenza delle istituzioni finanziarie dell&#8217;UE contro i <a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/sicurezza-degli-endpoint\/cos-e-un-cyberattacco\/\">cyberattacchi<\/a>.<\/p>\n<p>Prima della sua attuazione, le banche, le compagnie di assicurazione e i grandi investitori utilizzavano protocolli semplici ma poco rigorosi, come l&#8217;accantonamento di capitale per pagare le potenziali perdite, per prepararsi agli incidenti informatici. Inoltre, le normative pre-DORA esistenti variano tra gli Stati membri dell&#8217;UE, con conseguenti incoerenze.<\/p>\n<p>Anche grazie all&#8217;entrata in vigore del DORA nell&#8217;Unione Europea nel 2023, i sistemi finanziari stanno compiendo uno sforzo pi\u00f9 unificato e proattivo per difendere le proprie infrastrutture e risorse digitali dalle minacce online.<\/p>\n<h2>A chi si applica il DORA?<\/h2>\n<p>Il Digital Operational Resilience Act si applica alle seguenti istituzioni dell&#8217;UE:<\/p>\n<p><strong>1. Servizi di pagamento e conti correnti<\/strong><\/p>\n<ul>\n<li><strong>Fornitori di servizi di informazione sui conti correnti (AISP):<\/strong>\u00a0Raccolgono e gestiscono le informazioni sui conti di pagamento.<\/li>\n<li><strong>Istituti di pagamento:<\/strong>\u00a0Forniscono servizi di pagamento.<\/li>\n<li><strong>Istituti di moneta elettronica (con quelli esenti):<\/strong>\u00a0Emissione di moneta elettronica e report sulla trasparenza.<\/li>\n<\/ul>\n<p><strong>2. Investimenti e gestione patrimoniale<\/strong><\/p>\n<ul>\n<li><strong>Societ\u00e0 di investimento:<\/strong>\u00a0Offrono opportunit\u00e0 di gestione patrimoniale e di investimento.<\/li>\n<li><strong>Societ\u00e0 di gestione:<\/strong>\u00a0Fondi di investimento principali.<\/li>\n<li><strong>Gestori di fondi di investimento alternativi (GEFIA):<\/strong>\u00a0Gestiscono hedge fund, private equity e altri fondi alternativi.<\/li>\n<\/ul>\n<p><strong>3. Assicurazioni e pensioni<\/strong><\/p>\n<ul>\n<li><strong>Compagnie di assicurazione e riassicurazione:<\/strong>\u00a0Forniscono copertura assicurativa e di rischio.<\/li>\n<li><strong>Intermediari assicurativi:<\/strong>\u00a0Broker\/agenti che vendono prodotti assicurativi.<\/li>\n<li><strong>Istituti di previdenza professionale (IORP):<\/strong>\u00a0Gestiscono le pensioni dei dipendenti.<\/li>\n<li><strong>Istituti di previdenza:<\/strong>\u00a0Offrono prodotti di previdenza.<\/li>\n<\/ul>\n<p><strong>4. Infrastruttura di mercato e trading<\/strong><\/p>\n<ul>\n<li><strong>Sedi di trading:<\/strong>\u00a0Piattaforme per la compravendita di strumenti finanziari (mercati regolamentati, MTF, OTF).<\/li>\n<li><strong>Controparti centrali (CCP):<\/strong>\u00a0Riducono il rischio di controparte nelle transazioni.<\/li>\n<li><strong>Depositari centrali di titoli (CSD):<\/strong>\u00a0Detengono e trasferiscono titoli.<\/li>\n<\/ul>\n<p><strong>5. Dati, trasparenza e reporting<\/strong><\/p>\n<ul>\n<li><strong>Fornitori di servizi di reporting dei dati (DSRP):<\/strong>\u00a0Effettuano report dei dati finanziari per la trasparenza.<\/li>\n<li><strong>Repository di messa in sicurezza:<\/strong>\u00a0Mantengono i registri della messa in sicurezza delle transazioni.<\/li>\n<li><strong>Repository commerciali:<\/strong>\u00a0Centralizzano e conservano i registri degli scambi per la supervisione normativa.<\/li>\n<li><strong>Agenzie di rating del credito:<\/strong>\u00a0Valutano la qualit\u00e0 del credito degli emittenti.<\/li>\n<li><strong>Amministratori di benchmark critici:<\/strong>\u00a0Definiscono i principi guida (per esempio LIBOR, EURIBOR).<\/li>\n<\/ul>\n<p><strong>6. Finanza alternativa e innovazione<\/strong><\/p>\n<ul>\n<li><strong>Fornitori di servizi di crowdfunding:<\/strong>\u00a0Facilitano la raccolta di fondi pubblici.<\/li>\n<li><strong>Fornitori di servizi di criptovaluta ed emittenti di token legati ad asset:<\/strong>\u00a0Forniscono servizi di criptovaluta ed emettono token legati ad asset.<\/li>\n<\/ul>\n<p><strong>7. Tecnologia e outsourcing<\/strong><\/p>\n<ul>\n<li><strong>Fornitori di servizi ICT di terze parti:<\/strong>\u00a0Forniscono servizi IT alle istituzioni finanziarie.<\/li>\n<\/ul>\n<p><strong>8. Prestito<\/strong><\/p>\n<ul>\n<li><strong>Prestatori di mutui:<\/strong>\u00a0Forniscono prestiti garantiti da immobili.<\/li>\n<\/ul>\n<p>Anche i fornitori di software di terze parti sono soggetti alle linee guida del DORA. Poich\u00e9 gli MSP si intrecciano con i processi critici delle istituzioni finanziarie, qualsiasi forma di non conformit\u00e0 comporter\u00e0\u00a0<a href=\"https:\/\/smartermsp.com\/dora-what-this-means-for-msps\/\" target=\"_blank\" rel=\"noopener\">sanzioni &#8220;efficaci, proporzionate e dissuasive&#8221;<\/a>\u00a0e un impatto negativo sulla loro reputazione.<\/p>\n<p>La conformit\u00e0 totale riduce al minimo le interruzioni delle operazioni e migliora gli standard di sicurezza informatica dell&#8217;organizzazione, rafforzando l&#8217;infrastruttura digitale dello stato finanziario generale dell&#8217;UE.<\/p>\n<h2>Requisiti fondamentali per la conformit\u00e0 al DORA<\/h2>\n<h3>Gestione del rischio ICT<\/h3>\n<p>La legge sulla resilienza operativa digitale prevede l&#8217;identificazione, la riduzione del rischio e il monitoraggio continuo delle minacce presenti ed emergenti. Il primo passo \u00e8 la gestione del rischio.<\/p>\n<p><strong>Controlla i privilegi degli utenti, mantieni i dati accurati e intatti e utilizza una crittografia di livello governativo per tenere tutto al sicuro<\/strong>. Queste misure (e i sistemi interni di salvaguardia delle informazioni) devono essere mantenute e ottimizzate da professionisti che possono essere ritenuti responsabili.<\/p>\n<h3>Reportistica sugli incidenti<\/h3>\n<p>Le istituzioni finanziarie devono sviluppare tempestivamente un proprio protocollo per la valutazione e la reportistica sugli incidenti.<\/p>\n<p><strong>Crea registri dettagliati degli incidenti e implementa solidi protocolli di risposta, valuta i risultati, mantieni canali adeguati con le autorit\u00e0 e riferisci in modo coerente a clienti e azionisti<\/strong>.<\/p>\n<h3>Strategie di test e resilienza<\/h3>\n<p>Il DORA impone alle istituzioni finanziarie di testare annualmente le proprie difese digitali in tre modi:\u00a0<strong>test avanzati di vulnerabilit\u00e0 sui sistemi di tecnologia dell&#8217;informazione e della comunicazione (ICT), valutazione indipendente dei punti deboli della propria infrastruttura e test di penetrazione guidati dalle minacce (TLPT) che simulino attacchi reali.<\/strong><\/p>\n<p>Ma non \u00e8 tutto. L&#8217;organizzazione deve inoltre creare e conservare la documentazione relativa a queste prove, che dovrebbe includere le metodologie e i passi aggiuntivi compiuti per correggere i problemi nel tuo ecosistema digitale.<\/p>\n<div class=\"in-context-cta\"><p style=\"text-align: center;\">\ud83d\uded1 Identifica, valuta, riduci i rischi e correggi in modo proattivo le vulnerabilit\u00e0 dell&#8217;ambiente IT.<\/p>\n<p style=\"text-align: center;\">Leggi questa guida su\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/cosa-e-gestione-vulnerabilita\/\">come ridurre i rischi legati alle vulnerabilit\u00e0<\/a>.<\/p>\n<\/div>\n<h3>Gestione del rischio di terzi<\/h3>\n<p>I fornitori terzi devono essere costantemente monitorati e valutati per garantire che rispettino i rigorosi requisiti del DORA.<\/p>\n<p>Valuta ogni fornitore di terze parti in base alle\u00a0<strong>capacit\u00e0 tecniche, al livello di sicurezza e ai piani di\u00a0<\/strong><a href=\"https:\/\/www.ninjaone.com\/it\/blog\/cosa-sono-backup-e-disaster-recovery\/\"><strong>disaster recovery<\/strong><\/a><strong>\u00a0<\/strong>. Inoltre, i contratti con i terzi devono essere ineccepibili e tutti gli standard DORA devono essere applicati.<\/p>\n<h3>Condivisione di informazioni e cooperazione<\/h3>\n<p>DORA incoraggia i membri del settore finanziario a\u00a0<strong>condividere tra loro le conoscenze sulle minacce informatiche in continua evoluzione<\/strong>. Le reti che condividono gli incidenti relativi alle nuove minacce informatiche e alle ultime metodologie dei malintenzionati sono fonti di informazioni preziose per i team IT e possono aiutare a prevenire problemi di reputazione che potrebbero avere un impatto sulle pubbliche relazioni. Per le <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/statistiche-sulla-cybersecurity-delle-pmi\/\">statistiche di cybersecurity del 2025<\/a>: Studi recenti suggeriscono che gli\u00a0<strong><a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/sicurezza-degli-endpoint\/cos-e-un-threat-actor\/\">attori delle minacce<\/a>\u00a0sono in grado di penetrare nel 93% delle reti delle organizzazioni.<\/strong><\/p>\n<h2>Quali sono i vantaggi della conformit\u00e0 al DORA?<\/h2>\n<p>La tecnologia \u00e8 in rapida evoluzione, quindi DORA offre alle istituzioni finanziarie un&#8217;ulteriore linea di difesa contro le minacce sofisticate emergenti. La conformit\u00e0\u00a0 ti tutela e apre la strada a una produttivit\u00e0 ininterrotta, dando alla tua azienda quel vantaggio costante che le consente di rimanere ai vertici del mercato.<\/p>\n<p>\u00c8 stato inoltre dimostrato che le pratiche dei nuovi standard dell&#8217;UE funzionano bene per le aziende, creando fiducia con le autorit\u00e0 di regolamentazione, gli azionisti e i potenziali clienti. Uno studio del 2024 del <a href=\"https:\/\/fbj.springeropen.com\/articles\/10.1186\/s43093-024-00402-9\" target=\"_blank\" rel=\"noopener\">Future Business Journal<\/a> ha dimostrato che la trasparenza della cybersecurity ha avuto un impatto positivo sulle prestazioni delle banche e ha incoraggiato un maggior numero di banche a seguire l&#8217;esempio. In poche parole, la conformit\u00e0 al DORA offre ai clienti maggiore fiducia nella sicurezza del loro denaro.<\/p>\n<h2>Conformit\u00e0 al DORA: Le sfide pi\u00f9 grandi<\/h2>\n<p>Se da un lato la conformit\u00e0 al DORA offre vantaggi alle istituzioni finanziarie, dall&#8217;altro l&#8217;implementazione di tali standard pone alcune sfide, soprattutto per le organizzazioni di piccole e medie dimensioni. L&#8217;adozione di misure di sicurezza conformi agli standard DORA richiede un notevole dispendio di risorse e di lavoro, che a volte le PMI non possono affrontare da sole a causa delle dimensioni e dei limiti di budget.<\/p>\n<p>Per questo motivo, alcune di esse si rivolgono ai fornitori di servizi gestiti (MSP) per ottenere ulteriore assistenza, molti dei quali sono in grado di fornire supporto ICT senza costare una fortuna. Altre adottano strumenti di gestione all-in-one e convenienti per eliminare i problemi dell&#8217;IT a costi contenuti.<\/p>\n<h2>Passi per ottenere la conformit\u00e0 DORA<\/h2>\n<h3>1. Effettua un&#8217;analisi delle lacune di conformit\u00e0<\/h3>\n<p>In primo luogo, esegui un&#8217;analisi delle lacune confrontando ci\u00f2 che hai gi\u00e0 con ci\u00f2 che vuoi ottenere attraverso gli standard DORA. Considera i risultati ricavati durante questa fase come un diagramma di Venn che ti aiuti a capire cosa manca nella tua struttura IT. Per farlo:<\/p>\n<ul>\n<li>Identifica il divario tra la tua struttura e le esigenze del DORA.<\/li>\n<li>Classifica le mancanze in base all&#8217;importanza.<\/li>\n<li>Crea piani d&#8217;azione tempestivi per affrontarli in modo efficace<\/li>\n<\/ul>\n<h3>2. Stabilisci un quadro di gestione del rischio ICT<\/h3>\n<p>Quindi, crea una struttura di gestione nella tua organizzazione e assegna ruoli chiari. Questo framework di sicurezza informatica di DORA dovrebbe permetterti di:<\/p>\n<ul>\n<li>Assegnare ruoli chiari nella struttura di leadership.<\/li>\n<li>Valutare i rischi che incidono sulle operazioni (per esempio\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/sicurezza-degli-endpoint\/cos-e-il-ransomware\/\">ransomware<\/a>, guasti di sistema ecc.).<\/li>\n<li>Creare strategie per ridurre i rischi noti (per esempio\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/cos-e-un-firewall\/\">firewall<\/a>,\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/sicurezza-degli-endpoint\/cos-e-l-accesso-con-minimo-privilegio\/\">accesso con privilegi minimi<\/a>, unit\u00e0 crittografate).<\/li>\n<li>Coordinarsi in modo diretto con la risposta agli incidenti e il disaster recovery.<\/li>\n<li>Monitorare e rivedere i casi passati e i criteri attuali, man mano che emergono nuove minacce.<\/li>\n<\/ul>\n<h3>3. Sviluppa un solido piano di risposta agli incidenti<\/h3>\n<p>Gli imprevisti accadono e devi essere pronto ad affrontarli 24 ore su 24, 7 giorni su 7. Ecco cosa ti serve secondo il DORA:<\/p>\n<ul>\n<li>Definisci gli incidenti in base alla gravit\u00e0 e alla frequenza.<\/li>\n<li>Delinea i passaggi in modo chiaro, in modo che i partner interni ed esterni possano affrontare e contenere gli incidenti, riducendo i rischi.<\/li>\n<li>Delega i ruoli nella preparazione a eventuali incidenti futuri.<\/li>\n<li>Sviluppa misure di continuit\u00e0 aziendale per ripristinare i dati e rimettere rapidamente in funzione i sistemi.<\/li>\n<li>Esegui regolarmente esercitazioni\/simulazioni per verificare la necessit\u00e0 di eventuali miglioramenti necessari.\u00a0<em>Per approfondire maggiormente, consulta la guida\u00a0<\/em><a href=\"https:\/\/www.ninjaone.com\/it\/blog\/checklist-della-sicurezza-informatica-per-proteggere-le-aziende\/\"><em>Elenco di controllo della sicurezza IT, per proteggere la tua azienda<\/em><\/a><em>.<\/em><\/li>\n<\/ul>\n<h3>4. Collabora con fornitori terzi per verificare la conformit\u00e0<\/h3>\n<p>Fai ricerche sui fornitori terzi che impieghi, per garantire la totale conformit\u00e0 al DORA. Ecco come:<\/p>\n<ul>\n<li>Assicurati che il tuo fornitore segua le best practice sulla sicurezza e sui criteri di protezione dei dati.<\/li>\n<li>Incorpora gli standard di conformit\u00e0 DORA nei contratti dell&#8217;organizzazione.\u00a0<em>Per ulteriori informazioni al riguardo, raccomandiamo la lettura della nostra guida sui\u00a0<\/em><a href=\"https:\/\/www.ninjaone.com\/it\/blog\/esempi-di-termini-e-condizioni-di-un-contratto-di-servizi-gestiti-msa\/\"><em>Contratti per servizi gestiti per MSP<\/em><\/a><em>\u00a0\u00a0<\/em>.<\/li>\n<li>Monitora costantemente le prestazioni attraverso audit.<\/li>\n<li>Collabora per risolvere le lacune della tua infrastruttura.<\/li>\n<li>Mantieni una linea di comunicazione aperta.<\/li>\n<\/ul>\n<div class=\"in-context-cta\"><p style=\"text-align: center;\">Leggi questa guida \u2192\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/scegliere-un-fornitore-di-servizi-it-affidabile\/\">Come scegliere un fornitore di servizi IT affidabile<\/a><\/p>\n<\/div>\n<h3>5. Test e monitoraggio regolari della resilienza<\/h3>\n<p>Testa la resilienza delle misure di sicurezza dei tuoi sistemi attraverso simulazioni:<\/p>\n<ul>\n<li>Esegui test di sicurezza annuali.<\/li>\n<li>Valuta le vulnerabilit\u00e0 dei sistemi ogni 4 mesi.<\/li>\n<li>Utilizza il TLPT per simulare attacchi reali.<\/li>\n<li>Monitora costantemente le prestazioni, la disponibilit\u00e0 e la sicurezza del sistema durante i test.<\/li>\n<li>Analizza i risultati per identificare i punti deboli e i modi per migliorare.<\/li>\n<li>Rivedi e intensifica i protocolli di sicurezza, i piani di ripristino e la risposta agli incidenti.<\/li>\n<\/ul>\n<h2>Come il DORA influenzer\u00e0 il futuro della conformit\u00e0 del settore finanziario<\/h2>\n<p>DORA integra gli standard e i regolamenti gi\u00e0 esistenti nell&#8217;UE, come il Regolamento generale in materia di protezione dei dati (<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/cos-e-la-conformita-al-gdpr\/\">GDPR<\/a>) e la direttiva sulla sicurezza\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/cos-e-la-nis2\/\">NIS2<\/a>, al fine di migliorare l\u2019integrit\u00e0 digitale complessiva del settore finanziario.<\/p>\n<p>Questo importante passo verso migliori standard di resilienza operativa probabilmente ispirer\u00e0 altri Paesi al di fuori dell&#8217;UE ad adottare principi simili, come il GDPR, che stabilisce un precedente a livello mondiale per la regolamentazione dei dati e la sicurezza operativa.<\/p>\n<p>Allineandosi su quadri di sicurezza nuovi e solidi come il DORA, i Paesi possono promuovere una comunit\u00e0 mondiale pi\u00f9 sana e meglio equipaggiata per affrontare le odierne minacce digitali.<\/p>\n<h2>Il tuo percorso di conformit\u00e0 al DORA<\/h2>\n<p>Il DORA impone standard di gestione del rischio pi\u00f9 severi per le banche e le altre societ\u00e0 finanziarie dell&#8217;Unione Europea. Il quadro di riferimento del DORA richiede la formazione di una leadership per la gestione del rischio ICT, una reportistica rapida e affidabile sugli incidenti, l&#8217;esecuzione di test coerenti, la valutazione di fornitori terzi e la condivisione delle informazioni.<\/p>\n<p>Le grandi istituzioni finanziarie sono la linfa vitale dell&#8217;economia e, sebbene gli incidenti possano accadere, \u00e8 un dovere ridurre al minimo il rischio. Seguire il DORA garantisce alla tua organizzazione meccanismi di controllo pi\u00f9 efficaci, misure di sicurezza informatica di primissimo livello e molto altro, quindi inizia oggi stesso il tuo percorso vero la conformit\u00e0.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Poich\u00e9 gli istituti finanziari si affidano sempre pi\u00f9 alla tecnologia, migliorare la resilienza operativa e rafforzare la protezione dei dati diventa sempre pi\u00f9 importante. Tali standard sono stabiliti da normative come il\u00a0Digital Operational Resilience Act\u00a0(DORA). Questo articolo esamina la normativa DORA, i suoi requisiti principali e le modalit\u00e0 per ottenere la conformit\u00e0 del settore finanziario [&hellip;]<\/p>\n","protected":false},"author":203,"featured_media":453805,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4367],"tags":[],"class_list":["post-457973","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicurezza"],"acf":[],"modified_by":"Sergio Oricci","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/457973","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/users\/203"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/comments?post=457973"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/457973\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media\/453805"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media?parent=457973"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/categories?post=457973"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/tags?post=457973"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}