
LEI-kod och DORA: Vad ICT-leverantörer behöver veta
Vad är DORA? Digital Operational Resilience Act — känd som DORA — är förordning (EU) 2022/2554, antagen av Europaparlamentet och rådet den 14 december 2022. EU publicerade den i Europeiska unionens officiella tidning den 27 december 2022. Den trädde i kraft den 16 januari 2023 och blev fullt tillämplig den 17 januari 2025. DORA åtgärdar en specifik lucka i EU:s finansiella regelverk. Före DORA hanterade finansiella institutioner operativ risk främst genom att avsätta kapital. Den metoden täckte emellertid inte på ett adekvat sätt ICT-relaterade störningar, som kan påverka många institutioner samtidigt när en gemensam teknikleverantör fallerar. DORA inför därför ett enhetligt ramverk i hela EU för hantering av ICT-risker, incidentrapportering, testning av operativ motståndskraft och tillsyn av tredjepartsleverantörer av teknik. Vem måste efterleva DORA? DORA gäller för två huvudgrupper av organisationer som är involverade i tjänster för informations- och kommunikationsteknik







