Pensioenfederatie: DORA legt buitenproportioneel zware verantwoordelijkheden op

Pensioenfederatie: DORA legt buitenproportioneel zware verantwoordelijkheden op

Rules and Legislation
Laptop

DORA legt buitenproportioneel zware verantwoordelijkheden op voor de monitoring en risicobeheersing bij onderaanbesteding van ICT-diensten.

De Pensioenfederatie heeft gemeld te pleiten voor risico-gebaseerde toepassing van DORA (de Digital Operational Resilience Act), waarbij principes worden geformuleerd in plaats van strikte voorschriften. ‘Een proportionele toepassing van maatregelen is belangrijk.’ DORA moet uiterlijk 17 januari 2025 worden geïmplementeerd.

‘Het melden van ernstige ICT-gerelateerde incidenten aan de toezichthouder moet het oplossen van het incident niet in de weg zitten. We vragen daarom om een proportionele toepassing van de gestelde deadlines en een behapbare inhoud van de meldingen. We vragen bijzondere aandacht voor incidenten die verder in de keten plaatsvinden; deze vergen namelijk extra afstemming en tijd om te melden.

Bij de berekening van kosten en verliezen van incidenten moet een pragmatische aanpak gekozen worden waar het gaat om het volgen van het boekjaar en het maken van schattingen.

DORA legt buitenproportioneel zware verantwoordelijkheden op voor de monitoring en risicobeheersing bij onderaanbesteding van ICT-diensten in de gehele keten. Die controle moet sterker worden gefocust op de grootste uitbestedingsrisico’s.’