EU DORA: una nueva oportunidad para los ingenieros de confiabilidad del sitio

EU DORA: una nueva oportunidad para los ingenieros de confiabilidad del sitio

EU DORA: una nueva oportunidad para los ingenieros de confiabilidad del sitio PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.

La Ley de Resiliencia Operacional Digital de la UE (DORA) es una nueva regulación que tiene como objetivo fortalecer la resiliencia del sector financiero a los riesgos relacionados con la información y las tecnologías informáticas (TIC). Se aplica a todas las organizaciones de servicios financieros dentro de la UE, incluidos bancos, compañías de seguros, empresas de inversión e instituciones de pago. También incluye cualquier empresa global que colabore con instituciones financieras dentro de la UE.  

DORA establece varios requisitos para las organizaciones de servicios financieros; por ejemplo, las organizaciones de servicios financieros deben establecer un marco integral de gestión de riesgos de TIC, implementar procedimientos de gestión y notificación de incidentes, realizar pruebas periódicas de resiliencia operativa y gestionar eficazmente los riesgos de terceros de TIC. 

El reglamento se emitió el 27 de diciembre de 2022 y está previsto que entre en vigor en enero de 2025. Sin embargo, existe un período de transición de un año para que las organizaciones de servicios financieros cumplan con todos los requisitos del reglamento, por lo que enero de 2024 es una fecha límite inminente. . 

El incumplimiento de EU DORA podría dar lugar a sanciones económicas y avisos públicos que podrían empañar la reputación de muchas empresas. 

Necesidades específicas del sector 

Actualmente se está desarrollando el equivalente británico del DORA de la UE. El gobierno del Reino Unido ha declarado que introducirá una regulación que se espera sea similar a DORA pero adaptada a las necesidades específicas del sector financiero del Reino Unido. 

Mientras tanto, la Autoridad de Regulación Prudencial (PRA) ha publicado una guía sobre resiliencia operativa que establece las expectativas de la PRA con respecto a cómo las instituciones financieras deben gestionar los riesgos operativos. PRA SS1/21: Resiliencia operativa: tolerancias de impacto para servicios comerciales importantes y SS2 / 21: Subcontratación y gestión de riesgos de terceros

El cumplimiento de la regulación de resiliencia operativa beneficiará a los clientes. Las organizaciones de servicios financieros deben implementar medidas para mejorar la resiliencia de sus sistemas y servicios. Esto ayudará a reducir el riesgo de cortes e interrupciones, lo que tendrá un efecto significativo en los clientes. 

Una protección mejorada contra las ciberamenazas ayudará a proteger a los clientes de las ciberamenazas, como el fraude y las filtraciones de datos. 

Una mayor transparencia y rendición de cuentas garantiza que las organizaciones de servicios financieros cumplan con sus obligaciones con los clientes. 

¿Cuáles son las implicaciones? 

Existen implicaciones prácticas para los equipos de ingeniería de aplicaciones que son necesarias para respaldar el cumplimiento de la regulación de resiliencia operativa. Los ingenieros de confiabilidad del sitio (SRE) desempeñarán un papel clave para ayudar a las organizaciones de servicios financieros a cumplir con estas regulaciones. 

Los SRE son responsables de la confiabilidad, el rendimiento y la escalabilidad de aplicaciones a gran escala. Tienen las habilidades y la experiencia para ayudar a las organizaciones de servicios financieros a implementar y mantener la gestión de riesgos de TIC y las capacidades de resiliencia operativa necesarias. 

Los equipos de SRE trabajan con las partes interesadas para definir y medir la confiabilidad del servicio y luego desarrollar e implementar métricas para medir la confiabilidad del servicio. Trabajan con equipos de desarrollo para diseñar y construir sistemas que sean confiables. Esto incluye considerar factores como la redundancia, la tolerancia a fallas y el monitoreo. 

Supervisan los sistemas en busca de incidentes y responden a ellos de forma rápida y eficaz. También identifican la causa raíz del incidente e implementan medidas para evitar que vuelva a ocurrir, lo que resulta en mejoras continuas. 

Centrándose en un trabajo más estratégico 

Los equipos de SRE automatizan tantas tareas operativas como sea posible para liberar tiempo que se puede emplear mejor enfocándose en trabajos más estratégicos, como mejorar la confiabilidad del sistema. Comparten conocimientos y promueven mejores prácticas dentro de una empresa que ayudan a mejorar la confiabilidad de las aplicaciones en toda la organización. 

Las SRE pueden desempeñar un papel vital para ayudar a las empresas a cumplir con DORA y proteger sus negocios de los riesgos relacionados con las TIC. 

Sello de tiempo:

Mas de fintextra