Regolamento DORA: finalizzato dalle ESAs il primo set di norme tecniche
Ad esito della consultazione pubblica tenutasi tra giugno e settembre 2023, le Autorità di Vigilanza europee (EBA, ESMA, EIOPA, nel complesso le c.d. “ESAs”) hanno pubblicato, in data 17 gennaio 2024, le bozze finali di alcuni set di norme tecniche da svilupparsi ai sensi del Regolamento DORA (Regolamento (UE) 2022/2554, Digital Operational Resilience Act).
Il Regolamento DORA, pubblicato il 27 dicembre 2022 sulla Gazzetta Ufficiale dell'Unione Europea e in vigore dal 17 gennaio 2025, stabilisce un quadro normativo europeo per la resilienza operativa digitale nel settore finanziario. L'obiettivo è garantire la sicurezza dei sistemi informatici e di rete delle entità finanziarie regolamentate.
Le Autorità Europee di Sorveglianza (ESAs) sono incaricate di sviluppare norme tecniche di regolamentazione (RTS) e norme di attuazione (ITS), oltre a fornire orientamenti su vari aspetti della normativa. Tali norme saranno esaminate e adottate dalla Commissione europea tramite atti delegati e di esecuzione.
Il Regolamento prevede che il primo set di norme tecniche sia presentato alla Commissione entro il 17 gennaio 2024, mentre un secondo gruppo deve essere finalizzato entro il 17 luglio 2024. Le ESAs hanno rispettato questa tempistica, presentando le bozze finali delle norme tecniche alla Commissione, che riguardano la gestione del rischio ICT, la classificazione degli incidenti legati alle TIC, i modelli per il registro delle informazioni e la politica sui servizi ICT forniti da terzi.
La Commissione europea procederà all'adozione di questi primi standard tecnici nei prossimi mesi conformemente alle disposizioni del Regolamento.
Per saperne di più visita la pagina dedicata
Eventi in evidenza
AdottaMI 2026
Il rapporto con gli animali da compagnia sta assumendo una dimensione sempre più rilevante nella vita delle persone e, allo stesso tempo, apre nuove riflessioni sul tema dell’adozione responsabile. Dalla scelta di accogliere un animale alla gestione del percorso successivo all’adozione, entrano in gioco bisogni, aspettative e responsabilità che coinvolgono cittadini, rifugi, istituzioni e, sempre più, anche le aziende.AdottaMI 2026, in programma il 3 e 4 ottobre presso Parco Sempione a Milano, nasce come occasione di incontro e confronto sul mondo delle adozioni e sul rapporto tra persone, animali e città, con uno sguardo anche al contributo che imprese e Pubbliche Amministrazioni possono offrire alla costruzione di un ecosistema più consapevole e pet-friendly.PwC Italia sarà presente domenica 4 ottobre, con un intervento di Roberta Anelli, Senior Manager Digital Innovation PwC Italia, dedicato a esplorare il fenomeno attraverso dati, analisi e sentiment online, mettendo a confronto ciò che emerge dalle conversazioni digitali con la percezione del pubblico presente.L’intervento, dal titolo “Pet-friendly? Una green flag che diventa responsabilità condivisa”, partirà dalla dimensione del fenomeno e dalle principali esigenze che accompagnano il percorso di adozione, per approfondire insieme a Empethy come strumenti digitali e nuovi modelli di collaborazione possano supportare adottanti, rifugi e istituzioni. Per maggiori informazioni clicca qui.
L'Architettura della Resilienza. Governance e Prodotto: interdipendenze tra NIS2 e CRA
Il 28 ottobre 2026, presso l’Auditorium Giorgio Squinzi di Assolombarda a Milano, si terrà “L’Architettura della Resilienza. Governance e Prodotto: interdipendenze tra NIS2 e CRA”, l'appuntamento annuale dedicato ai temi della cybersecurity e della resilienza digitale. Giunto alla sua dodicesima edizione, l’evento rappresenta un’importante occasione di confronto per imprese, istituzioni ed esperti del settore sui principali sviluppi normativi, tecnologici e organizzativi che stanno trasformando il panorama della sicurezza informatica.In questa edizione verrà approfondito il rapporto tra il Cyber Resilience Act (CRA) e la Direttiva NIS2, mettendo in luce l'intrinseca indipendenza tra i due ambiti normativi e il loro impatto sulle strategie aziendali. Attraverso il confronto con esperti e casi reali, l’evento aiuta le imprese a orientare con maggiore consapevolezza investimenti, governance e supply chain, ma soprattutto la sicurezza.PwC Italia parteciperà all’evento.Giuseppe D’Agostino, Partner PwC Italia, Cybersecurity & Privacy Leader, interverrà alle ore 11.30 durante il Cyber Talk | Round 2: “NIS2: il cantiere è (ancora) aperto” .