Regolamento “DORA”: le prime bozze di norme tecniche di regolamentazione
In data 19 giugno 2023, le Autorità di Vigilanza europee hanno avviato una consultazione pubblica volta all’elaborazione di un primo set di norme tecniche ai sensi del Regolamento DORA (Digital Operational Resilience Act).
Il Regolamento DORA, pubblicato sulla Gazzetta Ufficiale dell’Unione Europea del 27 dicembre 2022 e applicabile dal 17 gennaio 2025, istituisce un quadro normativo europeo sulla resilienza operativa digitale nel settore finanziario al fine di garantire la sicurezza dei sistemi informatici e di rete che sostengono i processi commerciali delle entità finanziarie regolamentate.
Nello specifico, il Regolamento DORA prevede che un primo set di norme tecniche sia sottoposto alla Commissione europea entro il 17 gennaio 2024 e che un secondo gruppo di norme tecniche sia presentato all’Autorità entro il 17 luglio 2024.
Pertanto, le bozze di norme tecniche pubblicate dalle ESAs il 19 giugno 2023 rappresentano il primo set di norme tecniche da sviluppare e riguardano, nel dettaglio:
- RTS sul quadro di gestione del rischio ICT (ai sensi degli articoli 15 e 16(3), DORA);
- RTS sui criteri per la classificazione degli incidenti legati alle TIC (ai sensi dell’art. 18, DORA);
- ITS per stabilire i modelli per il registro delle informazioni (ai sensi dell’art. 28(9), DORA);
- RTS per specificare la politica sui servizi ICT forniti da fornitori terzi di ICT (ai sensi dell’art. 28(10), DORA).
A supporto, le ESAs hanno pubblicato anche una “Introductory Note” esplicativa dei contenuti e delle tempistiche previste per l’emanazione delle norme; dal documento si evince che le ESAs avvieranno la consultazione pubblica relativa al secondo set di norme tecniche a fine anno, tra novembre e dicembre 2023.
Approfondisci la lettura visitando la pagina dedicata
Eventi in evidenza
AdottaMI 2026
Il rapporto con gli animali da compagnia sta assumendo una dimensione sempre più rilevante nella vita delle persone e, allo stesso tempo, apre nuove riflessioni sul tema dell’adozione responsabile. Dalla scelta di accogliere un animale alla gestione del percorso successivo all’adozione, entrano in gioco bisogni, aspettative e responsabilità che coinvolgono cittadini, rifugi, istituzioni e, sempre più, anche le aziende.AdottaMI 2026, in programma il 3 e 4 ottobre presso Parco Sempione a Milano, nasce come occasione di incontro e confronto sul mondo delle adozioni e sul rapporto tra persone, animali e città, con uno sguardo anche al contributo che imprese e Pubbliche Amministrazioni possono offrire alla costruzione di un ecosistema più consapevole e pet-friendly.PwC Italia sarà presente domenica 4 ottobre, con un intervento di Roberta Anelli, Senior Manager Digital Innovation PwC Italia, dedicato a esplorare il fenomeno attraverso dati, analisi e sentiment online, mettendo a confronto ciò che emerge dalle conversazioni digitali con la percezione del pubblico presente.L’intervento, dal titolo “Pet-friendly? Una green flag che diventa responsabilità condivisa”, partirà dalla dimensione del fenomeno e dalle principali esigenze che accompagnano il percorso di adozione, per approfondire insieme a Empethy come strumenti digitali e nuovi modelli di collaborazione possano supportare adottanti, rifugi e istituzioni. Per maggiori informazioni clicca qui.
L'Architettura della Resilienza. Governance e Prodotto: interdipendenze tra NIS2 e CRA
Il 28 ottobre 2026, presso l’Auditorium Giorgio Squinzi di Assolombarda a Milano, si terrà “L’Architettura della Resilienza. Governance e Prodotto: interdipendenze tra NIS2 e CRA”, l'appuntamento annuale dedicato ai temi della cybersecurity e della resilienza digitale. Giunto alla sua dodicesima edizione, l’evento rappresenta un’importante occasione di confronto per imprese, istituzioni ed esperti del settore sui principali sviluppi normativi, tecnologici e organizzativi che stanno trasformando il panorama della sicurezza informatica.In questa edizione verrà approfondito il rapporto tra il Cyber Resilience Act (CRA) e la Direttiva NIS2, mettendo in luce l'intrinseca indipendenza tra i due ambiti normativi e il loro impatto sulle strategie aziendali. Attraverso il confronto con esperti e casi reali, l’evento aiuta le imprese a orientare con maggiore consapevolezza investimenti, governance e supply chain, ma soprattutto la sicurezza.PwC Italia parteciperà all’evento.Giuseppe D’Agostino, Partner PwC Italia, Cybersecurity & Privacy Leader, interverrà alle ore 11.30 durante il Cyber Talk | Round 2: “NIS2: il cantiere è (ancora) aperto” .