
LEI-kode og DORA: Hva IKT-leverandører trenger å vite
Hva er DORA? Digital Operational Resilience Act — kjent som DORA — er forordning (EU) 2022/2554, vedtatt av Europaparlamentet og Rådet den 14. desember 2022. EU publiserte den i Den europeiske unions tidende den 27. desember 2022. Den trådte i kraft 16. januar 2023 og ble fullt anvendelig den 17. januar 2025. DORA adresserer et spesifikt gap i EUs finansielle regulering. Før DORA håndterte finansinstitusjoner operasjonell risiko primært ved å sette av kapital. Denne tilnærmingen dekket imidlertid ikke IKT-relaterte forstyrrelser tilstrekkelig, som kan påvirke mange institusjoner samtidig når en delt teknologileverandør svikter. Derfor introduserer DORA et enhetlig rammeverk på tvers av EU for IKT-risikostyring, hendelsesrapportering, testing av operasjonell motstandskraft og tilsyn med tredjeparts teknologileverandører. Hvem må etterleve DORA? DORA gjelder for to hovedgrupper av organisasjoner involvert i informasjons- og kommunikasjonsteknologi (IKT)-tjenester innen finanssektoren. Den første gruppen er finansielle enheter. Disse







