La tua ricerca

    18.11.2025

    Alla prova di Dora. La nuova disciplina europea ridefinisce la resilienza operativa digitale


    Dal 17 gennaio 2025, il Regolamento (UE) 2022/2554 (DORA) ridisegna le regole sulla resilienza operativa digitale di banche, assicurazioni e imprese di investimento. La normativa incide non solo sull’infrastruttura ICT, ma anche sull’attività quotidiana di private banker e consulenti finanziari, soprattutto nei servizi e rapporti a distanza gestiti tramite portali e piattaforme digitali.

    L’implementazione sta risultando complessa per la natura tecnico-legale dei requisiti e per i numerosi atti attuativi pubblicati in modo graduale. DORA richiede infatti un aggiornamento costante di policy, procedure di gestione del rischio, piani di risposta agli incidenti e controllo dei fornitori ICT, che devono accettare clausole più rigorose su audit, continuità dei servizi e subfornitura.

    In questo scenario cresce la responsabilità dei consulenti: devono monitorare i propri strumenti digitali, segnalare tempestivamente anomalie o accessi sospetti e supportare i clienti in caso di blocchi operativi o incidenti ICT.

    Diventano quindi essenziali formazione mirata, procedure interne chiare e team multidisciplinari (legali e IT) capaci di affrontare in modo coordinato gli aspetti tecnici e regolamentari. Un approccio strutturato che consente di ridurre rischi operativi e tutelare meglio la clientela.

    Contributo a cura di Fabio Coco, pubblicato sul numero di novembre di Private - Magazine del Private Banking. 

     

    Perché la direttiva CRD VI è un grattacapo per le banche extra Ue che operano in Italia
    La direttiva CRD VI introduce un quadro regolamentare più stringente per le banc…
    Approfondisci
    Dai conti dormienti a veicolo d’impresa: la SIU può sbloccare 2.000 miliardi di euro
    La strategia Savings and Investments Union (SIU) della Commissione europea mira …
    Approfondisci
    I più recenti chiarimenti delle autorità sul Regolamento MiCAR
    Il Regolamento (UE) 2023/1114 (“MiCAR”) ha introdotto la disciplina europea dell…
    Approfondisci
    Beyond The Implementation Deadline: Bridging Legal, Technical And Contractual Complexity For Ongoing DORA Compliance
    The European Union’s (EU) Digital Operational Resilience Act (DORA) entered into…
    Approfondisci
    Azioni risarcitorie
    Uno dei temi storicamente più controversi nell'ambito del contenzioso finanziari…
    Approfondisci
    Webinar - Adeguata verifica a distanza
    Adeguata verifica a distanza Fabio Coco è stato relatore unico al workshop organ…
    Approfondisci
    Riforma del Tuf. La proposta del Governo limita le assemblee e mette a tacere i piccoli azionisti
    Le assise blindate da scelta anti Covid a prassi ordinaria contro i disturbatori…
    Approfondisci
    Adempimenti DORA
    Adempimenti DORA | La gestione del rischio ICT nei rapporti contrattuali con i t…
    Approfondisci
    Firme elettroniche e identità digitale
    Firme elettroniche e identità digitale - Le principali criticità e il contenzios…
    Approfondisci