La tua ricerca

    22.09.2025

    Regole Ue. Il difficile cammino delle imprese verso la resilienza digitale formato Dora


    I ritardi nell'adozione delle norme attuative e le sfide per i Cda e i consulenti

    Per il settore finanziario europeo la gestione del rischio tecnologico e la sfida della conformità al Digital Operational Resilience Act (Dora) non è più una semplice scadenza regolamentare, ma una priorità strategica destinata a ridefinire la gestione dei servizi Ict e dei rapporti con i fornitori. Non si tratta di un adeguamento una tantum, ma di un nuovo standard che accompagnerà la vita quotidiana delle istituzioni finanziarie, imponendo un costante processo di revisione delle politiche interne, dei sistemi di gestione del rischio e delle procedure di risposta agli incidenti.

    Come spiega Fabio Coco, partner di ADVANT Nctm, «L'attuazione di Dora è stato un percorso lungo, in cui le financial entities, i consulenti It e i legali hanno dovuto operare in un contesto normativo in continua evoluzione, adattando costantemente le proprie strategie man mano che venivano pubblicati nuovi regolamenti, nonché chiarimenti e Q&A delle ESAs (Autorità di Vigilanza europee). Di conseguenza, questo quadro dinamico e incerto ha inevitabilmente allungato i tempi per la redazione di nuove policy e per la conclusione delle negoziazioni contrattuali con i fornitori Ict».

    Uno dei nodi più complessi nell'attuazione del Dora riguarda i contratti con i fornitori Ict. «Questi ultimi - ricorda Coco -, salvo i casi di fornitori critici, non sono direttamente soggetti al regolamento e spesso pongono resistenze all'introduzione di clausole che comportano oneri e responsabilità aggiuntive. Le trattative diventano particolarmente delicate su punti come i diritti illimitati di audit da parte delle entità finanziarie, i piani di uscita che obbligano a garantire continuità di servizio durante la migrazione a un altro provider, o la revisione dei rapporti con i subappaltatori». 

    Secondo Coco inoltre le difficoltà aumentano quando si tratta di servizi Ict a supporto di funzioni essenziali o importanti, dove aumentano i rischi per le financial entities e, di conseguenza, i requisiti sono molto più stringenti. «A complicare ulteriormente il quadro vi sono alcune clausole richieste da Dora che devono essere costruite su misura in base al tipo di servizio - aggiunge Coco -, rendendo molto difficile l'uso sistematico di modelli contrattuali standard. In più, i nuovi contratti devono essere coerenti non solo con Dora ma anche con l'insieme di regole già esistenti anche di matrice nazionale (ad es. le disposizioni di Banca d'Italia e Ivass)». La questione è che i contratti dovranno essere da subito conformi, le autorità di vigilanza passeranno a una fase di enforcement più rigorosa, e i costi di compliance diventeranno una spesa continua. «Già oggi alcuni fornitori - conclude Coco - chiedono compensi aggiuntivi per coprire le nuove responsabilità contrattuali, e la tendenza potrebbe consolidarsi». 

    Articolo integrale sul settimanale del 20 settembre 2025 di Plus 24 - Il Sole 24 Ore.

    Spinta al mercato. Il legislatore nazionale imprime una svolta al Testo Unico della Finanza
    Il percorso della riforma delle disposizioni in materia di mercati dei capitali,…
    Approfondisci
    Retail Investment Strategy, la riforma entra nella fase decisiva
    Articolo pubblicato su The Signal.  A fine 2025 l’Unione europea ha raggiunto l…
    Approfondisci
    Tutele. Polizze verso standard di trasparenza modello Mifid
    La Corte di Cassazione, con l’ordinanza n. 34927 del 31 dicembre 2025, ha chiari…
    Approfondisci
    Arbitro assicurativo. Un avvio con alcune incertezze che solo il collegio potrà chiarire
    Il nuovo Arbitro Assicurativo (AAS), operativo dal 15 gennaio, ha avviato la pro…
    Approfondisci
    ADVANT Nctm si rafforza nel Debt Capital Markets con l'ingresso di Federico Morelli
    ADVANT Nctm annuncia l'ingresso del partner Federico Morelli nell'area Debt Capi…
    Approfondisci
    Esce l'intermediario ed entra l'Sgr nell'Acf
    Una recente decisione dell'Arbitro per le controversie finanziarie consolida il …
    Approfondisci
    Perché la direttiva CRD VI è un grattacapo per le banche extra Ue che operano in Italia
    La direttiva CRD VI introduce un quadro regolamentare più stringente per le banc…
    Approfondisci
    Dai conti dormienti a veicolo d’impresa: la SIU può sbloccare 2.000 miliardi di euro
    La strategia Savings and Investments Union (SIU) della Commissione europea mira …
    Approfondisci
    Legge Annuale PMI: novità in tema di cartolarizzazioni per lo smobilizzo del magazzino
    Nel quadro della legge annuale per le PMI, approvata in prima lettura dal Senato…
    Approfondisci