DORA håndhæves nu aktivt, og Finanstilsynets seneste inspektioner har vist, at DORA-implementeringen inden for særligt governance, IT-risikostyring, beredskab og tredjepartsstyring ikke er kommet helt i mål, hvilket har udløst påbud fra tilsynet. Hør Finanstilsynet, Nationalbanken, Danske Bank og Implement give deres perspektiver på tilsynspraksis, TLPT-test, operationel modstandsdygtighed og tilgange til at imødekomme og løse påbud.


DORA er ikke længere noget, der ligger foran os – det er noget, tilsynet aktivt håndhæver. Det seneste år har Finanstilsynet gennemført en række IT-inspektioner, og konklusionerne tegner et klart billede: mange finansielle virksomheder har stadig grundlæggende huller i deres IT-risikostyring, beredskab og tredjepartsstyring. Konsekvenserne er ikke teoretiske – vi har set påbud knyttet direkte til konkrete nedbrud, der har ramt kunder og infrastruktur på tværs af sektoren.


Spørgsmålet er ikke længere, om DORA stiller krav til jeres organisation, men om I reelt kan dokumentere og demonstrere efterlevelse, når tilsynet banker på – og selvfølgelig også i jeres daglige drift. Mens der helt sikkert er stor forskel i DORA-implementeringsmodenheden, er der en række observationer og erfaringer, der kan komme alle til gavn i det fortsatte DORA-arbejde. Det er baggrunden for dette arrangement.


Vi samler perspektiver og input fra både offentlige myndigheder som Finanstilsynet og Nationalbanken og operationel praksis fra et stort pengeinstitut, ligesom Implement også vil dele deres erfaringer opnået fra deres DORA-understøttelse. Alt i alt er det derfor håbet, at I går herfra med et skarpere billede af, hvor barren reelt ligger – og hvad I konkret kan gøre for at lukke gabet mellem regulatoriske krav og operationel virkelighed:



Finanstilsynet


Finanstilsynet giver et resumé af de seneste tilsynsinspektioner og peger på, hvor de særligt ser udfordringer med DORA-implementeringen.


Taler:

  • Jan B. Jans, Chefkonsulent, cand.jur., Legal Counsel, LLM


Nationalbanken: TIBER-test – sådan skaber DORA-TLPT læring i praksis. 


Nationalbanken og den danske finanssektor begyndte allerede i 2019 at teste kritisk finansiel infrastruktur efter TIBER-rammeværket, som i dag udgør den praktiske ramme for DORA-TLPT. Danmark er dermed blandt de mest erfarne lande i Europa inden for trusselsbaserede test, og Nationalbanken vil i oplægget dele ud af sine erfaringer med, hvordan DORA-TLPT gennemføres og skaber læring i praksis. 


Her vil der deles erfaringer fra det eksisterende TIBER-DK-program, der nu afløses af TLPT-tests i DORA, og det vil blive forklaret, hvad disse avancerede red-team-tests kan bidrage med i forhold til at højne jeres og den finansielle infrastrukturs operationelle modstandsdygtighed. 


Talere: 

  • Frederik Kaae Jorst, Principal Cyber Resilience Expert, TIBER-DK
  • Pernille Øls Andersen, Head of TIBER-DK


Danske Bank: Operationel styring af tredjepartsrisici 


Transformation inden for tredjepartsrisici handler ikke om at lave længere tjeklister eller gøre risikostyring til en forhindringsbane. Det handler om at gøre det smartere, hurtigere og reelt værdifuldt. Hos Danske Bank opdagede vi, at det største skifte ikke kun lå i processer og værktøjer, men i at hjælpe forretningen med at se risiko som en GPS – ikke en håndbremse.


Her deles erfaringer fra deres implementering af DORA i en af sektorens største og mest komplekse organisationer.


Taler:

  • Natascha Bernstorff, Head of TPRM & Regulatory Enablement


Implement Consulting Group


Implement Consulting Group giver praksisnær, operationel indsigt fra deres understøttelse af DORA-implementering og guidance til, hvordan I bedst kan forberede, gennemføre og følge op på en IT-inspektion.


Talere:

  • Claus Andersen, Implement
  • Rene Thomsen, Implement



Uanset om I føler, I har en høj DORA-modenhed eller stadig er ved at lægge fundamentet, får I konkrete eksempler, tilsynets egne observationer og et praktisk afsæt til at vurdere, hvor jeres organisation står – og hvad næste skridt bør være.


Arrangementet henvender sig til ledere og medarbejdere i den finansielle sektor med ansvar for IT-sikkerhed, IT-(tredjeparts)risikostyring, legal og compliance samt medlemmer af bestyrelse og direktion, der skal føre tilsyn med virksomhedens DORA-efterlevelse.


Derudover er alle med interesse for området, samt øvrige med arbejdsopgaver, der relaterer sig til DORA og IT-sikkerhed, naturligvis også velkomne.

Program

Har du spørgsmål?
0
3