Image
DORA Compliance Made Easy hero bg

El cumplimiento de la normativa DORA, de forma sencilla

Todo lo que necesita para empezar a cumplir con la normativa DORA.
¿Qué es DORA?

La Ley de Resiliencia Operativa Digital: una respuesta al riesgo asociado a terceros y a las perturbaciones a escala mundial.

El QUÉ

El objetivo de DORA es proteger a las entidades financieras de la UE frente a las amenazas cibernéticas, potenciar la resiliencia y garantizar una rápida recuperación ante las interrupciones de los sistemas informáticos. Establece normas unificadas de seguridad digital en todos los Estados miembros, lo que refuerza la capacidad del sector para hacer frente a los retos relacionados con las TIC y fomenta una resiliencia operativa de alto nivel en toda la UE.

El PORQUÉ

El sector financiero se enfrenta a una oleada de ciberataques sofisticados, en los que los piratas informáticos se aprovechan de las vulnerabilidades de los proveedores externos y las cadenas de suministro. Esto expone a las organizaciones al riesgo de sufrir filtraciones de datos e interrupciones en sus operaciones. La UE está exigiendo a las entidades financieras que den prioridad a la ciberresiliencia.
Aplicación de la ley DORA

¿Cuáles son las consecuencias del incumplimiento?

La DORA ha establecido sanciones severas, que son aplicadas por las Autoridades Europeas de Supervisión (AES). Dichas sanciones pueden incluir:
Image

Hasta un 2 % de la facturación anual total a nivel mundial

Image

Multas individuales y sanciones penales

Image

Pérdida de confianza de los consumidores y daño a la reputación

Ámbito de aplicación de DORA

Organizaciones afectadas por la DORA

Image
Professionals in a meeting

¿Quiénes deben cumplir con la DORA?

La normativa DORA afecta a las entidades de servicios financieros que operan en los Estados miembros de la UE y a los proveedores de servicios externos a los que recurren. Incluso las empresas con sede en EE. UU. que prestan servicios financieros o de TIC en la UE deben cumplir con dicha normativa.

  • Bancos, empresas de inversión
  • Entidades de crédito, servicios de calificación crediticia
  • Plataformas de financiación colectiva
  • Análisis de datos, servicios de TIC de terceros, proveedores de criptoactivos
Casos de uso de los clientes

¿Qué aplicaciones entran dentro del ámbito de aplicación de la DORA?

Los servicios de tecnologías de la información y la comunicación (TIC) dependientes de DORA incluyen, entre otros, los siguientes:

Máquinas virtuales, instancias, bases de datos, etc.

Almacenamiento de datos en las propias instalaciones

Almacenamiento de datos en la nube

Copia de seguridad de las aplicaciones y sistemas bancarios centrales

Aplicaciones «como servicio» (CRM, ERP, herramientas de análisis, etc.)

Aplicaciones SaaS de los departamentos

Los seis pilares de DORA

  1. Gestión de riesgos de las TIC
    Implemente un marco sólido de gestión de riesgos de las TIC, que incluya estrategias, políticas y herramientas para identificar los riesgos relacionados con las TIC, protegerse frente a ellos, detectarlos, responder a ellos y recuperarse de ellos.
  2. Notificación de incidentes relacionados con las TIC
    Establecer y aplicar un proceso de gestión para supervisar, registrar y notificar los incidentes significativos relacionados con las TIC a las autoridades pertinentes dentro de los plazos especificados.
  3. Pruebas de resiliencia operativa digital
    Realizar pruebas periódicas de sus sistemas y controles de TIC, incluidas evaluaciones de vulnerabilidad, pruebas de penetración y pruebas basadas en escenarios.
  4. Gestión de riesgos de terceros en el ámbito de las TIC
    Gestionar los riesgos asociados a los proveedores de servicios de terceros en el ámbito de las TIC, incluidos los proveedores críticos, mediante acuerdos contractuales sólidos y un seguimiento continuo.
  5. Intercambio de información
    Intercambio de inteligencia e información sobre amenazas cibernéticas entre entidades financieras para mejorar la resiliencia de todo el sector.
  6. Gestión de riesgos de TIC para proveedores externos clave
    Los proveedores externos de servicios de TIC críticos para las entidades financieras estarán sujetos a un marco de supervisión para garantizar que cumplen determinadas normas de resiliencia operativa digital.
Lista de comprobación de DORA

Novedades: Lista de comprobación de copias de seguridad y recuperación de DORA

Image

Evaluación de riesgos

Desarrolle un marco para identificar y evaluar todos los servicios de TIC
Adapte su evaluación a los marcos establecidos
Designe a las partes interesadas encargadas de gestionar las operaciones de protección de datos y de supervisar de forma continua las TIC,
Image

Requisitos de copia de seguridad

Programe copias de seguridad periódicas.
Siga la «regla 3-2-1» y asegúrese de que las copias de seguridad estén separadas lógicamente del sistema de origen.
Asegúrese de que se pueda acceder a las copias de seguridad durante las interrupciones del servicio o ante amenazas cibernéticas.
Active la inmutabilidad para protegerse contra el ransomware.
Implemente la autenticación multifactorial, el cifrado y la segmentación de la red.
Image

Respuesta ante incidentes y recuperación

Asigne los acuerdos de nivel de servicio (SLA) de recuperación de forma proporcional al carácter crítico de la aplicación.
Elabore y actualice periódicamente los planes de recuperación ante desastres.
Realice cursos de formación y simulacros periódicos para mejorar la preparación del personal ante la respuesta a incidentes.
Image

Recuperación demostrable y presentación de informes

Mantener la documentación y los registros necesarios para demostrar el cumplimiento
Aprovechar herramientas avanzadas para la supervisión continua y la generación de informes en tiempo real sobre las actividades de copia de seguridad y recuperación
Lealtad de los clientes

HYCU es líder en software de copia de seguridad SaaS

Lea por qué los clientes de HYCU adoran nuestro sencillo y flexible software de protección de datos y nos han clasificado como líderes en SaaS Backup en G2, el mayor mercado tecnológico del mundo.
Cobertura de las TIC

HYCU R-Cloud™: la cobertura de TIC más amplia en materia de protección de datos

Consciente desde hace tiempo del riesgo que entrañan los servicios y aplicaciones de terceros, HYCU ha sido pionera en la protección de las TIC, independientemente de dónde se encuentren. HYCU R-Cloud™ ofrece una plataforma unificada para visualizar, gestionar y proteger las aplicaciones y los datos críticos de toda su organización.
Image
R-Graph screenshot

Visualice sus TIC y detecte los servicios desprotegidos

  • Visualice todo su parque de datos: aplicaciones y servicios de toda su organización
  • Identifique las TIC sin
    • políticas de copia de seguridad
    • almacenamiento externo
    • recuperación basada en la interfaz de usuario
  • Comience de inmediato a proteger las aplicaciones y supervise visualmente la protección y el cumplimiento normativo
Image
R-Graph new policy screenshot

Copias de seguridad automatizadas y conformes con la normativa DORA

HYCU ofrece una cobertura 10 veces mayor que cualquier otra solución de copias de seguridad para empresas. Diseñada para automatizar las operaciones y garantizar la seguridad de las copias de seguridad, le permite:

  • Asignar copias de seguridad con un solo clic
  • Tener la tranquilidad de que las copias de seguridad «configurar y olvidar» funcionan las 24 horas del día, los 7 días de la semana
  • Modificar la frecuencia de las copias de seguridad según sea necesario
  • Recibir notificaciones de todas las actividades y eventos relacionados con las copias de seguridad
Image
R-Graph resource instance screenshot

Copias de seguridad gestionadas por el cliente: fuera de las instalaciones y a prueba de ransomware

  • Almacene automáticamente las copias de seguridad en una ubicación externa y separada lógicamente
  • Almacene datos en Amazon S3, Azure Blob, Google Cloud y otros destinos de almacenamiento compatibles con S3
  • Active copias de seguridad inmutables y con tecnología WORM
  • Almacene datos durante períodos que van desde unos días hasta varios años
Image
HYCU Platform R-Graph Dashboard

Pruebas demostrables de recuperación y resiliencia

  • Operaciones de recuperación con un solo clic de máquinas virtuales, instancias y aplicaciones en la nube
  • Recuperación ante desastres integrada, con conmutación por error a la nube y recuperación interregional en la nube
  • Restauración a nivel de archivo y de configuración en aplicaciones «como servicio»
  • Seguimiento completo de eventos y registros de auditoría para todas las operaciones de copia de seguridad y recuperación
Fidelización de los clientes

Descubra cómo ayudamos a nuestros clientes del sector financiero.

"¡Solución innovadora de copia de seguridad y DR del SaaS al centro de datos!".

"HYCU como software de copia de seguridad, es muy buena solución y el equipo de soporte es excelente"

"El software impresiona por su facilidad de uso y su perfecta integración con varias plataformas en la nube como Google Cloud y Azure."

"HYCU, sencillo y eficaz".

Solicite una demostración

HYCU puede ayudarle a cumplir con los requisitos más exigentes de la ley DORA.

Solicite una demostración

Tanto si sus datos se encuentran en sus propias instalaciones, en la nube o en diversas plataformas SaaS, HYCU garantiza una copia de seguridad y una recuperación sin contratiempos.

Gracias a las políticas unificadas, la separación lógica de las copias de seguridad y el control total por parte del cliente sobre las ubicaciones de almacenamiento, dispondrá de todo lo necesario para cumplir con la normativa y proteger lo que más le importa.

Reserve una demostración