• Home
  • Over ons
    • Over Compliance Champs
    • Ons team
  • Sectoren
    • Banken
    • Verzekeraars
    • Crypto Asset Service Providers
    • Trustkantoren
    • Voetbalsector
    • Beleggingsondernemingen
    • Payment Service Providers (PSPs)
  • Onze diensten
    • Compliance Risk Management
    • Crypto as a Service
    • Financial Economic Crime (FEC)
    • Integrity & Investigations
    • Training & Awareness
  • Cases & referenties
  • Learning & development
  • Careers
  • Updates & kennis
  • Contact
  • Klik om het zoekinvoerveld te openen Klik om het zoekinvoerveld te openen Zoek
  • Menu Menu

Over ons

  • Over Compliance Champs
  • Ons team

Sectoren

  • Banken
  • Verzekeraars
  • Crypto Asset Service Providers
  • Trustkantoren
  • Voetbalsector
  • Beleggingsondernemingen
  • Payment Service Providers (PSPs)

Onze diensten

  • Compliance Risk Management
  • Crypto as a Service
  • Financial Economic Crime (FEC)
  • Integrity & Investigations
  • Training & Awareness

Careers

Contact

Engels
U bevindt zich hier: Home1 / Artikelen2 / Voorbereiden op DORA-compliance: wat financiële instellingen moeten we...

Voorbereiden op DORA-compliance: wat financiële instellingen moeten weten

DORA-compliance is officieel van toepassing! Vanaf 17 januari 2025 zijn financiële instellingen verplicht te voldoen aan de eisen van de Digital Operational Resilience Act (DORA). Met nationale toezichthouders zoals de Autoriteit Financiële Markten (AFM) en De Nederlandsche Bank (DNB) die hun controle aanscherpen, is dit hét moment om prioriteit te geven aan de naleving van DORA. Hieronder geven we een overzicht van wat u kunt verwachten en hoe u voorop kunt blijven lopen. 

Wat verandert er in 2025? 

Vanaf dit jaar zullen toezichthouders actief controleren hoe financiële instellingen voldoen aan DORA. Dit omvat onder meer het indienen van kritieke informatie bij de Europese Toezichthoudende Autoriteiten (EBA, EIOPA, en ESMA) en het waarborgen van operationele veerkracht binnen de financiële sector. 

Voor meer informatie kunt u de officiële tekst van de DORA-regelgeving raadplegen: DORA Regulation (EU) 2022/2554. 

Belangrijke prioriteiten voor 2025 

1. Indienen van het informatieoverzicht 

Een van de eerste belangrijke mijlpalen voor DORA-compliance is het opstellen en indienen van een informatieregister, ook wel “Register of Information”. 

  • Deadline: De AFM en DNB moeten uiterlijk 30 april 2025 de eerste informatieoverzichten indienen bij de Europese Toezichthoudende Autoriteiten (ESA’s). 
  • Acties: Organisaties die onder DORA vallen, kunnen kort na de officiële ingangsdatum van DORA een informatieverzoek van de AFM verwachten. Het is essentieel om nu al voorbereidingen te treffen om aan deze deadline te voldoen. 
  • Jaarlijkse updates: Na de initiële indiening wordt van instellingen verwacht dat zij jaarlijks een geüpdatet overzicht indienen. De AFM en DNB zullen deze informatie voorafgaand aan de indiening controleren. 

Dit overzicht stelt de ESA’s in staat om aanbieders van ICT-diensten te identificeren, die vervolgens onder direct toezicht van de ESA’s komen te staan. 

2. Melden van ICT-gerelateerde incidenten 

Het tijdig melden van grote ICT-incidenten is een andere belangrijke vereiste onder DORA. 

  • Meldingstermijn: 
  • Meld grote incidenten binnen 4 uur na classificatie als “major“.” 
  • Dien een tussentijds rapport in binnen 72 uur. 
  • Lever een eindrapport aan binnen 1 maand. 
  • Proactieve communicatie: Naast verplichte meldingen van grote incidenten wordt ook het vrijwillig melden van cyberdreigingen aangemoedigd. Dit draagt bij aan een beter inzicht in de sectorbrede risico’s. 

De AFM zal meldingen beoordelen op volledigheid en kan aanvullende informatie opvragen om de volledige impact te begrijpen. 

3. Threat-led penetration testing (TLPT) 

Voor bepaalde instellingen wordt dreigingsgerichte penetratietesting (Threat-Led Penetration Testing, TLPT) een verplicht onderdeel van DORA-compliance. 

  • Selectie: Instellingen die hiervoor in aanmerking komen, ontvangen een schriftelijke kennisgeving van de AFM. 
  • Voorbereiding: De AFM biedt begeleiding gedurende het hele proces, van planning tot uitvoering. 
  • Certificering: Succesvolle afronding van de test leidt tot een certificaat dat compliance aantoont. 

Wat kunt u nu doen? 

  • Begin direct: Begin met het voorbereiden van uw “Register of Information”  en bekijk uw procedures voor het melden van incidenten. 
  • Werk samen: Zorg dat uw ICT- en compliance-teams volledig op de hoogte zijn van de eisen van DORA. 
  • Blijf geïnformeerd: Volg updates van de AFM en wees voorbereid op verzoeken of meldingen.

 

Waarom DORA belangrijk is 

DORA draait niet alleen om naleving van regelgeving, maar ook om het versterken van de digitale operationele veerkracht van de financiële sector. Door tijdig actie te ondernemen, kunt u risico’s beperken, aantonen dat uw organisatie aan de eisen voldoet, en vertrouwen opbouwen bij stakeholders. 

Laten we deze uitdaging zien als een kans om de operationele veerkracht en cybersecurity in de sector te verbeteren. Is uw organisatie klaar voor DORA? Deel uw gedachten met ons! 


Neem contact met ons op via: info@compliancechamps.com

Lees hier meer artikelen.

 

Deel dit stuk
  • Delen op Facebook
  • Delen op X
  • Delen op WhatsApp
  • Delen op LinkedIn
https://compliancechamps.com/wp-content/uploads/2025/05/DORA-afbeelding.webp 579 1030 liekeinnemee https://compliancechamps.com/wp-content/uploads/2024/05/logo-compliance-champs.svg liekeinnemee2025-01-29 10:09:502025-05-23 10:31:02Voorbereiden op DORA-compliance: wat financiële instellingen moeten weten

Recente artikelen

  • AMLA Update3 juni 2026
  • Iedereen wil compliance… totdat het schuurt met de business1 juni 2026
  • Compliance Champs - Case Sourcing
    Crypto en sancties in 2026: wanneer geopolitiek on-chain gaat20 mei 2026

Benieuwd naar de mogelijkheden?

Neem contact op met een van onze consultants

T: +31 6 25 21 22 87
E: info@compliancechamps.com

Logo Compliance Champs
LinkedIn

Contactgegevens

COOLS Urban Office Lofts

Coolsingel 6
3011 AD Rotterdam

T: +31 6 25 21 22 87
E: info@compliancechamps.com

Compliance Champs B.V.
KvK-nummer: 84800844
BTW-nummer: NL863377464B01
IBAN: NL44 ABNA 0106 9436 26

Compliance Champs Integrity & Investigations B.V.
KvK-nummer: 98134388
BTW-nummer: NL868370289B01
IBAN: NL47 ABNA 0149 4612 91

Over Compliance Champs

Onze werkwijze
Ons team
Vacatures
Cases & referenties
Learning & development
Updates & kennis
Contact

Diensten

Compliance Risk Management

Crypto as a Service

Financial Economic Crime (FEC)

Integrity and Investigations

Training and Awareness

 

© Copyright Compliance Champs | Kwaaijongens, rebels in oplossingen
  • Algemene Voorwaarden
  • Privacyverklaringen
Link naar: Building resilience in a crypto-powered financial system Link naar: Building resilience in a crypto-powered financial system Building resilience in a crypto-powered financial system Link naar: De Bybit-hack: 4 Compliance- en AML-lessen van de grootste crypto-hack door Noord-Korea Link naar: De Bybit-hack: 4 Compliance- en AML-lessen van de grootste crypto-hack door Noord-Korea De Bybit-hack: 4 Compliance- en AML-lessen van de grootste crypto-hack door...
Scroll naar bovenzijde Scroll naar bovenzijde Scroll naar bovenzijde