DORA als fundament voor cybersecurity in de financiële sector
Cyber Insights #2: Samen bouwen aan een weerbare financiële keten, van IT tot fysieke toegang
In de financiële sector draait alles om vertrouwen en stabiliteit. Klanten verwachten dat banken of verzekeraars niet alleen hun financiën, maar ook persoonsgegevens en transacties optimaal beschermen. Maar de toename van geavanceerde cyberaanvallen, de komst van strengere wet- en regelgeving en de inzet van nieuwe technologieën zoals AI en blockchain zorgen voor een zeer complex speelveld. Ook als het gaat om fysieke security. Omdat oktober in Europa in het teken staat van cyberawareness, besteden wij hier met onze campagne ‘Cyber Insights’ aandacht aan en gaat finance-expert Fong Djeh Tsang in op het belang van cybersecurity, kennisdeling en samenwerking en de DORA-wetgeving.
Van oudsher een doelwit
Security in de financiële sector is natuurlijk niet iets van vandaag. Financiële dienstverleners zijn van oudsher een doelwit van criminelen. “Dat gaat terug tot de tijd van fysieke overvallen. Maar de wereld is sterk veranderd, waarbij die gevaren zijn verschoven naar andere (digitale) domeinen,” zegt Tsang.
Sinds de invoering van de pinpas in 1988 zijn er talloze digitale innovaties ontwikkeld: van geldopname bij de pinautomaat tot contactloos betalen. Internetbankieren, betalingen met iDEAL, of een Tikkie via WhatsApp: het zijn allemaal digitale diensten die deel zijn geworden van ons dagelijks leven. En al die diensten brengen ook nieuwe digitale dreigingen en vormen van cybercrime met zich mee. “De impact van een cyberaanval heeft vooral effect op de primaire bedrijfsprocessen,” zegt Tsang. “Daarom is het belangrijk om naar de hele keten te kijken en hoe die met elkaar verbonden is. Dus ook naar fysieke security. Nsecure is al ruim 30 jaar actief in deze branche en heeft de evolutie van security van dichtbij meegemaakt. Onze ervaring leert dat samenwerking in de keten essentieel is om digitale weerbaarheid te vergroten.”
DORA voor nog meer digitale weerbaarheid
Niet alleen de toename van cyberdreigingen vraagt meer aandacht, ook de DORA-wetgeving maakt duidelijk dat cybersecurity geen optionele kostenpost meer is. Het is een noodzakelijke voorwaarde voor een duurzame en toekomstbestendige bedrijfsvoering.
Om financiële instellingen digitaal weerbaarder te maken, is DORA in het leven geroepen: de Digital Operational Resilience Act. Deze wet, sinds januari 2025 van kracht, is mede voortgekomen uit de Europese NIS-richtlijn (Network and Information Security Directive) en stelt eisen op het gebied van IT-risicomanagement, periodieke testen en kennisdeling binnen de sector. En het blijft niet bij banken: ook accountants, pensioenfondsen, beleggingsondernemingen en betaaldienstverleners moeten hun fysieke beveiliging afstemmen op DORA-compliance.
Tsang: “Wij zien DORA vooral als een kans om samen met onze opdrachtgevers en partners te bouwen aan een toekomstbestendige sector en actief bij te dragen aan het vergroten van digitale weerbaarheid.”
Nsecure als ketenpartner
Een belangrijk onderdeel van DORA is dat álle ketenpartners van een financiële instelling hierin een rol moeten vervullen. En daar komt Nsecure om de hoek kijken. Want net zoals de toegang tot digitale systemen zorgvuldig geregeld moet zijn, geldt dat ook voor de toegang tot panden en kritieke ruimtes.
De oplossingen van Nsecure zijn in de loop van de tijd mee geëvolueerd: van toegangscontrole naar toegangsbeheer, Identity Management en integrale securityoplossingen. Fong: “We maken gebruik van een ijzersterke mix van expertise, producten en diensten waarmee we een waardevolle bijdrage leveren aan de digitale weerbaarheid van klanten. Onze IT-first-benadering sluit perfect aan bij de DORA-eisen.”
Aantoonbaar in controle
In tegenstelling tot de NIS-richtlijn (die wordt vertaald naar de Cyberbeveiligingswet in 2026), is DORA harde wetgeving. Dat is het grootste verschil. DORA brengt verplichtingen met zich mee en ruimte voor vrijblijvendheid is er niet. Toezichthouders zoals de Europese Centrale Bank, De Nederlandsche Bank en de Autoriteit Financiële Markten controleren of financiële instellingen hun processen volgens DORA op orde hebben en belangrijker: of ze dat ook kunnen aantonen.
Tsang: “Nsecure beweegt op het gebied van wet- en regelgeving continu mee met de markt. We ondersteunen klanten bij het voldoen aan de DORA-eisen, onder andere met kwaliteitsbewijzen zoals ISO 27001, ISO 27701 en SOC2 Type II. Met die certificeringen, in combinatie met onze Managed IT Services, leveren we een tastbare bijdrage aan het aantoonbaar maken van compliance. Dat doen we als autoriteit op het gebied van Identity Management en integrale securityoplossingen én als betrokken partner die samen met opdrachtgevers werkt aan duurzame, veilige oplossingen.”
Samenwerking in de hele keten
DORA vraagt ook om meer samenwerking binnen de financiële sector zelf. Die ketenaanpak sluit perfect aan bij de visie van Nsecure, want ook wij geloven dat sterke verbinding en kennisdeling tussen bedrijven van strategisch belang is. “Zo creëren we een sterker netwerk en kunnen we nóg beter inspelen op toekomstige ontwikkelingen, ook in het cyberdomein,” besluit Tsang.
Vragen?
Meer weten over (fysieke) securityvraagstukken binnen de financiële sector en de impact van cybersecurity? Neem dan contact op met een van onze experts. Houd daarnaast onze website goed in de gaten, voor nog meer (video)blogs van onze cybersecuritycampagne ‘Cyber Insights’.