
– Når jura møder cybersikkerhed i praksis
DORA er ikke længere noget, den finansielle sektor skal forberede sig på. Kravene er trådt i kraft, de første erfaringer er gjort – og nu bliver organisationernes valg og fortolkninger prøvet af i praksis.
For hvor står sektoren, når implementeringsprojektet skal overgå til daglig drift? Hvad viser de første tilsyn og temaundersøgelser? Hvor går grænsen, når en leverandør skal vurderes som kritisk? Og hvad kan de faktiske ICT-hændelser fortælle om de sårbarheder og afhængigheder, der stadig udfordrer den operationelle robusthed?
På konferencen DORA – tilsyn, compliance og risiko går vi tæt på de spørgsmål, som finansielle virksomheder står med netop nu – også dem, hvor der ikke nødvendigvis findes ét enkelt svar.
Du møder Finanstilsynet, finansielle virksomheder og specialister, der deler deres perspektiver på, hvordan DORA bliver fortolket, vurderet og operationaliseret. Fokus er på erfaringerne fra praksis og på, hvad de betyder for de beslutninger, I skal træffe fremadrettet.
På konferencen får du blandt andet indblik i:
- De første erfaringer med DORA-tilsyn – hvad bliver konkret vurderet, hvor bliver organisationerne udfordret, og hvordan håndteres proportionalitet?
- Sektorens operationelle robusthed gennem faktiske hændelsesdata – hvad fortæller mere end 3.000 ICT-hændelser om sårbarheder, afhængigheder og de områder, der bør prioriteres?
- Erfaringer fra Finanstilsynets temaundersøgelse – hvor opstod udfordringerne, når forventninger og praksis mødtes?
- De svære leverandørvurderinger – hvornår understøtter en leverandør en kritisk funktion, hvor går grænsen, og hvorfor ser vi forskellige fortolkninger på tværs af sektoren?
- Fra DORA-projekt til daglig drift – hvordan forankres arbejdet, når DORA ikke længere er et implementeringsprojekt, men en del af den løbende organisation?
- Den regulatoriske udvikling – hvilke RTS’er og øvrige initiativer skal sektoren forholde sig til, og hvor er der fortsat usikkerhed?
Fælles for dagen er fokus på de konkrete vurderinger bag compliance. Ikke kun hvad DORA kræver på papiret, men hvordan kravene fungerer, når de møder organisation, teknologi, leverandører og tilsyn.
Tag dit eget DORA-spørgsmål med
Et af dagens centrale indslag er en Q&A med Jan Jans fra Finanstilsynet, hvor deltagernes egne spørgsmål bliver udgangspunktet.
Hvad bliver der lagt vægt på under et tilsyn? Hvordan skal proportionalitetsprincippet forstås i praksis? Og hvad gør man på de områder, hvor fortolkningerne fortsat varierer?
Du kan indsende dit spørgsmål til nm@insightevents.dk inden konferencen – også anonymt – og få Finanstilsynets perspektiv på de problemstillinger, der fylder hos jer.
Hvem møder du?
På dagen får du perspektiver fra blandt andre Finanstilsynet, Jyske Bank, Lån & Spar Bank, E-nettet og Bird & Bird. De kommer med forskellige perspektiver, men med et fælles udgangspunkt: DORA skal nu fungere i praksis.
Konferencen er relevant for dig, der arbejder med DORA, compliance, IT-compliance, cyber- og informationssikkerhed, operationel risiko, governance, ICT-risk, leverandørstyring, outsourcing eller operationel robusthed i eller omkring den finansielle sektor.
Du får mulighed for at holde jeres egen DORA-praksis op mod erfaringerne fra resten af sektoren, få nye perspektiver på de områder, hvor der fortsat er gråzoner, og diskutere løsninger med andre, der står med mange af de samme spørgsmål.
Vi ser frem til en inspirerende og lærerig dag sammen med dig og dine kollegaer på konferencen den 3. december.
Hvis du ønsker at deltage på andre finansielle events, så se alle vores finansielle konferencer her.







