AFM: Handelsplatformen moeten ICT-risicobeheer verder aanscherpen onder DORA
Uit een thematische verkenning blijkt dat de basis voor DORA-compliance bij veel handelsplatformen aanwezig is, maar dat belangrijke onderdelen nog onvoldoende zijn uitgewerkt. Vooral de uitgevoerde gap-analyses blijken vaak te algemeen, waardoor specifieke tekortkomingen pas laat aan het licht komen. Ook op gebieden als security monitoring, toegangsbeheer, logging, noodwijzigingen en continuïteitsmanagement ziet de toezichthouder ruimte voor verbetering. Juist deze maatregelen vormen een essentieel onderdeel van de digitale weerbaarheid van financiële infrastructuren.
Daarnaast constateert de AFM dat beleid, procedures en documentatie niet altijd helder zijn ingericht, wat de governance en aantoonbare naleving van regelgeving bemoeilijkt. Dit speelt met name bij ICT-dienstverlening binnen concernstructuren, waar DORA-vereisten niet overal consistent zijn doorvertaald naar groepsbeleid.
De bevindingen illustreren dat digitale weerbaarheid steeds meer wordt beoordeeld op de werking in de praktijk en niet alleen op papier. Voor financiële instellingen betekent dit dat DORA uitgroeit van een compliancevraagstuk tot een strategisch onderdeel van risicobeheersing, marktvertrouwen en operationele continuïteit.
Dit is een samenvatting van het volledige artikel op site AFM.