Regolamento Dora e disposizioni italiane di adeguamento

19 marzo 2025

Con il Decreto legislativo 10/03/2025, n. 23 sono state approvate le Disposizioni per l'adeguamento della normativa nazionale alle disposizioni del regolamento (UE) 2022/2554, relativo alla resilienza operativa digitale per il settore finanziario e che modifica i regolamenti (CE) n. 1060/2009, (UE) n. 648/2012, (UE) n. 600/2014, (UE) n. 909/2014 e (UE) 2016/1011, e per il recepimento della direttiva (UE) 2022/2556, che modifica le direttive 2009/65/CE, 2009/138/CE, 2011/61/UE, 2013/36/UE, 2014/59/UE, 2014/65/UE, (UE) 2015/2366 e (UE) 2016/2341 per quanto riguarda la resilienza operativa digitale per il settore finanziario. (Pubblicato nella Gazz. Uff. 11 marzo 2025, n. 58).

Il citato decreto legislativo detta le disposizioni necessarie all'adeguamento del quadro normativo nazionale al regolamento DORA e al recepimento della direttiva DORA, nonché a garantire il coordinamento con le vigenti disposizioni di settore.
 
Con riferimento ai gravi incidenti nelle tecnologie dell'informazione e della comunicazione (TIC), l' art. 4 prevede espressamente che Sono competenti a ricevere le segnalazioni dei gravi incidenti nelle tecnologie dell'informazione e della comunicazione (TIC) e le notifiche volontarie relative alle minacce informatiche significative, di cui all'articolo 19 del regolamento DORA, la Banca di italia, la Consob, lÍvass e la Covip.
 
Inoltre, al comma3 dell'art. 4, sopra citato, e' indicato che le entità finanziarie del settore bancario e delle infrastrutture dei mercati finanziari di cui all'allegato I alla direttiva (UE) 2022/2555 (NIS2)  nonché i soggetti appartenenti al settore bancario e delle infrastrutture dei mercati finanziari identificati come critici ai sensi della Nis 2 , forniscono, ai sensi dell'articolo 19, paragrafo 1, comma 6, del regolamento DORA, anche a CSIRT Italia la notifica iniziale dei gravi incidenti TIC e ciascuna relazione di cui al medesimo articolo 19, paragrafo 4, del regolamento DORA, utilizzando i modelli e nel rispetto dei termini definiti ai sensi dell'articolo 20 del medesimo regolamento. Le informazioni trasmesse a CSIRT Italia  sono coperte dal segreto d'ufficio.

Archivio news

 

News dello studio

ott8

08/10/2026

Gaming:action to protect gamers' rights

The Consumer Protection Cooperation (CPC) Network has launched EU-level coordinated actions in relation to nine video games companies, aiming to strengthen the protection of gamers' rights. With

ott8

08/10/2026

Gaming: avviate azioni coordinate, ai sensi del Regolamento (UE) n. 2394/2017, nel settore del gaming nei confronti di dieci società di videogiochi

Le autorità di tutela del consumatore europee, coordinate, dalla Commissione Ue, hanno avviato azioni coordinate nel settore nei confronti di società di videogiochi per promuovere trasparenza

ott7

07/10/2026

Cessione di ramo di azienda

A partire dal 1 gennaio 2027, trova applicazione l'art. 16 del16, D.Lgs. n. 173/2024, in vigore dal 29/11/2024. Il citato articolo dispone quanto segue: "1.    Il cessionario è responsabile

News Giuridiche

ott11

11/10/2026

La vincita al SuperEnalotto rientra davvero nella comunione legale fra coniugi?

Non costituisce un acquisto comune provento

ott10

10/10/2026

Sindaci: vigilanza ampliata e responsabilità contenuta

L'organo di controllo dopo il D.Lgs. 47/2026

ott9

09/10/2026

Va destituito il notaio che, sebbene sospeso, estrae 5000 visure

<p>Va legittimamente sanzionato con