DORA Jaar Twee: Inzicht in Aanvallen en SOC Capaciteiten
In het kort
- DORA is sinds januari 2025 van kracht en richt zich op operationele veerkracht in de financiële sector.
- In het tweede jaar ligt de focus op de praktische toepassing van DORA-vereisten en SOC-capaciteiten.
- NDR helpt bij het identificeren van afwijkingen in netwerkcommunicatie en biedt cruciaal inzicht voor incidentdetectie.
- Artikelen 9 en 10 van DORA benadrukken het belang van snelle detectie en respons op anomalieën.
- Voldoende netwerkzichtbaarheid is essentieel voor organisaties die met AI en identiteitsbeheer werken.
De Digital Operational Resilience Act (DORA) is sinds januari 2025 van kracht in de Europese Unie, wat heeft geleid tot een administratieve versnelling onder financiële instellingen. In het eerste jaar hebben deze organisaties zich gericht op risicobeheer, het beoordelen van derde partijen, het bijwerken van contracten en het documenteren van incident escalatieprocessen.
Nu DORA zich in het tweede jaar bevindt, ligt de focus op de praktische toepassing van de vereisten. Regelgevers in de EU richten zich steeds meer op de implementatie van DORA, de analyse van ICT-incidenten en de effectiviteit van ICT-risicobeheer, wat vraagt om meer zichtbaarheid van Security Operations Centers (SOC) bij het detecteren en onderzoeken van aanvallen.
DORA vereist dat financiële instellingen continu toezicht houden op hun ICT-ecosysteem en processen implementeren om de impact van ICT-risico's te minimaliseren. Dit houdt in dat organisaties niet alleen moeten weten wat er normaal gesproken gebeurt in hun netwerken, maar ook afwijkingen van deze normen moeten kunnen herkennen.
Een belangrijk hulpmiddel hierbij is Network Detection and Response (NDR), dat helpt om gedetailleerd inzicht te krijgen in netwerkcommunicatie en afwijkingen van normaal gedrag te identificeren. Dit is cruciaal, vooral gezien de snelheid en complexiteit van moderne aanvallen, waarbij onopgemerkte verbindingen tussen systemen vaak aanwijzingen kunnen bevatten voor exploitatie.
Bij de uitvoering van DORA zijn artikelen 9 en 10 van groot belang, die vereisen dat financiële instellingen anomalieën snel detecteren en daarop reageren. NDR maakt het mogelijk om netwerkgegevens op een schaalbare manier te gebruiken, waardoor analisten incidenten in context kunnen onderzoeken en beter kunnen reageren op aanvallen.
Voor organisaties die met AI werken of betrokken zijn bij identiteitsbeheer, betekent dit dat het essentieel is om voldoende netwerkzichtbaarheid te hebben. Dit stelt hen in staat om niet alleen te reageren op incidenten, maar ook om de effectiviteit van hun beveiligingsmaatregelen te verbeteren in overeenstemming met de eisen van DORA.
Lees het origineel bij thehackernews.com
Dit stuk is geschreven op basis van het originele artikel bij The Hacker News. De feiten komen daarvandaan; de tekst is van de redactie van RedFlare, geschreven met hulp van AI.
DORA regelgeving risicobeheer EU
Waarom dit op het overzicht staat: De impact van DORA op organisaties in de EU maakt dit relevant voor compliance en operationele veerkracht.
Reacties
Nog niemand. Wees de eerste.
Meepraten?
Reageren kan met een account. Dat houdt de rommel buiten de deur en zorgt dat je elkaar herkent in een gesprek.
Verder lezen
- Google beperkt toegang tot toegankelijkheidsdiensten in Android 17 2 uur geleden
- Kritieke kwetsbaarheid in FortiMail actief geëxploiteerd 4 uur geleden
- Microsoft: aanvallers hebben momenteel voordeel door AI 14 uur geleden