{"id":12252,"date":"2024-10-17T09:48:28","date_gmt":"2024-10-17T09:48:28","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/13\/dora-para-mas-seguridad-ti-y-legal-en-el-sector-financiero\/"},"modified":"2026-04-14T12:54:17","modified_gmt":"2026-04-14T12:54:17","slug":"dora-para-mas-seguridad-ti-y-legal-en-el-sector-financiero","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2024\/10\/17\/dora-para-mas-seguridad-ti-y-legal-en-el-sector-financiero\/","title":{"rendered":"DORA: m\u00e1s seguridad TI y legal en finanzas"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0\">2 minutos de lectura<\/p>\n<p><strong>Con el Digital Operational Resilience Act, conocido como DORA, que entr\u00f3 en vigor en enero de 2023 y se hizo jur\u00eddicamente vinculante dos a\u00f1os despu\u00e9s, la Uni\u00f3n Europea ha creado una normativa destinada a reforzar la resiliencia digital de las entidades financieras y aseguradoras.<\/strong><\/p>\n<h2>Lo m\u00e1s importante en resumen<\/h2>\n<ul>\n<li><strong>DORA desde enero de 2023:<\/strong> Acta de Resiliencia Operativa Digital &#8211; Regulaci\u00f3n de la UE para la resiliencia digital en el sector financiero.<\/li>\n<li><strong>Vigente legalmente desde enero de 2025:<\/strong> Todas las empresas afectadas deben cumplir ya con los requisitos establecidos.<\/li>\n<li><strong>Afectados:<\/strong> Bancos, compa\u00f1\u00edas de seguros, mercados financieros, agencias de calificaci\u00f3n crediticia y sus proveedores de servicios de tecnolog\u00edas de la informaci\u00f3n y las comunicaciones (TIC).<\/li>\n<li><strong>Principales obligaciones:<\/strong> Gesti\u00f3n de riesgos TI, notificaci\u00f3n de incidentes, pruebas de resiliencia y monitoreo de terceros.<\/li>\n<li><strong>Responsabilidad personal:<\/strong> Los directores ejecutivos son responsables de la implementaci\u00f3n.<\/li>\n<\/ul>\n<h2>\u00bfQu\u00e9 es DORA?<\/h2>\n<p>DORA es una prioridad concreta para las empresas en 2024, porque influye directamente en la capacidad de datacenter, la eficiencia energ\u00e9tica y el cumplimiento. Este art\u00edculo utiliza el ejemplo de synaforce para mostrar qu\u00e9 requisitos, cifras y pasos operativos importan en la pr\u00e1ctica.<\/p>\n<p>DORA, la Acta de Resiliencia Operativa Digital, constituye un paso fundamental hacia una mayor seguridad inform\u00e1tica y jur\u00eddica en el sector financiero y asegurador, en los mercados financieros, en las agencias de calificaci\u00f3n crediticia, as\u00ed como en los proveedores de servicios de TIC y en aquellos que ofrecen servicios relacionados con las criptomonedas.<\/p>\n<p>La Comisi\u00f3n Europea, que impuls\u00f3 esta regulaci\u00f3n, busca principalmente reforzar la resiliencia digital de las empresas y ha establecido un marco uniforme sobre c\u00f3mo deben responder ante ciberamenazas y fallos tecnol\u00f3gicos.<\/p>\n<h2>Las buenas leyes requieren tiempo<\/h2>\n<p>Al igual que otros reglamentos y leyes de la Uni\u00f3n Europea, DORA, como parte del paquete financiero digital de la Comisi\u00f3n, entr\u00f3 oficialmente en vigor el 16 de enero de 2023, tras su publicaci\u00f3n a finales de 2022. No obstante, los Estados miembros disponen de un plazo de dos a\u00f1os para su transposici\u00f3n nacional. Por consiguiente, las empresas afectadas y las autoridades financieras est\u00e1n obligadas a cumplir los requisitos de DORA antes del 17 de enero de 2025.<\/p>\n<div id=\"attachment_3403\" style=\"width: 248px\" class=\"wp-caption alignright\"><img decoding=\"async\" loading=\"lazy\" aria-describedby=\"caption-attachment-3403\" class=\"wp-image-3403\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2025\/02\/AdobeStock_901422205.jpeg\" alt=\"Centro de datos moderno con filas de servidores iluminadas \u2013 art\u00edculo sobre DORA y synaforce, secci\u00f3n 1\" width=\"238\" height=\"133\" srcset=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2025\/02\/AdobeStock_901422205.jpeg 11811w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2025\/02\/AdobeStock_901422205-768x430.jpeg 768w\" sizes=\"auto, (max-width: 238px) 100vw, 238px\" \/><\/p>\n<p id=\"caption-attachment-3403\" class=\"wp-caption-text\">DORA se aproxima: las empresas y las autoridades deben reforzar ahora la resiliencia digital. Fuente de la imagen: Adobe Stock\/ yakub<\/p>\n<\/div>\n<p>Su denominaci\u00f3n completa, \u00abResiliencia Operativa Digital para el Sector Financiero y modificaci\u00f3n de los reglamentos\u00bb, revela que el objetivo principal es fortalecer la resistencia digital en el sector financiero. Sin embargo, los proveedores externos de servicios de tecnolog\u00edas de la informaci\u00f3n y la comunicaci\u00f3n (TIC) tambi\u00e9n comparten esta responsabilidad. La Comisi\u00f3n Europea pretende reducir la vulnerabilidad frente a las ciberamenazas y las perturbaciones a lo largo de toda la cadena de valor del sector financiero, e instar a las empresas afectadas a responder de manera adecuada ante estas situaciones.<\/p>\n<h2>Lo que contiene la regulaci\u00f3n<\/h2>\n<p>La ordenanza de 79 p\u00e1ginas, seg\u00fan Security Insider, aborda tambi\u00e9n requisitos nacionales como los de la BaFin y el BSI. Pero adem\u00e1s, se a\u00f1aden nuevos elementos. En general, el Acto de Resiliencia Operativa Digital contiene cinco temas centrales:<\/p>\n<ul>\n<li>Establecer un marco para la gesti\u00f3n del riesgo de TI<\/li>\n<li>Tratamiento, clasificaci\u00f3n y notificaci\u00f3n de incidentes de TI<\/li>\n<li>Pruebas de resiliencia operativa<\/li>\n<li>Gesti\u00f3n de riesgos por parte de proveedores externos<\/li>\n<li>Crea un marco de supervisi\u00f3n para proveedores de servicios cr\u00edticos<\/li>\n<\/ul>\n<p>La gesti\u00f3n del riesgo de TI est\u00e1 establecida en el \u00e1mbito legal y no es solo una disposici\u00f3n administrativa. La responsabilidad total recae generalmente en la direcci\u00f3n de la empresa financiera o aseguradora. Esta debe estar obligada a supervisar, controlar y actualizar continuamente sus sistemas de TI. Adem\u00e1s, las empresas deben definir y establecer estrategias para respaldo y recuperaci\u00f3n, as\u00ed como mantener documentos de riesgo listos para su revisi\u00f3n interna y externa.<\/p>\n<h2>La responsabilidad sigue en las empresas financieras<\/h2>\n<div id=\"attachment_3407\" style=\"width: 260px\" class=\"wp-caption alignleft\"><img decoding=\"async\" loading=\"lazy\" aria-describedby=\"caption-attachment-3407\" class=\"wp-image-3407 size-medium\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2025\/02\/AdobeStock_217153491-250x167.jpeg\" alt=\"Centro de datos moderno con filas de servidores iluminadas \u2013 art\u00edculo sobre DORA y synaforce, secci\u00f3n 2\" width=\"250\" height=\"167\" srcset=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2025\/02\/AdobeStock_217153491-250x167.jpeg 250w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2025\/02\/AdobeStock_217153491-768x512.jpeg 768w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2025\/02\/AdobeStock_217153491-700x467.jpeg 700w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2025\/02\/AdobeStock_217153491-120x80.jpeg 120w\" sizes=\"auto, (max-width: 250px) 100vw, 250px\" \/><\/p>\n<p id=\"caption-attachment-3407\" class=\"wp-caption-text\">DORA exige: las empresas financieras son responsables, incluso de sus proveedores de servicios de TI y comunicaci\u00f3n. Fuente de la imagen: Adobe Stock\/ lovelyday12<\/p>\n<\/div>\n<p>Adem\u00e1s, DORA establece procedimientos para la clasificaci\u00f3n de ciertos incidentes de TI y comunicaci\u00f3n que deben ser notificados y una revisi\u00f3n de los sistemas inform\u00e1ticos mediante m\u00e9todos de prueba adecuados. Para las organizaciones de importancia sist\u00e9mica existen requisitos m\u00e1s elevados.<\/p>\n<p>Un componente fundamental de la regulaci\u00f3n es que las empresas financieras est\u00e1n obligadas a prestar atenci\u00f3n al manejo de riesgos en sus proveedores de servicios de TI y comunicaci\u00f3n, con un marco de supervisi\u00f3n que otorga amplias facultades a los proveedores cr\u00edticos de terceros.<\/p>\n<p>En cuanto a los \u00e1mbitos de aplicaci\u00f3n mencionados anteriormente para las empresas afectadas, DORA permite ciertas excepciones nacionales para bancos de desarrollo. En otros casos, la regulaci\u00f3n es vinculante para empresas del sector financiero y asegurador.<\/p>\n<p>Dado los requisitos obligatorios y el plazo cada vez m\u00e1s corto, es necesario contar con un socio fuerte y competente.<\/p>\n<p><a href=\"https:\/\/msecure.de\/\" target=\"_blank\" rel=\"noopener\">En caso de dudas sobre la implementaci\u00f3n de las exigencias de DORA, los expertos en seguridad inform\u00e1tica y protecci\u00f3n de datos de msecure estar\u00e1n encantados de asesorarle.<\/a><\/p>\n<p>&nbsp;<\/p>\n<h2>Hechos clave a simple vista<\/h2>\n<p><strong>En vigor:<\/strong> Enero 2023, v\u00e1lido desde enero de 2025<\/p>\n<p><strong>Afectados:<\/strong> Bancos, aseguradoras, empresas de valores, agencias de calificaci\u00f3n, proveedores de servicios de TI y comunicaci\u00f3n<\/p>\n<p><strong>\u00c1reas principales:<\/strong> Gesti\u00f3n de riesgos inform\u00e1ticos, notificaci\u00f3n de incidentes, pruebas de resiliencia, supervisi\u00f3n de terceros<\/p>\n<p><strong>Deber de notificaci\u00f3n:<\/strong> Incidentes graves de TI dentro de las 4 horas<\/p>\n<p><strong>Sanciones:<\/strong> Multas dependientes del volumen de negocio, responsabilidad personal de la direcci\u00f3n ejecutiva<\/p>\n<p><strong>Dato:<\/strong> Seg\u00fan el BKA, la ciberdelincuencia caus\u00f3 a las empresas alemanas un da\u00f1o de m\u00e1s de 206 mil millones de euros en 2024.<\/p>\n<p><strong>Dato:<\/strong> El n\u00famero de nuevas variantes de malware descubiertas diariamente se sit\u00faa seg\u00fan AV-TEST en m\u00e1s de 450.000.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<h3>\u00bfQu\u00e9 es DORA?<\/h3>\n<p>El Reglamento de Resiliencia Operativa Digital (DORA) es una norma de la Uni\u00f3n Europea que refuerza la resiliencia digital de las entidades financieras. A diferencia de una directiva, DORA entra en vigor de forma directa en todos los Estados miembros de la UE sin necesidad de adaptaci\u00f3n nacional.<\/p>\n<h3>\u00bfQui\u00e9nes est\u00e1n afectados por DORA?<\/h3>\n<p>Todas las entidades financieras sujetas a regulaci\u00f3n: bancos, aseguradoras, empresas de valores, mercados organizados, agencias de calificaci\u00f3n crediticia, prestadores de servicios de pago y sus proveedores cr\u00edticos de tecnolog\u00edas de la informaci\u00f3n y la comunicaci\u00f3n (TIC). Tambi\u00e9n quedan incluidos los proveedores de nube y centros de datos que presten servicios a entidades financieras.<\/p>\n<h3>\u00bfEn qu\u00e9 se diferencia DORA de NIS2?<\/h3>\n<p>DORA es espec\u00edfica del sector financiero, mientras que NIS2 tiene un alcance transversal a m\u00faltiples sectores. En muchos aspectos, DORA va m\u00e1s all\u00e1 de NIS2, por ejemplo en las exigencias sobre pruebas de resiliencia y supervisi\u00f3n de terceros. Para las entidades financieras, DORA, al ser una norma m\u00e1s espec\u00edfica, tiene prioridad.<\/p>\n<h3>\u00bfQu\u00e9 deben hacer las empresas concretamente?<\/h3>\n<p>Implementar un marco integral de gesti\u00f3n de riesgos en TIC, establecer procesos de respuesta a incidentes con obligaci\u00f3n de notificaci\u00f3n en cuatro horas, realizar pruebas peri\u00f3dicas de resiliencia (incluyendo pruebas de penetraci\u00f3n) y supervisar y garantizar contractualmente a todos sus proveedores cr\u00edticos de TIC.<\/p>\n<h3>\u00bfQu\u00e9 papel desempe\u00f1a el proveedor de servicios de TIC bajo DORA?<\/h3>\n<p>Los proveedores cr\u00edticos de TIC ser\u00e1n supervisados directamente por las autoridades de control europeas por primera vez. Las entidades financieras deber\u00e1n mantener un registro de todas las partes externas de TIC, evaluar los riesgos de concentraci\u00f3n y disponer de estrategias de salida.<\/p>\n<h2>Lectura adicional en la red<\/h2>\n<p>NIS2 &#8211; la perspectiva transversal por sectores: <a href=\"https:\/\/www.securitytoday.de\/es\/2024\/11\/07\/nis2-en-alemania-actue-ahora\/\" target=\"_blank\" rel=\"noopener\">NIS2: Actuar ahora<\/a> (Security Today)<\/p>\n<p>Cumplimiento en la nube para entidades financieras: <a href=\"https:\/\/www.cloudmagazin.com\/es\/2026\/02\/28\/cloud-trends-2026-was-it-entscheider-jetzt-auf-dem-radar-haben-muessen\/\" target=\"_blank\" rel=\"noopener\">cloudmagazin.com<\/a><\/p>\n<p>Resiliencia digital como responsabilidad de gesti\u00f3n: <a href=\"https:\/\/www.digital-chiefs.de\/eu-ai-act-2026-was-unternehmen-jetzt-umsetzen-muessen\/\" target=\"_blank\" rel=\"noopener\">digital-chiefs.de<\/a><\/p>\n<p>&nbsp;<\/p>\n<h2>Art\u00edculos relacionados<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2025\/02\/25\/estudio-de-caso-migracion-a-la-nube-de-un-proveedor-de-servicios-financieros-seguridad-desde-el-principio\/\">Estudio de caso: Migraci\u00f3n a la nube de un proveedor de servicios financieros &#8211; Seguridad desde el principio<\/a><\/li>\n<\/ul>\n<h2>M\u00e1s del ecosistema de MBF Media<\/h2>\n<p><a href=\"https:\/\/www.cloudmagazin.com\" target=\"_blank\">cloudmagazin<\/a> | <a href=\"https:\/\/mybusinessfuture.com\" target=\"_blank\">MyBusinessFuture<\/a> | <a href=\"https:\/\/www.digital-chiefs.de\" target=\"_blank\">Digital Chiefs<\/a><\/p>\n<p style=\"text-align: right\"><em>Fuente de la imagen principal: Adobe Stock \/ Maxim<\/em><\/p>\n<div class=\"evm-synaforce-cluster-links\" data-evm-synaforce-cluster=\"1\">\n<h2>M\u00e1s sobre este tema de synaforce<\/h2>\n<p>M\u00e1s servicios, casos de uso y contexto pr\u00e1ctico est\u00e1n disponibles en <a href=\"https:\/\/www.synaforce.com\/?utm_source=mbf-media&amp;utm_medium=fachartikel&amp;utm_campaign=synaforce-2026\" rel=\"noopener\" target=\"_blank\">synaforce para servicios de datacenter e infraestructura<\/a>.<\/p>\n<ul>\n<li><a href=\"https:\/\/www.cloudmagazin.com\/es\/2023\/06\/23\/como-synaforce-combina-la-eficiencia-de-los-centros-de-datos\/\">C\u00f3mo Synaforce combina la eficiencia de los centros de datos<\/a><\/li>\n<li><a href=\"https:\/\/www.cloudmagazin.com\/es\/2024\/12\/18\/ciberseguridad-2024-tendencias-y-estrategias-de-proteccion\/\">Ciberseguridad 2024: Tendencias y estrategias de protecci\u00f3n<\/a><\/li>\n<li><a href=\"https:\/\/www.cloudmagazin.com\/es\/2025\/02\/19\/portfolio-synaforce-amplia-cartera\/\">synaforce ampl\u00eda su cartera con Herbst Datentechnik<\/a><\/li>\n<\/ul>\n<\/div>\n","protected":false},"excerpt":{"rendered":"DORA fortalece la resiliencia digital en el sector financiero \u2013 empresas y autoridades deben implementar los requisitos antes de enero de 2025.","protected":false},"author":8,"featured_media":12414,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"DORA","_yoast_wpseo_title":"DORA: m\u00e1s seguridad TI y legal en finanzas","_yoast_wpseo_metadesc":"DORA fortalece la resiliencia digital en el sector financiero \u2013 empresas y autoridades deben implementar los requisitos antes de enero de 2025.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":"","_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":"","footnotes":""},"categories":[253,3],"tags":[],"class_list":["post-12252","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualidad","category-aktuelles"],"wpml_language":"es","wpml_translation_of":3399,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/12252","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=12252"}],"version-history":[{"count":2,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/12252\/revisions"}],"predecessor-version":[{"id":12413,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/12252\/revisions\/12413"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/12414"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=12252"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=12252"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=12252"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}