Se acerca la fecha límite de DORA: ¿Está preparado su sistema central?

Por Rocket Software

4 minutos de lectura

Se acerca la fecha límite del 17 de enero de 2025 para el cumplimiento de la Ley de Resiliencia Operativa Digital (DORA). Para los responsables de la gestión de riesgos, esto no es solo un desafío más en materia de cumplimiento normativo, sino una oportunidad crucial para fortalecer la infraestructura digital de su organización frente a las amenazas cibernéticas en constante evolución y garantizar una resiliencia operativa sostenida.

Ante la creciente presión que sufren las organizaciones de servicios financieros debido a los ciberataques, la ley DORA exige que las empresas implementen marcos de gestión de riesgos sólidos y proactivos. Pero, en medio de tantos preparativos, ¿ha incluido el sistema central en su estrategia?

En este artículo, aprenderá todo lo que necesita saber para cumplir sin problemas con los requisitos de DORA en lo que respecta al mainframe, además de una útil lista de verificación de cumplimiento para mainframe.

 

Requisitos clave de DORA y por qué su mainframe es fundamental

Para el 17 de enero de 2025, DORA exige que las instituciones financieras cumplan con estándares rigurosos en varios frentes, todos ellos orientados a mitigar riesgos y mejorar la resiliencia. En lo que respecta a su sistema central, estas son las áreas críticas en las que debe centrarse:

 

1. Gestión de vulnerabilidades
  • Lo que exige DORA: Establecer un programa integral de gestión de vulnerabilidades que incluya evaluaciones periódicas de vulnerabilidades, escaneo de vulnerabilidades de código y configuración, gestión de vulnerabilidades de código abierto y pruebas de penetración anuales.
  • Relevancia para mainframes: Los mainframes pueden albergar vulnerabilidades no detectadas, algunas de las cuales incluyen vulnerabilidades basadas en código, configuración y código abierto. El escaneo regular y la gestión de parches son esenciales para prevenir exploits que podrían comprometer las operaciones de su organización.
 
2. Recuperación y resiliencia de datos
  • Lo que DORA requiere: Implementar soluciones robustas de recuperación de datos capaces de restaurar las operaciones en un plazo de dos horas, según su diseño.
  • Relevancia para mainframes: El objetivo de tiempo de recuperación (RTO) de DORA subraya la necesidad de una recuperación precisa a nivel de conjunto de datos. Sin un plan de recuperación de datos específico para su mainframe, lograr el cumplimiento normativo —y proteger las funciones empresariales críticas— se vuelve prácticamente imposible.
 
3. Soporte de código abierto
  • Lo que DORA exige: Proporcionar soporte completo para el código y las herramientas de código abierto para abordar las vulnerabilidades de manera eficiente.
  • Relevancia para mainframes: Las tecnologías de código abierto no seguras dentro de su ecosistema mainframe pueden presentar riesgos significativos. Aprovechar el soporte rápido y confiable, alineado con la Base de Datos Nacional de Vulnerabilidades del NIST, garantiza una acción inmediata contra los riesgos potenciales para prevenir la explotación.

 

Al basar su plan de cumplimiento de DORA en estos desafíos específicos de los sistemas centrales, puede optimizar las prácticas de ciberseguridad y, al mismo tiempo, reducir los riesgos operativos.

 

Lista de verificación de cumplimiento para líderes de gestión de riesgos

Para ayudarte a prepararte para los requisitos de DORA, hemos elaborado una lista de verificación de cumplimiento detallada. Asegúrate de que estos pasos fundamentales formen parte de tu plan:

 

1. Gestión de vulnerabilidades
  • Realizar análisis periódicos de vulnerabilidades, tanto en el código como en la configuración del sistema central.
  • Abordar y gestionar las vulnerabilidades de código abierto con prontitud, garantizando la alineación con la Base de Datos Nacional de Vulnerabilidades del NIST.
  • Realizar pruebas de penetración anuales para obtener la máxima visibilidad de los riesgos potenciales.
  • Evalúe los parámetros de configuración de seguridad en función de la política de seguridad corporativa de su organización.
     
2. Gobernanza de usuarios de mainframe
  • Distribuye adecuadamente las responsabilidades y los derechos de acceso para minimizar los riesgos de seguridad interna.
  • Implemente medidas de autenticación robustas, como la autenticación multifactor, para añadir capas de seguridad adicionales.
     
3. Soluciones de recuperación de datos
  • Implemente herramientas de recuperación de datos de vanguardia capaces de restaurar conjuntos de datos clave para minimizar el tiempo de inactividad y cumplir con el tiempo de recuperación de dos horas exigido por DORA.
  • Pruebe sus soluciones de recuperación periódicamente para asegurarse de que funcionan eficazmente bajo presión operativa.
     
4. Planificación de la respuesta ante incidentes
  • Desarrollar un plan integral de respuesta ante incidentes, adaptado a las brechas o fallas relacionadas con sistemas centrales.
  • Capacite a su equipo en protocolos de respuesta rápida para mitigar los daños y restablecer las operaciones de manera eficiente.
     
5. Evaluación continua de riesgos
  • Presente evaluaciones de riesgos e informes de vulnerabilidad periódicos para garantizar que su organización cumpla con los estrictos requisitos de evaluación de DORA.
     
6. Seguimiento y apoyo continuos
  • Supervisar y actualizar continuamente los sistemas mainframe para que cumplan con los últimos estándares de seguridad y parches de vulnerabilidad.
  • Aproveche la experiencia de terceros para obtener soporte para lenguajes y herramientas de código abierto con el fin de mitigar los riesgos asociados con las vulnerabilidades conocidas.

 

Por qué es fundamental actuar ahora

Si bien DORA establece un plazo claro, demorarse en actuar generará riesgos operativos evitables para su organización. Consulte la Guía de Acción de DORA de Rocket Software para comenzar. Las ciberamenazas evolucionan a una velocidad vertiginosa, y las organizaciones que no actúen con rapidez pueden enfrentar fuertes sanciones, daños a su reputación y pérdidas financieras irreparables. Al considerar el sistema central como un componente crítico de su estrategia de cumplimiento, puede garantizar una protección integral en toda su empresa.

Además, recuerde que el cumplimiento de DORA no se trata solo de cumplir con los requisitos reglamentarios, sino de construir una base sólida y segura para las operaciones de su negocio. Su organización puede obtener una ventaja competitiva al garantizar que su infraestructura esté protegida contra las amenazas de ciberseguridad en constante evolución.

 

Colaborando para el éxito

Para cumplir con la compleja normativa DORA, se requieren acciones y herramientas avanzadas que permitan abordar las vulnerabilidades específicas de los sistemas centrales. Al asociarse con Rocket Software para iniciativas de cumplimiento normativo como DORA, su organización contará con la tecnología, los servicios y el soporte necesarios para cumplir con estos requisitos con total confianza.

Con herramientas de gestión de vulnerabilidades, soluciones robustas de recuperación de datos y soporte de código abierto alineado con los mandatos de DORA, Rocket Software ofrece el enfoque integral que necesita para alcanzar y mantener el cumplimiento normativo.

 

Proteja su negocio y cumpla con el plazo de DORA.

Ha llegado la fecha límite del 17 de enero de 2025 para la implementación de DORA. Los responsables de la gestión de riesgos deben actuar de inmediato para garantizar que sus sistemas centrales no solo cumplan con los requisitos reglamentarios, sino que también se conviertan en pilares de la resiliencia operativa.

¿Está listo para desarrollar una estrategia compatible con DORA que aborde todas las vulnerabilidades críticas, los requisitos de recuperación y las medidas de respuesta ante incidentes? Póngase en contacto hoy mismo con un especialista en seguridad de Rocket Software para obtener apoyo en sus iniciativas de cumplimiento con DORA.

 

Cumpla con el plazo. Fortalezca su capacidad de adaptación. Proteja su empresa.

Publicaciones relacionadas

Security & Compliance

Interfaz de usuario de Rocket Secure Host Access: Actualizaciones de la interfaz 2025-2026

3 minutos de lectura
Las actualizaciones de la interfaz Modern Rocket Secure Host Access en 2025 y 2026 mejoran la usabilidad, la configuración de IAM, los informes de auditoría, el seguimiento del cumplimiento y la seguridad del host [...]
Security & Compliance

Primeros pasos con Rocket Secure Host Access: desde la instalación hasta la sesión en vivo.

3 minutos de lectura
Aprende cómo empezar a usar Rocket Secure Host Access y descubre más sobre la implementación, la integración con IAM existente y cómo lanzar tu primer servidor en vivo [...]
Security & Compliance

Rocket Secure Host Access: Instalación centralizada en 5 pasos

3 minutos de lectura
Implemente Rocket Secure Host Access en toda su empresa con instalación centralizada, integración con IAM, controles de cumplimiento y seguridad preparada para auditorías.