Voor de betrokken financiële instellingen versterkt de Europese DORA-verordening de eisen met betrekking tot het beheer van ICT-risico's en -incidenten aanzienlijk.
DORA vereist specifiek dat financiële instellingen processen hebben om ICT-gerelateerde incidenten te detecteren, te beheren en te melden, en dat zij belangrijke ICT-incidenten en cyberdreigingen registreren.
De technische documenten die bij DORA horen, specificeren ook eisen met betrekking tot logboekregistratie, waaronder:
- gebeurtenissen om te loggen
- opslagperioden
- logbeveiliging
- toegangscontrole
- anomaliedetectie
- tijdsynchronisatie
- Gebeurtenisbewaking.
In deze context kan een SIEM een bijzonder belangrijk onderdeel vormen van de monitoringarchitectuur van een financiële organisatie.
Maar nogmaals:
Een SIEM-systeem betekent niet automatisch dat het voldoet aan de DORA-richtlijnen.
Compliance is afhankelijk van het volledige raamwerk voor governance, risicobeheer, controle en beveiliging.