Voor de betrokken financiële instellingen versterkt de Europese DORA-verordening de eisen met betrekking tot het beheer van ICT-risico's en -incidenten aanzienlijk.

DORA vereist specifiek dat financiële instellingen processen hebben om ICT-gerelateerde incidenten te detecteren, te beheren en te melden, en dat zij belangrijke ICT-incidenten en cyberdreigingen registreren.

De technische documenten die bij DORA horen, specificeren ook eisen met betrekking tot logboekregistratie, waaronder:

  • gebeurtenissen om te loggen
  • opslagperioden
  • logbeveiliging
  • toegangscontrole
  • anomaliedetectie
  • tijdsynchronisatie
  • Gebeurtenisbewaking.

In deze context kan een SIEM een bijzonder belangrijk onderdeel vormen van de monitoringarchitectuur van een financiële organisatie.

Maar nogmaals:

Een SIEM-systeem betekent niet automatisch dat het voldoet aan de DORA-richtlijnen.

Compliance is afhankelijk van het volledige raamwerk voor governance, risicobeheer, controle en beveiliging.