Hur robust är din bank?
I hotvärderingen är det viktigt att tänka på var hoten kan komma ifrån. Om du tillhör ett stort företag eller en offentlig institution kan attacken komma från en främmande stat. Annars kan alla företag av alla storlekar vara mål för allt från professionella kriminella miljöer som kontinuerligt letar efter säkerhetshål, till ungdomar som inte förstår bättre - och som enkelt kan hitta recept på nätet om hur man utför digitala attacker.
I fallet med DORA betonas särskilt bank- och finanssektorns motståndskraft mot digitala attacker. Här kommer också TIBER-EU-ramverket att spela en roll. Det har utvecklats av Europeiska centralbanken för att testa finansinstitutens förmåga att upptäcka och förebygga digitala attacker. Likaså viktigt är kravet att denna sektor ska dela relevant hot- och säkerhetsinformation mellan varandra i nätverket.
– Det är viktigt att ha svar på hur banken snabbt kan återhämta sig efter en attack och vilka åtgärder som vidtagits för att säkerställa att infrastrukturen med alla transaktioner inte går ned. Om något sådant skulle inträffa skulle förlusterna vara på många miljarder kronor. Därför ställer DORA krav på att bankernas motståndskraft testas, säger hon.