25.06.2026 Icon

Rapporto ESAs 2025: analisi strategica dei maggiori incidenti ICT dopo il DORA

Il primo anno dopo l’entrata in piena efficacia del DORA conferma la resilienza operativa quale pilastro della stabilità finanziaria UE.

Nel rapporto delle Autorità Europee di Vigilanza (EBA, ESMA ed EIOPA), scritto nel rispetto dell’art. 22 DORA, sono rilevati 3.383 gravi incidenti TIC (media 0,18 per entità), con una concentrazione nei settori creditizio (>60%) e dei pagamenti (16%). Prevalgono guasti di sistema (51%) ed eventi esterni (27%). In due terzi dei casi l’impatto sui clienti è stato minimo. La dipendenza da outsourcer informatici causa quasi un terzo degli incidenti.

L’efficacia dei presidi limita gli attacchi cyber (10%), pur imponendo vigilanza contro strumenti offensivi guidati dall’IA. In tale scenario, l’impianto DORA, basato non solo sulla prevenzione, ma soprattutto sulla capacità di contenimento degli incidenti e ripristino della capacità operativa, conferma la sua efficacia.

Autore Francesco Rampone

Lateral Partner

Milano

f.rampone@lascalaw.com

Desideri approfondire il tema Fintech & Digital Innovation ?

Contattaci subito