Gå til hovedinnhold Gå til søkesiden

Oppdateringer om hendelsesrapportering etter DORA

Nyheter

Finanstilsynet har oppdatert sin veileder om hendelsesrapportering etter DORA. I tillegg er det nå mulig å angi en framtidig dato for planlagt sluttføring av tiltak eller endelig løsning av hendelser i endelig rapport i Altinn-skjemaet for hendelsesrapportering.

Frister for hendelsesrapportering etter DORA

Finanstilsynet har presisert fristene for når foretaket skal sende statusrapporter og endelig rapport ved en alvorlig IKT-relatert hendelse:

  • Statusrapporter
    • Første statusrapport skal sendes så snart som mulig ved vesentlige endringer i status eller håndtering av hendelsen, og senest 72 timer etter innledende varsel – også når det ikke er endringer.
    • Oppdaterte statusrapporter skal sendes uten unødig opphold ved relevante oppdateringer, når normal virksomhet er gjenopprettet, og ved forespørsel fra Finanstilsynet.
  • Endelig rapport
    • Skal sendes når rotårsaken til hendelsen er identifisert, og når tallene for den faktiske påvirkningen foreligger og kan erstatte estimater. Tiltak trenger ikke være sluttført før innsending av rapporten.
    • Skal sendes senest én måned etter den siste statusrapporten ble sendt.

Endringen framgår av tabellen under avsnittet "Hvilke frister gjelder for rapportering?" i veilederen.

Bruk av fremtidig dato i endelig rapport i Altinn-skjemaet for hendelsesrapportering

I felt 4.7 ("Dato og tidspunkt da hendelsens rotårsaker ble håndtert") og felt 4.8 ("Dato og tidspunkt da hendelsen ble løst") kan foretak nå sette en framtidig dato for planlagt sluttføring av tiltak eller for når hendelsen forventes å være endelig løst.

Veileder

  • Hendelsesrapportering etter DORA
Til toppen av siden expand_less
Til toppen av siden expand_less