Il DORA (Digital Operational Resilience Act) è un regolamento ratificato dall'Unione Europea (UE) nel novembre 2022. Parte di un pacchetto di misure volte a promuovere l'innovazione digitale nel settore finanziario dell'UE, affrontando al contempo i rischi ad esso associati, il DORA fornisce un complesso insieme di norme volte a garantire che le entità finanziarie integrino la resilienza digitale nei loro quadri operativi e si proteggano dalle minacce alla sicurezza informatica. Ciò include standard normativi per lo sviluppo del software. Per saperne di più sul DORA e sul suo impatto sul mainframe, consulta il nostro blog qui .
Questo regolamento riguarda qualsiasi società finanziaria che operi in Europa o che fornisca servizi "critici" di tecnologie dell'informazione e della comunicazione (ICT) a una o più entità finanziarie europee. Orientarsi tra le complessità del DORA e garantirne la conformità non è un'impresa facile. Il regolamento si compone di 106 preamboli, 64 articoli e molteplici schemi normativi.
Quindi, cosa devono sapere le organizzazioni per prepararsi ad adeguarsi al DORA? Diamo un'occhiata più da vicino.
Lo sviluppo software all'interno di enti finanziari deve soddisfare i rigorosi standard DORA. Un esempio dei requisiti DORA per lo sviluppo e il testing del software, ai sensi dell'articolo 25, paragrafo 1, include:
Il rispetto delle normative DORA è particolarmente complesso negli ambienti multi-codice che includono IBM® i. Gli sviluppatori mainframe si trovano ad affrontare ostacoli specifici per garantire la sicurezza dei propri ambienti IT. Strumenti come l'open source hanno contribuito a potenziare lo sviluppo software, ma implicano anche che la sicurezza dei mainframe debba essere sempre una priorità assoluta.
L'integrazione delle best practice di sicurezza nella toolchain DevOps, nota anche come DevSecOps, aiuta a garantire che la sicurezza rimanga una responsabilità coerente e condivisa durante l'intero ciclo di vita dello sviluppo del software e che gli aggiornamenti di sicurezza vengano aggiunti in modo rapido e fluido, riducendo il rischio di minacce.
Ed è qui che entra in gioco Rocket DevOps Test 10.3.1. Il componente di test della piattaforma di modernizzazione Rocket DevOps, Rocket DevOps Test, consente agli ambienti multi-codice, che includono IBM I, di integrare processi di test continui e automatizzati e ridurre al minimo il backtracking dovuto alla scoperta di difetti in fase avanzata. Promuove la condivisione delle responsabilità tra team isolati, implementa un approccio di test shift-left e garantisce che i test e la sicurezza DevOps siano parte integrante e fluida di Continuous Integration e Continuous Delivery (CI/CD).
Oltre ai test continui e automatizzati e alle funzionalità di gestione delle modifiche semplificate, Rocket DevOps Test monitora le modifiche al database durante i test per garantire coerenza e conformità a normative come DORA. Il nuovo software di test di Rocket offre anche governance IT e sicurezza integrate che identificano e risolvono in modo proattivo e tempestivo i problemi di qualità e sicurezza del codice, garantendo il rispetto degli standard di codifica e dei requisiti di sicurezza. L'integrazione con SonarQube e altri strumenti gestisce in modo proattivo la qualità e la sicurezza del codice, in linea con i principi DevSecOps.
Normative come DORA, relative alla sicurezza informatica, alla gestione del rischio e alla segnalazione degli incidenti, cambieranno il modo in cui le aziende operano su entrambe le sponde dell'Atlantico. La versione più recente di Rocket DevOps Test offre un approccio semplificato per garantire che lo sviluppo software all'interno delle entità finanziarie soddisfi i rigorosi standard DORA, fornendo un percorso chiaro verso resilienza e conformità.
Scopri come Rocket DevOps Test può aiutare la tua organizzazione a semplificare la conformità DORA.
Vi presentiamo Rocket EVA 2.0
La fiducia non equivale alla conformità
Modernizzare l' Enterprise con IBM z17 Single Frame e Rack Mounted [...]
