Dijital Operasyonel Dayanıklılık Yasası (DORA) 17 Ocak 2025'te Avrupa Birliği genelinde uygulanmaya başladı. İki yıllık geçiş döneminin ardından 22.000'i aşkın finansal kuruluş ve bunların kritik BİT sağlayıcıları artık tek bir dayanıklılık kural kitabına tabi: olay bildirimi, dayanıklılık testleri ve en önemlisi üçüncü taraf risk yönetimi.
Kimlik tedarikçiniz artık sizin riskiniz
DORA'nın bilgi sicili, finansal kuruluşların kritik işlevleri destekleyen her BİT hizmetini haritalandırmasını gerektirir. Müşteri edinimi kritik bir işlevdir. Bu da kimlik doğrulama sağlayıcılarını doğrudan sicile sokar. Uyum ekipleri ocak ayı boyunca tedarikçilere, birçoğunun daha önce hiç duymadığı sorular sordu: Doğrulama aslında nerede çalışıyor? Hizmetiniz aksadığında ne oluyor? Kendi dayanıklılık testlerinizi kanıtlayabiliyor musunuz?
Parçalı yapı bir dayanıklılık sorunudur
Dört tedarikçiden oluşturulmuş bir müşteri edinimi zinciri (birinden belge yakalama, diğerinden canlılık tespiti, üçüncüsünden tarama, dördüncüsünden imza) sicil kayıtlarını, çıkış planlarını ve yoğunlaşma analizlerini katlar. Her bağlantı noktası, belgelenmesi gereken bir bağımlılık ve test edilmesi gereken bir hata senaryosudur. Kimlik, tarama ve imzayı denetlenmiş tek bir platformda toplamak yalnızca maliyeti düşürmez. DORA kapsamında raporlanması gereken alanı da ölçülebilir biçimde küçültür.
Kanıt, beyandan üstündür
Düzenleme, güvence vermek yerine kanıt sunabilen sağlayıcıları ödüllendirir. WeVerify'ın mimarisi baştan kanıt odaklı kuruldu: her doğrulama, tarama ve imza işlemi mühürlü, değişikliği belli eden bir paket üretir. Platformun AB'deki altyapısı sayesinde veri yerleşimi sorularının yanıtı da kısadır. DORA siciliniz hâlâ kimlikle ilgili dört tedarikçi listeliyorsa, 2025 bu listeyi kısaltma yılıdır.
Kimlik doğrulama · Uyum merkezi · DORA'ya hazır müşteri edinimi için bize ulaşın
