Het aandeel geaccepteerde DORA-informatieregisters steeg van 40% in 2025 naar 94% in 2026. Er zijn nog hiaten in beleid en procedures. Ook blijft de melding van ICT-incidenten achter bij de verwachtingen. De Nederlandse vergunninghouder moet bij uitval zelf lokale besluiten nemen.
Waarom dit belangrijk is
Een DORA-register koppelt iedere ICT-dienst aan een leverancier, contract, bedrijfsfunctie en verantwoordelijke. Die gegevens staan vaak in verschillende bestanden. Finance betaalt soms een dochtermaatschappij met een andere naam danin het contract. IT gebruikt mogelijk een productnaam die niet in de crediteurenadministratie staat. Bij een storing zoeken medewerkers in facturen, contracten en servicedossiers. De vergunninghouder blijft verantwoordelijk voor groepsbeleid en gedeelde diensten.
Voorbeeld
A client platform slows down and transactions queue. IT knows the system. Finance recognises the supplier on its invoices, while Legal holds the contract. Compliance must decide whether a DORA report is required. If supplier names or owners differ across the records, management first has to trace the supplier and contract. Client updates, recovery decisions and reporting may then be delayed.
XTROVERSO tips
- Vergelijk de belangrijkste registraties. Leg het DORA-register naast de crediteurenadministratie, actuele contracten en de lijst met kritieke bedrijfsdiensten. Controleer juridische namen, diensten, facturen en rechtspersonen.
- Wijs verantwoordelijken aan. Benoem per belangrijke ICT-dienst een proceseigenaar en contracteigenaar. Leg vast wie een incident beoordeelt en de leverancier mag bellen.
- Toets groepsdocumenten lokaal. Controleer groepsbeleid op de systemen, leveranciers, vergunning en werktijden van de Nederlandse entiteit. Leg ieder lokaal hiaat vast in het beleidsdossier.
- Doorloop één storing. Volg een incident vanaf de eerste melding tot het bestuursbesluit en de rapportage. Noteer elke stap die afhangt van geheugen, één medewerker of een ontbrekend contract.
- Maak openstaand werk zichtbaar. Geef het bestuur een korte lijst met contractwijzigingen, foutieve leveranciersnamen op facturen, ongeteste belroutes en geaccepteerde risico’s.
Wilt u weten of uw DORA-dossiers onder druk werken? Wij helpen de hiaten te vinden
De data, bronnen en analyse achter dit artikel zijn uitgevoerd door Paolo Maria Pavan. AI is niet gebruikt om bronnen te identificeren, de feitelijke basis op te bouwen of het analytische oordeel in dit artikel te vormen. AI is alleen gebruikt als hulpmiddel bij het opstellen. De definitieve Nederlandse tekst is persoonlijk nagekeken, geredigeerd en goedgekeurd door Paolo Maria Pavan voor publicatie.
Bronnen
- Autoriteit Financiële Markten — DORA-update 7
- Autoriteit Financiële Markten — DORA-informatieregister
- De Nederlandsche Bank — Datakwaliteitscontroles informatieregister
- De Nederlandsche Bank — Rapportage van ernstige ICT-incidenten
- De Nederlandsche Bank — Resultaten sectorbrede DORA-uitvraag
- Autoriteit Financiële Markten — Veelgestelde vragen over DORA
- De Nederlandsche Bank — DORA toezicht en regelgeving


