Estás leyendo
T-Systems lleva la designación DORA de su matriz a la banca

T-Systems lleva la designación DORA de su matriz a la banca

  • La compañía utiliza la inclusión de Deutsche Telekom entre los proveedores TIC críticos de la UE para reforzar su oferta al sector financiero, una condición que también eleva el escrutinio regulatorio sobre el grupo.
T-Systems - Servicios financieros

T-Systems Iberia utilizará la designación de su matriz, Deutsche Telekom, como proveedor crítico de servicios TIC bajo DORA para reforzar su posición ante el sector financiero europeo. El movimiento llega casi diez meses después del acontecimiento regulatorio: las autoridades europeas publicaron la primera lista de proveedores críticos el 18 de noviembre de 2025. La condición aporta al grupo una credencial frente a la banca, pero incorpora sus servicios a un régimen específico de supervisión sobre riesgos, seguridad, resiliencia y concentración tecnológica.

La entidad que aparece formalmente designada es Deutsche Telekom AG, no T-Systems. Así consta en la lista oficial de 19 proveedores críticos, donde comparte perímetro supervisor con grandes compañías como AWS, Google Cloud, Microsoft, IBM, Oracle, SAP, Orange, NTT Data y Tata Consultancy Services. La distinción jurídica importa, aunque el reglamento contempla que, cuando el proveedor pertenece a un grupo, la evaluación tenga en cuenta los servicios TIC prestados por el grupo en su conjunto.

Una credencial comercial que implica mayor vigilancia

DORA se aplica desde el 17 de enero de 2025 y establece un marco común de resiliencia operativa digital para el sector financiero europeo. Su alcance obliga a las entidades a gestionar de forma más sistemática los incidentes, las pruebas de resiliencia y los riesgos derivados de terceros tecnológicos. Para los proveedores calificados como críticos añade una capa de control directo por parte de las autoridades europeas.

La designación no funciona como un certificado de conformidad permanente. El marco de supervisión de DORA contempla evaluaciones de riesgos, exámenes, recomendaciones y seguimiento continuado, mientras que la relación de proveedores debe actualizarse cada año. Deutsche Telekom quedará así sometida a revisión sobre sus estructuras de gobierno, la gestión del riesgo TIC y su capacidad para mantener la seguridad y disponibilidad de los servicios utilizados por entidades financieras.

El proceso que condujo a la primera lista partió de los registros contractuales recopilados entre bancos, aseguradoras y otras entidades reguladas. Las autoridades valoraron la importancia sistémica de cada proveedor, las funciones financieras respaldadas y las posibilidades de sustitución. Esa metodología explica la doble lectura de la designación: reconoce que la infraestructura del grupo tiene peso en el sistema financiero, a la vez que señala una dependencia que los supervisores consideran necesario vigilar.

Para T-Systems, esa posición regulatoria puede facilitar conversaciones comerciales con entidades que están revisando proveedores, contratos y arquitecturas. La compañía vincula la designación con su capacidad para ofrecer infraestructura desarrollada y operada en Europa, así como servicios de nube, ciberseguridad, modernización de aplicaciones e inteligencia artificial. Sin embargo, el argumento dependerá también de cómo responda el grupo a las recomendaciones supervisoras y de la transparencia que pueda ofrecer a sus clientes sobre sus cadenas de suministro y medidas de continuidad.

Luis Cedó, Head of Sales Finance, Energy & Retail en T-Systems Iberia, relaciona el reconocimiento de la matriz con esa estrategia: «La resiliencia digital se ha convertido en una condición imprescindible para la estabilidad, la confianza y la competitividad del sector financiero. En T-Systems acompañamos a las empresas a adaptarse con rigor a la normativa y reforzarse con una arquitectura tecnológica preparada para innovar y escalar. La designación Deutsche Telekom como uno de los proveedores tecnológicos críticos para el sector financiero confirma la apuesta del grupo y de T-Systems por la infraestructura digital europea, y fortalece nuestra responsabilidad de operar con los máximos estándares de seguridad y transparencia».

La nube soberana entra en la revisión de dependencias

La principal pieza de la propuesta para la banca es T Cloud, que T-Systems presenta como una oferta de nube soberana europea. La compañía sostiene que permite conservar bajo jurisdicción de la Unión Europea el control de los datos, las claves criptográficas, los accesos administrativos y determinadas dependencias TIC críticas. También incorpora salvaguardas técnicas, organizativas y contractuales orientadas a reducir el bloqueo tecnológico y la exposición a normas extraterritoriales.

Te puede interesar
Telefónica renueva su compliance penal y antisoborno

Esta aproximación conecta con una de las tareas operativas que DORA ha trasladado a las entidades financieras: identificar qué funciones dependen de terceros, medir las concentraciones y preparar alternativas viables. La ubicación europea de la infraestructura puede formar parte de esa evaluación, pero no elimina la necesidad de revisar subcontratistas, condiciones de salida, portabilidad, tiempos de recuperación y acceso a la información durante una inspección.

La oferta se completa con servicios de ciberseguridad y modernización de aplicaciones, además de Industrial AI Cloud y una plataforma de IA agéntica. T-Systems plantea la primera como infraestructura europea de computación de alto rendimiento para inteligencia artificial y la segunda como un entorno para desarrollar, orquestar, gobernar y controlar agentes de IA. Su encaje en el sector financiero estará condicionado por los mismos requisitos de trazabilidad, continuidad y control de terceros que afectan al resto de la arquitectura.

El impacto llegará a contratos y compras tecnológicas

La designación ofrece a T-Systems una referencia reconocible en un mercado dominado por pocos proveedores de gran escala. Al mismo tiempo, sitúa a Deutsche Telekom dentro del problema de concentración que DORA pretende contener. Para los bancos, contratar servicios de una compañía incluida en la lista no sustituye su propia evaluación del riesgo ni descarga sus obligaciones regulatorias.

La consecuencia más concreta se verá en los procesos de compra y renovación tecnológica. Las entidades financieras podrán exigir evidencias más detalladas sobre recuperación ante incidentes, localización y acceso a datos, cadenas de subcontratación, pruebas de salida y capacidad de migración. T-Systems gana una credencial para competir en esas licitaciones, pero deberá convertir la supervisión reforzada de su matriz en controles verificables, cláusulas operativas y métricas de resiliencia útiles para cada cliente.

Ver Comentarios (0)

Leave a Reply

Utilizamos cookies para facilitar la relación de los visitantes con nuestro contenido y para permitir elaborar estadísticas sobre las visitantes que recibimos. No se utilizan cookies con fines publicitarios ni se almacena información de tipo personal. Puede gestionar las cookies desde aquí.   
Privacidad