Digital Reselience Act – Definition
Der Digital Operational Resilience Act (DORA) ist eine Verordnung der Europäischen Union, die darauf abzielt, die digitale Betriebsfestigkeit und Cybersicherheit des Finanzsektors zu stärken. Ab dem 17. Januar 2025 müssen alle Finanzinstitute in der EU den DORA-Vorgaben entsprechen.
Zielsetzung des Digital Reselience Act
DORA wurde eingeführt, um sicherzustellen, dass Finanzinstitute und ihre Dienstleister in der Lage sind, IKT-bezogene Störungen zu bewältigen, darauf zu reagieren und sich davon zu erholen. Dies soll die allgemeine Stabilität und Sicherheit des Finanzsystems in der EU verbessern.
Anwendungsbereich
DORA gilt für eine breite Palette von Finanzinstituten, einschließlich:
- Kreditinstitute
- Zahlungsinstitute
- E-Geld-Institute
- Wertpapierfirmen
- Verwaltungsgesellschaften und AIF-Manager
- Anbieter von Kryptodienstleistungen
- Versicherungs- und Rückversicherungsunternehmen
- Vermittler und Dienstleister im Bereich der betrieblichen Altersversorgung
Kernanforderungen
- IKT-Risikomanagement: Finanzinstitute müssen ein umfassendes IKT-Risikomanagement einrichten und regelmäßig überprüfen.
- IKT-Vorfallmanagement: Einführung standardisierter Verfahren zur Behandlung und Meldung von IKT-Vorfällen.
- Testen der digitalen operationalen Resilienz: Regelmäßige Tests der IKT-Systeme und Anwendungen, einschließlich Bedrohungsbasierter Penetrationstests (TLPT).
- Management von Drittparteirisiken: Überwachung und Steuerung der Risiken, die durch IKT-Drittanbieter entstehen.
- Informationsaustausch über Cyber-Bedrohungen: Förderung des Austauschs von Informationen über Cyber-Bedrohungen zwischen Finanzinstituten.
Bedeutung für die Praxis
Die Umsetzung von DORA erfordert von den Finanzinstituten, dass sie ihre Governance-Strukturen und Risikomanagementprozesse anpassen und verstärken. Es ist entscheidend, dass diese Institutionen nicht nur präventive Maßnahmen ergreifen, sondern auch in der Lage sind, auf Vorfälle schnell und effektiv zu reagieren. Durch die Einhaltung der DORA-Vorgaben können Finanzinstitute ihre Widerstandsfähigkeit gegen Cyber-Bedrohungen und IKT-Störungen erheblich verbessern.
Fazit zum Digital Reselience Act
Der Digital Operational Resilience Act stellt einen entscheidenden Schritt zur Harmonisierung und Stärkung der digitalen Betriebsfestigkeit im europäischen Finanzsektor dar. Durch die Einhaltung der DORA-Vorgaben können Finanzinstitute die Sicherheit und Zuverlässigkeit ihrer Dienstleistungen gewährleisten und das Vertrauen in die digitale Infrastruktur stärken.
Hinweis: Der Anwendungsbereich wurde nach besten Wissen und aktuellen Stand resultiert aus den BaFin Veröffentlichungen und aus FinmadiG erstellt. Eine Gewähr schließen wir jedoch aus.