Sie sind hier: Home » Markt » Hinweise & Tipps

DORA: Neue Standards für den Finanzsektor


EU-DORA-Compliance – Die Zeit ist abgelaufen
Cyberrisiken im Griff: Wie eine einheitliche Datenplattform Finanzinstitute resilienter macht



Nun müssen Finanzinstitute die Compliance mit der EU-DORA-Verordnung (Digital Operational Resilience Act) nachweisen. Diese Regulierung zielt darauf ab, die digitale Widerstandsfähigkeit des Finanzsektors gegen Cyber-Risiken und operative Störungen zu stärken. Dazu gehören Vorschriften und Richtlinien zu Cyber-Risikomanagement, Datensicherheit, Governance, Ausfallsicherheit und Multi-Cloud-Flexibilität.

2020 veröffentlichte die Europäische Kommission das Projekt "Digital Operational Resilience" als Vorschlag zur Förderung der Digitalisierung. Diese umfasst den Finanzsektor, Kreditinstitute, Zahlungsdienstleister, Krypto-Asset-Dienstleister, Versicherer, ICT-Anbieter (Informations- und Kommunikationstechnologie), Vermögensverwalter und Dritte. Sie trat 2023 in Kraft und gilt jetzt seit dem 17. Januar 2025 für alle 27 EU-Länder. Von nun an können Behörden gegen Einrichtungen, welche die Verordnung nicht umgesetzt haben, Bußgelder in Höhe von bis zu 10 Milliarden Euro oder 5 Prozent des weltweiten Vorjahresumsatzes verhängen.

Diese Verordnung steht im Zusammenhang mit der immer stärkeren Abhängigkeit unserer Volkswirtschaften von digitalen Technologien, der hohen Nachfrage nach Cloud-Diensten, der Beeinflussbarkeit der Finanzmärkte und den zunehmenden Cyber-Risiken. Denn ein stabiler Finanzsektor ist für die gesellschaftliche und wirtschaftliche Funktionalität unverzichtbar. Daher hat sich die EU zum Ziel gesetzt, diesen Bereich mit klaren Vorschriften abzusichern, um Risiken einzudämmen, Kapitalreserven zu sichern und das Risiko von Insolvenzen oder Finanzkrisen zu minimieren. Das Ziel: Finanzinstitutionen sollen widerstandsfähiger werden, denn nur durch Vertrauen in Finanzinstitutionen können Bürger, Unternehmen und Institutionen wirtschaftlich effizient agieren.

DORA: Neue Standards für den Finanzsektor
DORA sollte dabei nicht als Revolution für die Finanzinstitute angesehen werden, sondern eher als eine Weiterentwicklung der Standards. Diese kristallisiert die Bemühungen heraus, die bereits seit mehreren Jahren in diesem Sektor unternommen werden. Denn in diesem Kontext spielen digitale Technologien wie Hybrid- und Multi-Cloud-Lösungen eine bedeutende Rolle. Durch die zunehmende Nachfrage nach Cloud-Diensten in allen Branchen wurden uneinheitliche Compliance-Herausforderungen deutlich. Diese Cloud-Dienste haben Prozesse beschleunigt und Kosten reduziert, bergen jedoch auch Cyber-Risiken. Mit der Einführung von DORA schafft die EU einen einheitlichen Rahmen für Unternehmen, um Cyber-Risiken systematisch zu managen und zu reduzieren und den Schutz digitaler Finanzdienstleistungen sicherzustellen.

Diese sollen durch die wichtigsten Ziele und Anforderungen von DORA gelöst werden:
>> Systematische Risikobewertung:
Finanzinstitute müssen Cyber-Bedrohungen verlässlich identifizieren, bewerten und Strategien zur Risikominderung sowie zum Schutz umsetzen.
>> Verbindliches Reporting: Berichterstattung zu Vorfällen und Resilienztests müssen gemeldet und dokumentiert werden.
>> Stärkung der Governance: Kritische ICT-Dienstleister wie Cloud-Plattformen unterliegen einem strikten Kontrollrahmen.
>> Informationsaustausch: Institutionen sollen in der Lage sein, unter Einhaltung von Datenschutzbestimmungen, Informationen zu Cyber-Bedrohung austauschen zu können.

Der Weg zur Compliance: Technologische Lösungen als Grundlage
Doch DORA ist auch nicht nur eine Übung in der Einhaltung von Vorschriften oder dem Ausfüllen von Formularen. Die Umsetzung stellt eine organisatorische Herausforderung dar. DORA verpflichtet nicht nur die Finanzinstitute, sondern auch die gesamte Kette von Dienstleistern. Finanzinstitute müssen sicherstellen, dass bei einem Ausfall innerhalb ihrer Lieferkette die Kontinuität der Dienstleistungen nicht beeinträchtigt wird. Dies wiederum erfordert ausreichende interne Ressourcen, um eine wirksame Aufsicht durchzuführen, was organisatorische und auch budgetäre Herausforderungen mit sich bringt.

Diese neuen Anforderungen an Finanzinstitute können mit einer einheitlichen Datenplattform erfüllt werden. Diese bietet dann auf einer einzigen Oberfläche eine Shared Data Experience (SDX) für konsistente Datensicherheit, Governance und Kontrolle über den gesamten Datenlebenszyklus und alle Umgebungen hinweg. Dabei werden Daten gleichermaßen mit einbezogen, egal ob Public Cloud, Private Cloud oder On-Premises. Mit SDX können Finanzinstitute Datenzugriffskontrollen und -richtlinien festlegen, die dann automatisch für Daten und Analysen in hybriden und Multi-Cloud-Implementierungen durchgesetzt werden – auch, wenn Daten und Workloads zwischen ihnen verschoben werden.

Dies hilft, die Anforderungen von DORA in zu erfüllen, denn eine einheitliche und hybride Datenplattform schafft
>> Konsistente Datensicherheit:
Durch Shared Data Experience (SDX) können Finanzinstitute einheitliche Richtlinien für Datenzugriff und -schutz etablieren.
>> Multi-Cloud-Flexibilität: SDX schafft nahtlose Workload-Bewegungen zwischen Public Cloud, Private Cloud und On-Premises.
>> Erhöhte Resilienz: Eine solche Plattform minimiert Betriebsunterbrechungen durch hohe Ausfallsicherheit und fortlaufende Datenverfügbarkeit.

Externe Partner: Effiziente Unterstützung bei der Umsetzung
Die Umsetzung eines solch komplexen und langfristigen IT-Projektes kann für die ausgelasteten IT-Abteilungen der Finanzinstitute eine Herausforderung sein. Hier können externe Partner Abhilfe schaffen. Diese beraten bei der Auswahl von Lösungen, helfen bei der Implementierung und bieten auf Wunsch langfristige Unterstützung. Eine einheitliche hybride Datenplattform kombiniert mit der Expertise externer Partner kann den Weg zur Compliance ebnen und gleichzeitig die Cyber-Resilienz nachhaltig stärken. Die Zeit zu handeln ist jetzt – für eine DORA-konforme, zukunftsfähige und sichere Finanzlandschaft. (Cloudera: ra)

eingetragen: 20.12.24
Newsletterlauf: 18.03.25

Cloudera: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Markt / Hinweise & Tipps

  • Generationenkonflikt der IT-Security

    Unternehmen sind auf die Dynamik und frischen Ideen der jungen Generation angewiesen, um dem Fachkräftemangel zu begegnen und sich weiterzuentwickeln. Es darf jedoch nicht auf Kosten der IT-Sicherheit gehen. Um diesen Spagat zu meistern, braucht es einen Security-Ansatz, der Platz für Fortschritt schafft, anstatt ihn zu behindern.

  • Ist NIS-2 zu anspruchsvoll?

    Die politische Einigung über das Gesetz zur Umsetzung der EU-Richtlinie NIS-2 und der Stärkung der Cybersicherheit noch vor der Bundestagswahl ist gescheitert. SPD, Grüne und FDP konnten sich nicht auf zentrale Punkte einigen. Damit bleibt über zwei Jahre nach der Verabschiedung der EU-Richtlinie die dringend notwendige gesetzliche Verschärfung aus. Die Umsetzungsfrist wird weiter überschritten

  • Seit 1. Januar 2025 gilt die E-Rechnungspflicht

    Stellen Sie sich vor, Ihr Unternehmen kann plötzlich Rechnungen nicht mehr rechtssicher verschicken. Verzögerte Zahlungen, rechtliche Konsequenzen und möglicherweise ein belastetes Geschäftsverhältnis könnten die Folge sein - und das alles, weil Sie die E-Rechnungspflicht ohne die richtige Software kaum einhalten können.

  • Compliance: Mehr als Datensicherheit

    Neue Regularien und Standards im Bereich Cybersicherheit sorgen dafür, dass das Thema Compliance immer stärker in den Fokus von Unternehmen rückt. Verstöße können zu hohen Bußgeldern und einem massiven Vertrauensverlust führen. Angesichts strengerer Datenschutzregulierungen wie der DSGVO und NIS-2 sowie zunehmender technischer Anforderungen müssen Unternehmen eine klare Strategie verfolgen, um sowohl gesetzliche als auch sicherheitstechnische Vorgaben einzuhalten.

  • DORA: Neue Standards für den Finanzsektor

    Nun müssen Finanzinstitute die Compliance mit der EU-DORA-Verordnung (Digital Operational Resilience Act) nachweisen. Diese Regulierung zielt darauf ab, die digitale Widerstandsfähigkeit des Finanzsektors gegen Cyber-Risiken und operative Störungen zu stärken. Dazu gehören Vorschriften und Richtlinien zu Cyber-Risikomanagement, Datensicherheit, Governance, Ausfallsicherheit und Multi-Cloud-Flexibilität.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen