Der Digital Operational Resilience Act (DORA) verpflichtet Finanzunternehmen in der EU, ihre digitale Widerstandsfähigkeit systematisch zu stärken. Die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) und die ESAs – also die drei Europäischen Aufsichtsbehörden EBA, EIOPA und ESMA – prüfen die Umsetzung zunehmend intensiv.
Im Fokus der Aufsicht sind:
IKT-Risikomanagement und Governance
IKT-Vorfallsmanagement und Resilienz-Tests
Drittparteienrisikomanagement (Third Party Risk Management/TPRM)
Informationsregister und Exit-Strategien
Technische Umsetzung (zum Beispiel Verschlüsselung, Backup, Netzwerksegmentierung)
Viele Prüfungen erfolgen kurzfristig, sind tiefgreifend und setzen ein hohes Maß an Prozessreife, Dokumentation und Sicherheitsbewusstsein voraus.