{"id":2605,"date":"2024-11-26T15:11:20","date_gmt":"2024-11-26T15:11:20","guid":{"rendered":"https:\/\/assetphysics.com\/?p=2605"},"modified":"2024-12-06T19:57:26","modified_gmt":"2024-12-06T19:57:26","slug":"dora-verordnung","status":"publish","type":"post","link":"https:\/\/assetphysics.com\/de\/dora-verordnung\/","title":{"rendered":"DORA-Verordnung: Neue verpflichtende Anforderungen an die Cyber-Sicherheit ab 17.01.2025"},"content":{"rendered":"\n\t<section class=\"snk-section snk-section_xs\" >\n\t\t<div class=\"container container-xs\">\n\n\t\t\t\n\n\t\t\t\n\t\t\t\t<div class=\"row snk-textColumns\">\n\t\t\t\t\t\n\t\t\t\t\t\t<div class=\"col col-12 snk-textColumn\">\n\t\t\t\t\t\t\t<div class=\"snk-textBlock\">\n\t\t\t\t\t\t\t\t\n\t\t\t\t\t\t\t\t\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<p style=\"font-weight: 400;\">Die\u00a0Frist zur Umsetzung der <strong>DORA-Verordnung<\/strong>\u00a0(Digital Operational Resilience Act) l\u00e4uft am 17.01.2025 ab. Verpflichtet zur Umsetzung sind unter anderem alle <strong>erlaubten Kapitalverwaltungsgesellschaften und Wertpapierinstitute.<\/strong> Hauptziel ist es, die\u00a0digitale Resilienz\u00a0und Cybersicherheit von Finanzmarktteilnehmern zu st\u00e4rken und sicherzustellen, dass Unternehmen in der Lage sind, auf Cyberangriffe und IT-St\u00f6rungen schnell und effektiv zu reagieren.<\/p>\n<p style=\"font-weight: 400;\">Dies bedeutet jedoch, dass sich die Verpflichteten auf <strong>zahlreiche\u00a0neue und komplexe Anforderungen<\/strong>\u00a0einstellen m\u00fcssen, die \u00fcber den bisherigen KAIT- und BAIT-Standards hinausgehen. Das sind unter anderem:<\/p>\n<ul style=\"font-weight: 400;\">\n<li><strong>Steuerung von IKT-Drittdienstleistern:<\/strong> Vereinbarung strengere Vertragsanforderungen und Durchf\u00fchrung einer regelm\u00e4\u00dfigen Risikobewertung von wichtigen und kritischen IKT-Drittdienstleister. Dokumentation und \u00a0Berichterstattung bei der Aufsicht nach Aufforderung, um sicherzustellen, dass IKT-Drittdienstleister ebenfalls den Cybersicherheitsstandards entsprechen.<\/li>\n<\/ul>\n<ul style=\"font-weight: 400;\">\n<li><strong>Meldung IKT-bezogener Vorf\u00e4lle:<\/strong> Etablierung von technischen Ma\u00dfnahmen zum Erkennen und Abwehren von Cyberangriffen. Dazu geh\u00f6rt das technische Monitoring, regelm\u00e4\u00dfige \u00dcberpr\u00fcfung und Aktualisierung von Sicherheitssystemen, die Klassifizierung von Vorf\u00e4llen und die Meldung schwerwiegender Vorf\u00e4lle an die zust\u00e4ndigen Beh\u00f6rden.<\/li>\n<\/ul>\n<ul style=\"font-weight: 400;\">\n<li><strong>IKT-Risikomanagementrahmen:<\/strong> Implementierung eines IKT-Risikomanagements, welches die systematische Identifizierung, Bewertung, \u00dcberwachung und Steuerung von Risiken umfasst, die sich aus der Nutzung von Informations- und Kommunikationstechnologie (IKT) ergeben, um die operationelle Resilienz zu st\u00e4rken und Cyberbedrohungen effektiv entgegenzuwirken.<\/li>\n<\/ul>\n<p style=\"font-weight: 400;\">Die DORA-Verordnung ist ein\u00a0<strong>wichtiger Schritt<\/strong>\u00a0in Richtung einer sichereren und widerstandsf\u00e4higeren digitalen Zukunft f\u00fcr den Finanzsektor. Sie erfordert jedoch <strong>gro\u00dfe Anstrengungen<\/strong>, um die vielen neuen Regelungen zu erf\u00fcllen und die digitale Sicherheit zu gew\u00e4hrleisten, da in vielen F\u00e4llen internen Strukturen, Prozesse und IT-Systeme grundlegend \u00fcberarbeitet werden m\u00fcssen, um den neuen Vorgaben gerecht zu werden.<\/p>\n<p style=\"font-weight: 400;\">Wer diese Anforderungen nicht ernst nimmt, riskiert nicht nur Bu\u00dfgelder, sondern auch massive reputationssch\u00e4digende und finanzielle Folgen im Fall eines Cyberangriffs.<\/p>\n\t\t\t\t\t\t\t\t\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\n\t\t\t\t\t\t\n\t\t\t\t<\/div>\n\n\t\t\t\t\t\t\t\t\t<\/div>\n\t<\/section>\n","protected":false},"excerpt":{"rendered":"<p>Die\u00a0Frist zur Umsetzung der DORA-Verordnung\u00a0(Digital Operational Resilience Act) l\u00e4uft am 17.01.2025 ab. Das bedeutet f\u00fcr die Verpflichteten zahlreiche\u00a0neue und komplexe Anforderungen.<\/p>\n","protected":false},"author":80,"featured_media":2691,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"_co_authors":[],"footnotes":""},"categories":[17],"tags":[134,133,135,136,137],"type_content":[18],"class_list":["post-2605","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-reg","tag-cybersicherheit","tag-dora","tag-it","tag-kapitalverwaltungsgesellschaften","tag-wertpapierinstitute","type_content-article"],"acf":{"homepage_featured_article":false},"_links":{"self":[{"href":"https:\/\/assetphysics.com\/de\/wp-json\/wp\/v2\/posts\/2605","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/assetphysics.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/assetphysics.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/assetphysics.com\/de\/wp-json\/wp\/v2\/users\/80"}],"replies":[{"embeddable":true,"href":"https:\/\/assetphysics.com\/de\/wp-json\/wp\/v2\/comments?post=2605"}],"version-history":[{"count":11,"href":"https:\/\/assetphysics.com\/de\/wp-json\/wp\/v2\/posts\/2605\/revisions"}],"predecessor-version":[{"id":5084,"href":"https:\/\/assetphysics.com\/de\/wp-json\/wp\/v2\/posts\/2605\/revisions\/5084"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/assetphysics.com\/de\/wp-json\/wp\/v2\/media\/2691"}],"wp:attachment":[{"href":"https:\/\/assetphysics.com\/de\/wp-json\/wp\/v2\/media?parent=2605"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/assetphysics.com\/de\/wp-json\/wp\/v2\/categories?post=2605"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/assetphysics.com\/de\/wp-json\/wp\/v2\/tags?post=2605"},{"taxonomy":"type_content","embeddable":true,"href":"https:\/\/assetphysics.com\/de\/wp-json\/wp\/v2\/type_content?post=2605"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}