Dr. Antje Winkler
Mit dem Digital Operational Resilience Act (DORA) wurde eine direkt anzuwendende EU-Verordnung erlassen, welche die digitale Widerstandsfähigkeit (Resilienz) von Finanzunternehmen erhöhen und damit das Vertrauen in den Finanzsektor stärken soll. Die weiteren wichtigsten Ziele sind:
- EU-weite Harmonisierung der Regulierung von Finanzunternehmen (u.a. Banken, Versicherungen, Zahlungsdienstleister und Investmentfirmen)
- Stärkere Überwachung und Steuerung von IKT-Drittanbietern (IKT = Informations- und Kommunikationstechnologien)
- Verbesserung und weitere Harmonisierung der Berichterstattung und Meldepflichten in Hinblick auf Cybervorfälle und IT-Störungen
- Stärkung des IKT-Risikomanagements und der Resilienz (u.a. durch erweiterte Tests der IKT-Systeme)
Die Umsetzung von DORA stellt den Finanzsektor vor erhebliche Herausforderungen, die es zu meistern gilt. Ein effektives IKT-Risikomanagement, die Handhabung von IKT-Risiken und Cyberbedrohungen, das regelmäßige Testen der digitalen operationalen Resilienz und das Management der IKT-Dienstleister sind dabei Kernelemente, um den Anforderungen gerecht zu werden. Die Implementierung dieser Maßnahmen ist der Schlüssel für Finanzunternehmen, um ihre Cyber-Resilienz zu stärken und den regulatorischen Anforderungen nachhaltig zu entsprechen.
Die Bewältigung dieser Herausforderungen erfordert eine Gap- bzw. Reifegrad-Analyse, welche Ihnen aufzeigt, an welchen Stellen IT-Risikomanagement, IT-Sicherheit und IT-Dienstleistersteuerung bei Ihnen noch Lücken aufweisen.
Im Anschluss werden die identifizierten Optimierungserfordernisse mit Maßnahmen, Abhängigkeiten, Verantwortlichkeiten und zeitlichen Planungen unterlegt und umgesetzt. Wir unterstützen Sie bei der adäquaten und proportionalen Schließung der identifizierten Lücken und stärken damit die Resilienz. Eine übergreifende enge Zusammenarbeit von Funktionen der 1st- und 2nd- Line of Defence (LoD) ist dabei unerlässlich, um sicherzustellen, dass alle regulatorischen Anforderungen friktionsfrei und übergreifend erfüllt werden. Es wird empfohlen, die 3rd LoD frühzeitig hierbei einzubeziehen.