Digital Operational Resilience for the Financial Sector – Chance & Challenge
DORA erstreckt sich auf granulare Spezifikationen, die die Bedeutung eines ausgereiften IKT-bezogenen Störungsmanagements unterstreichen. Dazu gehören klare Anforderungen an die Klassifizierung und genaue Anforderungen an die Meldefristen. DORA ist auch sehr rigoros, wenn es um die Meldung größerer Vorfälle an die zuständige Behörde (z. B. BaFin) geht.
DORA spezifiziert und vereinheitlicht die wichtigsten Grundsätze für ein solides Management von IKT-Drittrisiken für Unternehmen verschiedener Finanzsektoren. Dazu gehören Versicherungs- und Rückversicherungsunternehmen, Wertpapierfirmen und Kreditinstitute. Ein völlig neuer Aspekt ist die Schaffung eines Aufsichtsrahmens für die Europäischen Aufsichtsbehörden (ESAs), der sie ermächtigt, etwa Cloud-Anbieter direkt zu beaufsichtigen.
Zusammenfassend lässt sich sagen, dass DORA die digitale Widerstandsfähigkeit, die Behandlung von Vorfällen und die aufsichtsrechtlichen Prüfungen eng mit dem umfassenden IKT-Risikomanagement verknüpft. Dieser Ansatz kann als ein Deming-Zyklus betrachtet werden, der mit der Einrichtung und Umsetzung des Governance-, Organisations- und Risikomanagement-Rahmens, dem Management von Vorfällen – einschließlich Reaktion und Wiederherstellung – und der Rückführung der gewonnenen Erkenntnisse in den Zyklus beginnt.
Der Vortrag behandelt die Chancen und Herausforderungen, die mit DORA verbunden sind. Praktische Implementierungsbeispiele vervollständigen den Vortrag.
Lernziele
Verschaffen Sie sich einen Einblick in die neu eingeführten Anforderungen von DORA und lernen Sie aus den Erfahrungen bei der praktischen Umsetzung.