Digital Operational Resilience Act (DORA)
– Neuerungen, Herausforderungen und Umsetzungsoptionen
Im September 2020 wurde der Digital Operational Resilience Act (DORA), ein Entwurf für eine neue Verordnung des Europäischen Parlaments und des Rates, veröffentlicht. DORA soll die europaweite Regulierung zur Sicherstellung der digitalen Resilienz im Finanzsektor angleichen. Hierzu werden Anforderungen aus den Themenkomplexen IKT-Risikomanagement, IKT-Vorfallsmanagement, Methoden zur Prüfung der digitalen Betriebsstabilität, Anforderungen an die Steuerung von Risiken durch IKT-Drittanbieter und Informationsaustausch zu Cyberbedrohungen gestellt.
Durch die neuen Anforderungen sind insbesondere Kreditinstitute, Zahlungsinstitute, Wertpapierfirmen, Anbieter von Krypto-Dienstleistungen, (Rück-)Versicherungsunternehmen sowie 15 weitere Unternehmenstypen betroffen. Somit stellt DORA neue bzw. erweiterte Anforderungen an das Informationssicherheitsmanagement von regulierten Finanzinstituten und bisher nur indirekt betroffenen IKT-Dienstleistern. Daher müssen sich betroffene Institute und Unternehmen auf die voraussichtlich in diesem Jahr in Kraft tretende Verordnung vorbereiten.
Um direkt betroffene Institute und indirekt betroffene IKT-Dienstleister zu unterstützen, werden in diesem Vortrag
- wesentliche Aspekte des DORA vorgestellt,
- Unterschiede zu bisher gültigen regulatorischen Anforderungen hervorgehoben und
- Optionen zur möglichen Umsetzung diskutiert.
Lernziele
Die Teilnehmer:innen verstehen die inhaltlichen Anforderungen des Digital Operational Resilience Act (DORA), kennen Änderungen zur existierenden Regulatorik und erhalten Umsetzungshinweise für die neuen Anforderungen.
Zusätzlich werden die Teilnehmer:innen über den aktuellen Stand des Gesetzgebungsverfahrens informiert.