Die DORA-Herausforderung für Sicherheitsteams
Der Digital Operational Resilience Act (DORA) trat bereits im Januar 2025 in Kraft und führte damit einen neuen, umfassenden regulatorischen Rahmen für Finanzinstitute und kritische IKT-Dienstleister in der gesamten EU ein.
Digital Operational Resilience Act
Mit dem Inkrafttreten des Digital Operational Resilience Act (DORA) im Jahr 2025 haben deutsche Finanzinstitute ein einheitliches Regelwerk für digitale Stabilität erhalten. DORA gilt für Banken, Versicherungen, Investmentgesellschaften, Zahlungsdienstleister und deren IT-Dienstleister.
Grundlage für moderne Cybersicherheit
Als die EU den Digital Operational Resilience Act (DORA) einführte, sollte damit die Grundlage für moderne Cybersicherheit im Finanzsektor geschaffen werden. Neun Monate später stellt sich die Frage, wie weit die Finanzinstitute mit der Umsetzung sind.
Den DORA-Pflichten nachkommen
Seit dem 17. Januar 2025 gilt der Digital Operational Resilience Act (DORA). Er nimmt den Finanzsektor in die Pflicht – aber auch ihre IT-Dienstleister: Darunter fallen nicht nur Distributoren und Partner, sondern auch indirekte IT-Dienstanbieter, wie die Anbieter von IT-Sicherheitsplattformen.
Digitale Resilienz gezielt gestalten
Die wachsende Abhängigkeit des Finanzsektors von IT-Infrastruktur bringt nicht nur Effizienz, sondern macht ihn auch anfälliger für Systemausfälle und Cyberangriffe.
Digital Operational Resilience Act
Der Digital Operational Resilience Act (DORA) der EU schreibt Finanzinstituten seit dem 17. Januar vor, alle drei Jahre Tests der IT-Infrastruktur gegen simulierte Cyber-Angriffe durchzuführen. Nach Einschätzung von Dennis Weyel, International Technical Director beim Cyber-Security-Spezialisten Horizon3.ai, ist dieser Zeitraum jedoch viel zu lang – Tests sollten stattdessen monatlich stattfinden.
Zukunftsweisende IT-Sicherheit
Cloud, Remote Work und SaaS haben klassische Sicherheitsmauern überholt. Zero Trust rückt Identitäten ins Zentrum und setzt auf lückenlose Kontrolle statt blindem Vertrauen. So minimieren Unternehmen Cyberrisiken und erfüllen zugleich moderne Compliance-Anforderungen.
Weichenstellung in der Cybersicherheit
Die Bedeutung von Cybersicherheit nimmt rasant zu. Was früher eine freiwillige Investition war, wird durch neue EU-Regularien zur Pflicht. Mit den Vorschriften NIS-2, DORA und dem Cyber Resilience Act (CRA) zieht Europa die Sicherheitsanforderungen für Unternehmen drastisch an.
Digitale Resilienz
Die seit Januar 2025 geltende DORA-Verordnung stellt neue Anforderungen an die digitale Widerstandsfähigkeit von Finanzinstituten. Ein zentrales Element der Regulierung sind die bedrohungsorientierten Penetrationstests (TLPT), die für ausgewählte Unternehmen verpflichtend werden. Was bedeutet dies für den Finanzsektor und wie sind die Tests strukturiert?
A.T.U Auto-Teile-Unger GmbH & Co. KG
Weiden in der Oberpfalz, Home Office
IT-Dienstleistungszentrum (ITDZ Berlin)
Berlin
Meistgelesene Artikel
1. Dezember 2025
1. Dezember 2025
19. November 2025
19. November 2025
15. November 2025