Suche
Digitale Resilienz durch Transparenz
Mit DORA gewinnt die Regulierung digitaler Infrastrukturen in der Finanzbranche an strategischer Bedeutung. Besonders der Umgang mit Zertifikaten steht im Fokus: Ein zentrales Zertifikatsregister wird zum Schlüsselinstrument für Compliance und Resilienz.
Die DORA-Herausforderung für Sicherheitsteams
Der Digital Operational Resilience Act (DORA) trat bereits im Januar 2025 in Kraft und führte damit einen neuen, umfassenden regulatorischen Rahmen für Finanzinstitute und kritische IKT-Dienstleister in der gesamten EU ein.
Anzeige
Digital Operational Resilience Act
Mit dem Inkrafttreten des Digital Operational Resilience Act (DORA) im Jahr 2025 haben deutsche Finanzinstitute ein einheitliches Regelwerk für digitale Stabilität erhalten. DORA gilt für Banken, Versicherungen, Investmentgesellschaften, Zahlungsdienstleister und deren IT-Dienstleister.
Anzeige
Grundlage für moderne Cybersicherheit
Als die EU den Digital Operational Resilience Act (DORA) einführte, sollte damit die Grundlage für moderne Cybersicherheit im Finanzsektor geschaffen werden. Neun Monate später stellt sich die Frage, wie weit die Finanzinstitute mit der Umsetzung sind.
Den DORA-Pflichten nachkommen
Seit dem 17. Januar 2025 gilt der Digital Operational Resilience Act (DORA). Er nimmt den Finanzsektor in die Pflicht – aber auch ihre IT-Dienstleister: Darunter fallen nicht nur Distributoren und Partner, sondern auch indirekte IT-Dienstanbieter, wie die Anbieter von IT-Sicherheitsplattformen.
Digitale Resilienz gezielt gestalten
Die wachsende Abhängigkeit des Finanzsektors von IT-Infrastruktur bringt nicht nur Effizienz, sondern macht ihn auch anfälliger für Systemausfälle und Cyberangriffe.
Anzeige
Digital Operational Resilience Act
Der Digital Operational Resilience Act (DORA) der EU schreibt Finanzinstituten seit dem 17. Januar vor, alle drei Jahre Tests der IT-Infrastruktur gegen simulierte Cyber-Angriffe durchzuführen. Nach Einschätzung von Dennis Weyel, International Technical Director beim Cyber-Security-Spezialisten Horizon3.ai, ist dieser Zeitraum jedoch viel zu lang – Tests sollten stattdessen monatlich stattfinden.
Zukunftsweisende IT-Sicherheit
Cloud, Remote Work und SaaS haben klassische Sicherheitsmauern überholt. Zero Trust rückt Identitäten ins Zentrum und setzt auf lückenlose Kontrolle statt blindem Vertrauen. So minimieren Unternehmen Cyberrisiken und erfüllen zugleich moderne Compliance-Anforderungen.
Weichenstellung in der Cybersicherheit
Die Bedeutung von Cybersicherheit nimmt rasant zu. Was früher eine freiwillige Investition war, wird durch neue EU-Regularien zur Pflicht. Mit den Vorschriften NIS-2, DORA und dem Cyber Resilience Act (CRA) zieht Europa die Sicherheitsanforderungen für Unternehmen drastisch an.
Digitale Resilienz
Die seit Januar 2025 geltende DORA-Verordnung stellt neue Anforderungen an die digitale Widerstandsfähigkeit von Finanzinstituten. Ein zentrales Element der Regulierung sind die bedrohungsorientierten Penetrationstests (TLPT), die für ausgewählte Unternehmen verpflichtend werden. Was bedeutet dies für den Finanzsektor und wie sind die Tests strukturiert?
Anzeige
02.03.2026
 - 04.03.2026
Dortmund
05.05.2026
 - 07.05.2026
Berlin
05.05.2026
 - 07.05.2026
Dubai
A.T.U Auto-Teile-Unger GmbH & Co. KG
Weiden in der Oberpfalz, Home Office
IT-Dienstleistungszentrum (ITDZ Berlin)
Berlin
Technologiestiftung Berlin
Berlin
WiSMa GmbH
Freiburg im Breisgau
Deep Content GmbH
Hannover
Anzeige

Meistgelesene Artikel

Anzeige
Anzeige
Anzeige
Anzeige