Risiken brauchen klare Zuständigkeit
Die regulatorischen Anforderungen an die IT-Sicherheit haben sich in Europa spürbar verschärft. Mit der NIS-2-Richtlinie und dem Digital Operational Resilience Act (DORA) rückt vor allem ein Aspekt in den Mittelpunkt, der lange unterschätzt wurde: Die Verantwortung endet nicht bei der IT-Abteilung − sie liegt bei der Geschäftsleitung.
Resilienz ist nicht mehr nur eine theoretische Angelegenheit
Die Digital Operational Resilience Act (DORA) ist eine EU-Verordnung zur Stärkung der digitalen und operativen Widerstandsfähigkeit des Finanzsektors.
2026 ist der eigentliche Startpunkt
Nach zwölf Monaten DORA ist eines klar: Die Verordnung hat ihre Feuertaufe vielleicht hinter sich – die eigentliche Arbeit für die Finanzinstitute beginnt jedoch erst jetzt. Das erste Jahr war geprägt von Aufbauarbeit, Orientierung und dem Versuch, Ordnung in ein komplexes Regelwerk zu bringen.
Digitale Resilienz durch Transparenz
Mit DORA gewinnt die Regulierung digitaler Infrastrukturen in der Finanzbranche an strategischer Bedeutung. Besonders der Umgang mit Zertifikaten steht im Fokus: Ein zentrales Zertifikatsregister wird zum Schlüsselinstrument für Compliance und Resilienz.
Die DORA-Herausforderung für Sicherheitsteams
Der Digital Operational Resilience Act (DORA) trat bereits im Januar 2025 in Kraft und führte damit einen neuen, umfassenden regulatorischen Rahmen für Finanzinstitute und kritische IKT-Dienstleister in der gesamten EU ein.
Digital Operational Resilience Act
Mit dem Inkrafttreten des Digital Operational Resilience Act (DORA) im Jahr 2025 haben deutsche Finanzinstitute ein einheitliches Regelwerk für digitale Stabilität erhalten. DORA gilt für Banken, Versicherungen, Investmentgesellschaften, Zahlungsdienstleister und deren IT-Dienstleister.
Grundlage für moderne Cybersicherheit
Als die EU den Digital Operational Resilience Act (DORA) einführte, sollte damit die Grundlage für moderne Cybersicherheit im Finanzsektor geschaffen werden. Neun Monate später stellt sich die Frage, wie weit die Finanzinstitute mit der Umsetzung sind.
Den DORA-Pflichten nachkommen
Seit dem 17. Januar 2025 gilt der Digital Operational Resilience Act (DORA). Er nimmt den Finanzsektor in die Pflicht – aber auch ihre IT-Dienstleister: Darunter fallen nicht nur Distributoren und Partner, sondern auch indirekte IT-Dienstanbieter, wie die Anbieter von IT-Sicherheitsplattformen.
Digitale Resilienz gezielt gestalten
Die wachsende Abhängigkeit des Finanzsektors von IT-Infrastruktur bringt nicht nur Effizienz, sondern macht ihn auch anfälliger für Systemausfälle und Cyberangriffe.
hanseWasser Bremen GmbH
Bremen, Home Office
DRK-Blutspendedienst NSTOB gGmbH
Springe
Meistgelesene Artikel
10. Juni 2026
8. Juni 2026
12. Mai 2026