{"id":1133,"date":"2024-01-29T16:48:06","date_gmt":"2024-01-29T16:48:06","guid":{"rendered":"https:\/\/nis2resources.eu\/?page_id=1133"},"modified":"2024-08-12T02:14:09","modified_gmt":"2024-08-12T02:14:09","slug":"richtlinie-4","status":"publish","type":"page","link":"https:\/\/nis2resources.eu\/de\/regulation-2022-2554-dora\/","title":{"rendered":"Verordnung (EU) 2022\/2554"},"content":{"rendered":"
\n
\n\n\n

Digital Operational Resilience Act (DORA)<\/h2>\n\n\n\n
Verordnung (EU) 2022\/2554 des Europ\u00e4ischen Parlaments und des Rates vom 14. Dezember 2022 \u00fcber die digitale operative Widerstandsf\u00e4higkeit des Finanzsektors und zur \u00c4nderung der Verordnungen (EG) Nr. 1060\/2009, (EU) Nr. 648\/2012, (EU) Nr. 600\/2014, (EU) Nr. 909\/2014 und (EU) 2016\/1011 (DORA)<\/div>\n\n\n\n
Mehr erfahren<\/span><\/span><\/path><\/svg><\/span><\/span><\/a><\/div>\n<\/div>\n <\/div><\/div>\n\n\n\n

Die Verordnung (EU) 2022\/2554, bekannt als Digital Operational Resilience Act (DORA), ist ein umfassender Rahmen, der sicherstellen soll, dass der Finanzsektor in der EU IKT-bedingten St\u00f6rungen standhalten und sich davon erholen kann. Zu den wichtigsten Abschnitten geh\u00f6ren Anforderungen f\u00fcr IKT RisikoRisiko<\/span> Bezeichnet das Potenzial f\u00fcr Verluste oder St\u00f6rungen, die durch ein Ereignis verursacht werden, und wird als Kombination aus dem Ausma\u00df eines solchen Verlusts oder einer solchen St\u00f6rung und der Wahrscheinlichkeit des Eintretens des Ereignisses ausgedr\u00fcckt. Definition gem\u00e4\u00df Artikel 6 der Richtlinie (EU) 2022\/2555 (NIS2-Richtlinie)<\/a><\/span><\/span><\/span> Verwaltung, VorfallVorfall<\/span> Bezeichnet ein Ereignis, das die Verf\u00fcgbarkeit, Authentizit\u00e4t, Integrit\u00e4t oder Vertraulichkeit gespeicherter, \u00fcbermittelter oder verarbeiteter Daten oder der von Netz- und Informationssystemen angebotenen oder \u00fcber sie zug\u00e4nglichen Dienste beeintr\u00e4chtigt. Definition gem\u00e4\u00df Artikel 6 der Richtlinie (EU) 2022\/2555 (NIS2-Richtlinie)<\/a><\/span><\/span><\/span> Berichterstattung, betriebliche Belastbarkeitstests und Risikomanagement f\u00fcr Dritte. DORA schafft auch einen regulatorischen Aufsichtsrahmen f\u00fcr kritische Dritte IKT-DienstleistungIKT-Dienstleistung<\/span> bezeichnet eine Dienstleistung, die ganz oder \u00fcberwiegend in der \u00dcbertragung, Speicherung, Abfrage oder Verarbeitung von Informationen mittels Netz- und Informationssystemen besteht - Definition gem\u00e4\u00df Artikel 2 Nummer 13 der Verordnung (EU) 2019\/881<\/span><\/span><\/span> Anbieter. Sie konsolidiert und aktualisiert die IKT-Risikovorschriften in den verschiedenen Verordnungen und f\u00f6rdert so die Koh\u00e4renz, die Rechtssicherheit und die Verringerung der Befolgungskosten f\u00fcr grenz\u00fcberschreitend t\u00e4tige Finanzunternehmen.<\/p>\n\n\n\n

Aufbau und wichtige Abschnitte<\/h3>\n\n\n\n
    \n
  1. Allgemeine Bestimmungen. Dieser Abschnitt umrei\u00dft den Anwendungsbereich und die Ziele der DORA, die f\u00fcr ein breites Spektrum von Finanzunternehmen gilt, darunter Banken, Wertpapierfirmen und Zahlungsinstitute. Er definiert Schl\u00fcsselbegriffe und legt die Rechtsgrundlage f\u00fcr die Verordnung fest, wobei die Notwendigkeit eines einheitlichen Ansatzes f\u00fcr die digitale Resilienz in der gesamten EU betont wird.<\/li>\n\n\n\n
  2. IKT-Risikomanagement. Dieser Abschnitt schreibt vor, dass Finanzinstitute ein umfassendes IKT-Risikomanagement-Rahmenwerk einf\u00fchren. Diese Rahmenwerke m\u00fcssen alle Aspekte des IKT-Risikos abdecken, einschlie\u00dflich Identifizierung, Schutz, Aufdeckung, Reaktion und Wiederherstellung. Die Unternehmen sind verpflichtet, ihre Risikomanagement-Strategien regelm\u00e4\u00dfig zu \u00fcberpr\u00fcfen und zu aktualisieren, um den sich entwickelnden Bedrohungen zu begegnen.<\/li>\n\n\n\n
  3. Meldung von ICT-bezogenen Vorf\u00e4llen. Die DORA verlangt von den Finanzinstituten, dass sie klare Verfahren f\u00fcr die Meldung wesentlicher IKT-bezogener Vorf\u00e4lle festlegen. Darunter fallen Vorf\u00e4lle, die einen erheblichen Einfluss auf die UnternehmenEntit\u00e4t<\/span> bezeichnet eine nat\u00fcrliche oder juristische Person, die nach dem innerstaatlichen Recht des Ortes ihrer Niederlassung gegr\u00fcndet und als solche anerkannt wurde und die in eigenem Namen handelnd Rechte und Pflichten aus\u00fcben kann. Definition gem\u00e4\u00df Artikel 6 der Richtlinie (EU) 2022\/2555 (NIS2-Richtlinie)<\/a><\/span><\/span><\/span>oder den Schutz von Kundengeldern und -daten zu gef\u00e4hrden. Die rechtzeitige Meldung an die zust\u00e4ndigen Beh\u00f6rden ist entscheidend f\u00fcr koordinierte Reaktionen auf EU-Ebene.<\/li>\n\n\n\n
  4. Testen der digitalen Ausfallsicherheit
    Finanzunternehmen m\u00fcssen regelm\u00e4\u00dfig Tests zur digitalen operativen Belastbarkeit durchf\u00fchren, einschlie\u00dflich bedrohungsgesteuerter Penetrationstests (TLPT). Ziel ist es, die Wirksamkeit ihres IKT-Risikomanagements und ihre Vorbereitung auf potenzielle Cyber-Bedrohungen zu bewerten. Unternehmen, die als kritisch eingestuft werden, m\u00fcssen sich unter der Aufsicht der zust\u00e4ndigen Beh\u00f6rden strengeren Tests unterziehen.<\/li>\n\n\n\n
  5. Austausch von Informationen. DORA f\u00f6rdert den Austausch von Informationen \u00fcber Cyber-Bedrohungen und -Schwachstellen zwischen Finanzunternehmen. Diese Zusammenarbeit zielt darauf ab, die kollektive Widerstandsf\u00e4higkeit zu erh\u00f6hen, indem sie es den Einrichtungen erm\u00f6glicht, von den Erfahrungen der anderen zu lernen und sich besser auf potenzielle Bedrohungen vorzubereiten.<\/li>\n\n\n\n
  6. Management von Risiken Dritter. Dieser Abschnitt regelt die Nutzung von Drittanbietern von IKT-Dienstleistungen und tr\u00e4gt den Risiken Rechnung, die mit der Auslagerung kritischer Funktionen verbunden sind. Finanzunternehmen sind verpflichtet, die Risiken, die von Drittanbietern ausgehen, zu \u00fcberwachen und zu managen und sicherzustellen, dass diese Anbieter strenge Ausfallsicherheitsstandards erf\u00fcllen. Kritische IKT-Anbieter k\u00f6nnen auch der direkten Aufsicht durch EU-Regulierungsbeh\u00f6rden unterliegen.<\/li>\n\n\n\n
  7. Aufsichtsma\u00dfnahmen und Sanktionen. Die DORA gibt den Aufsichtsbeh\u00f6rden die Befugnis, die Einhaltung der Vorschriften durchzusetzen und bei Verst\u00f6\u00dfen gegen die Verordnung Sanktionen zu verh\u00e4ngen. Dieser Abschnitt umrei\u00dft den Aufsichtsrahmen und beschreibt die Befugnisse der nationalen und europ\u00e4ischen Beh\u00f6rden, um sicherzustellen, dass die Finanzunternehmen die Anforderungen einhalten. Die Sanktionen k\u00f6nnen erheblich sein und spiegeln die Schwere der Nichteinhaltung wider.<\/li>\n<\/ol>\n\n\n\n

    Die Verordnung zielt darauf ab, einen harmonisierten Ansatz f\u00fcr die digitale operationelle Widerstandsf\u00e4higkeit zu schaffen und sicherzustellen, dass die Finanzsysteme in der EU robust und sicher sind und IKT-bedingten St\u00f6rungen standhalten k\u00f6nnen.<\/p>\n\n\n\n

    <\/div>\n\n\n\n
    \n
    \n

    Holen Sie sich die NIS 2 Checkliste f\u00fcr Risiken in der Lieferkette<\/h3>\n\n\n\n
    Laden Sie unsere kostenlose NIS2-Checkliste f\u00fcr Risiken in der Lieferkette herunter, um sicherzustellen, dass Ihr Unternehmen die neuesten Anforderungen erf\u00fcllt. CybersicherheitCybersecurity<\/span> \"Cybersicherheit\" ist die Cybersicherheit im Sinne von Artikel 2 Nummer 1 der Verordnung (EU) 2019\/881; - Definition gem\u00e4\u00df Artikel 6 der Richtlinie (EU) 2022\/2555 (NIS2-Richtlinie)<\/a>\r\r\"Cybersicherheit\" bezeichnet die T\u00e4tigkeiten, die erforderlich sind, um Netz- und Informationssysteme, die Nutzer solcher Systeme und andere von Cyberbedrohungen betroffene Personen zu sch\u00fctzen; - Definition gem\u00e4\u00df Artikel 2 Nummer 1 der Verordnung (EU) 2019\/881;<\/span><\/span><\/span> Standards m\u00fchelos einhalten.<\/div>\n<\/div>\n\n\n\n
    \n
    Kostenloses Herunterladen<\/span><\/span><\/path><\/svg><\/span><\/span><\/a><\/div>\n<\/div>\n <\/div><\/div>","protected":false},"excerpt":{"rendered":"

    Regulation (EU) 2022\/2554, known as the Digital Operational Resilience Act (DORA), is a comprehensive framework aimed at ensuring the financial sector in the EU can withstand and recover from ICT-related disruptions. Key sections include requirements for ICT riskRisk Means the potential for loss or disruption caused by an incident and is to be expressed as […]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_gspb_post_css":"#gspb_row-id-gsbp-90dd5fd{justify-content:space-between;margin-top:0;display:flex;flex-wrap:wrap;margin-bottom:120px;padding:0 80px}#gspb_row-id-gsbp-90dd5fd>.gspb_row__content{display:flex;justify-content:space-between;margin:0 auto;width:100%;flex-wrap:wrap}div[id^=gspb_col-id]{box-sizing:border-box;position:relative;padding:15px min(3vw,20px)}@media (max-width:991.98px){#gspb_row-id-gsbp-90dd5fd>.gspb_row__content{row-gap:30px}}body.gspb-bodyfront #gspb_row-id-gsbp-90dd5fd>.gspb_row__content{width:var(--theme-container-width, 1200px);max-width:var(--theme-normal-container-max-width, 1200px)}@media (max-width:991.98px){#gspb_row-id-gsbp-90dd5fd{margin-bottom:80px;padding-right:50px;padding-left:50px}}@media (max-width:575.98px){#gspb_row-id-gsbp-90dd5fd{margin-bottom:60px;padding-right:35px;padding-left:35px}}#gspb_row-id-gsbp-90dd5fd{background-color:var(--wp--preset--color--palette-color-7, var(--theme-palette-color-7, #F7FAFD))}#gspb_row-id-gsbp-90dd5fd,#gspb_row-id-gsbp-90dd5fd>.gspb_backgroundOverlay{border-top-left-radius:40px;border-top-right-radius:40px;border-bottom-right-radius:40px;border-bottom-left-radius:40px}#gspb_col-id-gsbp-d560c25.gspb_row__col--4{width:calc(33.333333333333336% - 5px)}@media (max-width:991.98px){#gspb_col-id-gsbp-d560c25.gspb_row__col--4{width:100%}}@media (max-width:767.98px){#gspb_col-id-gsbp-d560c25.gspb_row__col--4{width:calc(100% - 5px)}}@media (max-width:575.98px){#gspb_col-id-gsbp-d560c25.gspb_row__col--4{width:100%}}@media (min-width:992px){body.gspb-bodyfront #gspb_col-id-gsbp-d560c25.gspb_row__col--4{width:calc(100% - 0px - 5px)}}.gspb_row #gspb_col-id-gsbp-d560c25.gspb_row__col--4{padding:70px 0}@media (max-width:991.98px){.gspb_row #gspb_col-id-gsbp-d560c25.gspb_row__col--4{padding-top:50px;padding-bottom:0}}@media (max-width:575.98px){.gspb_row #gspb_col-id-gsbp-d560c25.gspb_row__col--4{padding-bottom:0}}body #gspb_col-id-gsbp-d560c25.gspb_row__col--4{display:flex;flex-direction:column;justify-content:center}@media (max-width:991.98px){body #gspb_col-id-gsbp-d560c25.gspb_row__col--4{align-items:center}}#gspb_heading-id-gsbp-2ffee04{font-size:50px}@media (max-width:991.98px){#gspb_heading-id-gsbp-2ffee04{font-size:35px}}@media (max-width:575.98px){#gspb_heading-id-gsbp-2ffee04{font-size:30px}}@media (max-width:991.98px){#gspb_heading-id-gsbp-2ffee04,#gspb_heading-id-gsbp-2ffee04 .gsap-g-line{text-align:center!important}}#gspb_heading-id-gsbp-2ffee04{font-weight:800!important;margin-top:0;margin-bottom:10px}@media (max-width:991.98px){.gspb_text-id-gsbp-e310166,.gspb_text-id-gsbp-e310166 .gsap-g-line{text-align:center!important}}.gspb_text-id-gsbp-e310166{margin-bottom:40px!important}#gspb_button-id-gsbp-017e9fc{display:flex;justify-content:flex-start}#gspb_button-id-gsbp-017e9fc .gspb-buttonbox-text{display:flex;flex-direction:column}#gspb_button-id-gsbp-017e9fc>.gspb-buttonbox{box-sizing:border-box}#gspb_button-id-gsbp-017e9fc>.gspb-buttonbox>.gspb-buttonbox-textwrap>.gspb-buttonbox-icon,#gspb_button-id-gsbp-51f288b>.gspb-buttonbox>.gspb-buttonbox-textwrap>.gspb-buttonbox-icon{display:flex}#gspb_button-id-gsbp-017e9fc>.gspb-buttonbox>.gspb-buttonbox-textwrap{display:flex;flex-direction:row;align-items:center}#gspb_button-id-gsbp-017e9fc .gspb-buttonbox-icon{margin-left:13px}#gspb_row-id-gsbp-d224a29{justify-content:space-between;margin-top:0;margin-bottom:0;display:flex;flex-wrap:wrap;align-content:center;padding:60px}#gspb_row-id-gsbp-d224a29>.gspb_row__content{display:flex;justify-content:space-between;margin:0 auto;width:100%;flex-wrap:wrap}.gspb_row{position:relative}@media (max-width:991.98px){#gspb_row-id-gsbp-d224a29>.gspb_row__content{row-gap:40px}}#gspb_row-id-gsbp-d224a29>.gspb_row__content{align-items:center}body.gspb-bodyfront #gspb_row-id-gsbp-d224a29>.gspb_row__content{width:var(--theme-container-width, 1200px);max-width:var(--theme-normal-container-max-width, 1200px)}@media (max-width:991.98px){#gspb_row-id-gsbp-d224a29{padding:50px}}@media (max-width:575.98px){#gspb_row-id-gsbp-d224a29{padding:35px}}#gspb_row-id-gsbp-d224a29{background-color:var(--wp--preset--color--palette-color-2, var(--theme-palette-color-2, #24417C))}#gspb_row-id-gsbp-d224a29,#gspb_row-id-gsbp-d224a29>.gspb_backgroundOverlay{border-top-left-radius:40px;border-top-right-radius:40px;border-bottom-right-radius:40px;border-bottom-left-radius:40px}body.gspb-bodyfront #gspb_row-id-gsbp-d224a29{z-index:3}#gspb_col-id-gsbp-3f096c4.gspb_row__col--6{width:50%}@media (max-width:991.98px){#gspb_col-id-gsbp-3f096c4.gspb_row__col--6{width:100%}}@media (max-width:575.98px){#gspb_col-id-gsbp-3f096c4.gspb_row__col--6{width:100%}}.gspb_row #gspb_col-id-gsbp-3f096c4.gspb_row__col--6,.gspb_row #gspb_col-id-gsbp-a3dc620.gspb_row__col--6{padding:0}@media (max-width:991.98px){#gspb_heading-id-gsbp-d9024e8{font-size:25px;text-align:center!important}#gspb_heading-id-gsbp-d9024e8 .gsap-g-line{text-align:center!important}}#gspb_heading-id-gsbp-d9024e8{color:var(--wp--preset--color--palette-color-8, var(--theme-palette-color-8, #ffffff));margin-top:0;margin-bottom:10px}@media (max-width:991.98px){.gspb_text-id-gsbp-105d8e4,.gspb_text-id-gsbp-105d8e4 .gsap-g-line{text-align:center!important}}.gspb_text-id-gsbp-105d8e4{color:var(--wp--preset--color--palette-color-8, var(--theme-palette-color-8, #ffffff))}#gspb_col-id-gsbp-a3dc620.gspb_row__col--6{width:50%}@media (max-width:991.98px){#gspb_col-id-gsbp-a3dc620.gspb_row__col--6{width:100%}}@media (max-width:575.98px){#gspb_col-id-gsbp-a3dc620.gspb_row__col--6{width:100%}}#gspb_button-id-gsbp-51f288b{display:flex;justify-content:flex-end}#gspb_button-id-gsbp-51f288b .gspb-buttonbox-text{display:flex;flex-direction:column}#gspb_button-id-gsbp-51f288b>.gspb-buttonbox{box-sizing:border-box}#gspb_button-id-gsbp-017e9fc>.gspb-buttonbox .gspb-buttonbox-icon svg,#gspb_button-id-gsbp-51f288b>.gspb-buttonbox .gspb-buttonbox-icon svg{height:13px!important;width:13px!important;min-width:13px!important;fill:currentColor!important;margin:0!important}#gspb_button-id-gsbp-017e9fc>.gspb-buttonbox .gspb-buttonbox-icon svg path,#gspb_button-id-gsbp-51f288b>.gspb-buttonbox .gspb-buttonbox-icon svg path{fill:currentColor!important}#gspb_button-id-gsbp-51f288b>.gspb-buttonbox>.gspb-buttonbox-textwrap{display:flex;flex-direction:row;align-items:center}#gspb_button-id-gsbp-51f288b .gspb-buttonbox-icon{margin-left:13px}@media (max-width:991.98px){#gspb_button-id-gsbp-51f288b{justify-content:center}}#gspb_button-id-gsbp-51f288b>.gspb-buttonbox{background-color:var(--wp--preset--color--palette-color-8, var(--theme-palette-color-8, #ffffff));color:var(--wp--preset--color--palette-color-2, var(--theme-palette-color-2, #24417C))}#gspb_button-id-gsbp-51f288b>.gspb-buttonbox:hover{background-color:var(--wp--preset--color--palette-color-9, var(--theme-palette-color-9, #FFE8DA))!important}","footnotes":""},"class_list":["post-1133","page","type-page","status-publish","hentry"],"blocksy_meta":{"has_hero_section":"disabled","vertical_spacing_source":"custom","content_area_spacing":"none","styles_descriptor":{"styles":{"desktop":"","tablet":"","mobile":""},"google_fonts":[],"version":6},"page_structure_type":"type-2"},"_links":{"self":[{"href":"https:\/\/nis2resources.eu\/de\/wp-json\/wp\/v2\/pages\/1133","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/nis2resources.eu\/de\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/nis2resources.eu\/de\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/nis2resources.eu\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/nis2resources.eu\/de\/wp-json\/wp\/v2\/comments?post=1133"}],"version-history":[{"count":0,"href":"https:\/\/nis2resources.eu\/de\/wp-json\/wp\/v2\/pages\/1133\/revisions"}],"wp:attachment":[{"href":"https:\/\/nis2resources.eu\/de\/wp-json\/wp\/v2\/media?parent=1133"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}