Voordelen DORA
Die Vorteile der DORA-Verordnung auf einen Blick:
- Verbesserte Transparenz
DORA enthält etliche Anforderungen an das Risikomanagement der IKT-Partner. Ein Unternehmen muss beispielsweise eine Übersicht über die Lieferanten und das Netzwerk der Unterlieferanten erstellen. DORA zwingt damit die Unternehmen, die Vergabekette und die kritischen IKT-Lieferanten strenger zu prüfen. Damit werden im Hinblick auf aktuelle und zukünftige Partnerschaften strengere und sicherere Entscheidungen getroffen. So werden der Austausch von Informationen und die Transparenz in der Lieferkette verbessert. - Automatisierte Prozesse
Der DORA-Rechtsrahmen gibt klare Vorgaben, welche Unterlagen und Daten übermittelt werden müssen. Der Prozess der Bestandsaufnahme und Befragung lässt sich weitestgehend automatisieren, um zu gewährleisten, dass die Daten rechtzeitig übermittelt werden. Das Unternehmen kann sich dann eher auf die Bewertung der übermittelten Daten konzentrieren. - Besser überwachte Sicherheit
Jeder neue IKT-Vertrag muss erfasst werden, um die Lieferkette besser zu kontrollieren. Zu diesem Zweck wird ein Register angelegt, in dem festgehalten wird, mit welchen IKT-Lieferanten und Drittdienstleistern ein Vertrag geschlossen wurde. Dadurch herrscht mehr Transparenz in der Lieferkette und können Störungen frühzeitig festgestellt werden. - Stärkere Lieferkette durch Meldepflicht
Es besteht eine Meldepflicht für Vorfälle, wobei jeder Vorfall mit Auswirkungen auf die Dienstleistung des Finanzinstituts gemeldet werden muss. Dadurch bleiben die Kontrolle und die Übersicht in der Lieferkette erhalten und es kann schnell gehandelt werden. - Verbesserte Compliance
Formulierte Kontinuitätspläne müssen dafür sorgen, dass IKT-Dienstleistungen funktionsfähig bleiben. Durch den DORA-Rechtsrahmen werden die Compliance verstärkt und die Administration verbessert. Finanzinstitute müssen über ein Testprogramm mit verschiedenen Scans zur Aufdeckung von Schwachstellen und (physischen) Sicherheitstests verfügen.