Nachfolgend sind die Hauptthemen von DORA aufgeführt:
IT-Risikomanagement
So wird beispielsweise von Finanzinstitute ein Programm verlangt, das eine Risikobewertung und einen Kontinuitätsplan enthält. Dazu gehört aber auch ein Plan, wie auf IT-bezogene Vorfälle sofort reagiert werden kann und wie damit umgegangen wird.
Verwaltung von IT-Vorfällen
IT-Vorfälle werden an eine zentrale Regulierungsbehörde (in den Niederlanden ist dies die DNB) gemeldet. Die Kundin / Der Kunde ist ebenfalls zu informieren. Es gilt, jeden Vorfall, der die Dienstleistungen des Finanzinstituts betrifft, zu erfassen und zu melden.
Digital Resilience Testing
Finanzinstitute müssen Testprogramme einführen, die Hacker-Tests, (physische) Sicherheitstests und das Scannen auf Schwachstellen umfassen. Diese Testprogramme sollten wiederum in regelmäßigen Abständen einer Überprüfung unterzogen werden.
Risikomanagement bei Dritten
Das Risikomanagement umfasst auch die Risiken, die von Dritten ausgehen. Arbeiten Dritte mit kritischen IT-Lieferanten zusammen, sollten auch diese Unterauftragnehmer Gegenstand der Prüfung sein. Ein Finanzinstitut muss zum Beispiel die gesamte Lieferkette abbilden.
Informationen austauschen
Die Finanzinstitute werden aufgefordert, Informationen über Best Practices und Cyberbedrohungen mit anderen Finanzinstituten auszutauschen.
Fragen Sie sich, wie wir Ihnen bei der Einhaltung der DORA-Gesetzgebung behilflich sein können? Kontaktieren Sie uns über die Schaltfläche.