Der Gesetzentwurf
Juliette: „DORA ist ein Gesetz zur Harmonisierung und Vereinheitlichung von Meldungen im Bereich Cybersicherheit. Ziel ist es, Finanzunternehmen dabei zu unterstützen, ihre IT-Risiken besser zu managen und damit widerstandsfähiger gegen Cyberbedrohungen zu werden.
Ab 2024 sind Finanzinstitute verpflichtet, kritische IT-Lieferanten im DORA-Format zu melden. Der Schwerpunkt liegt auf IT-Risiken, IT-Vorfällen, regelmäßigen Tests der „digitalen Resilienz“, Risikomanagement bei der Auslagerung an kritische Dritte und dem Informationsaustausch über Cyberbedrohungen.