Stärken Sie Ihre digitale Widerstandsfähigkeit mit einer professionellen DORA-Beratung. Wir begleiten Sie von der Gap-Analyse bis zur vollständigen Umsetzung aller DORA-Anforderungen.
Der Digital Operational Resilience Act (DORA) gilt seit dem 17. Januar 2025 verbindlich für Banken, Versicherungen, Zahlungsdienstleister und andere Finanzinstitute in der EU. DORA verlangt, dass betroffene Unternehmen einem Cyberangriff oder IT-Ausfall standhalten können. Doch viele Unternehmen wissen nicht genau, ob ihre Prozesse im Ernstfall funktionieren und wo ihre größten Risiken liegen. Im Rahmen unseres DORA-Consultings analysieren wir mit Ihnen alle fünf DORA-Anforderungsbereiche, decken Lücken auf und setzen gemeinsam mit Ihnen Maßnahmen um.
DORA betrifft nicht nur Ihre IT, sondern auch Geschäftsprozesse, Verträge und die Führungsverantwortung. Wir zeigen, wo Ihr Unternehmen Lücken hat, die intern oft unsichtbar bleiben.
Damit Ihre DORA-Maßnahmen dem tatsächlichen Risiko Ihres Unternehmens passen, bewerten wir Ihre individuelle Risikolage. Daraus leiten wir ab, was wirklich notwendig ist.
DORA verlangt die Beteiligung der gesamten Organisation. Unser CISO-as-a-Service koordiniert die Umsetzung über IT, Prozesse und Führungsebene hinweg.
Aufsichtsbehörden prüfen bereits aktiv. Wir stellen sicher, dass Ihre Umsetzung dokumentiert und durch einen anerkannten Cyber-Risk-Rating nachweisbar ist.
Kredit-, Zahlungs- und E-Geld-Institute fallen direkt unter DORA und müssen alle Anforderungen vollständig erfüllen. Besonders relevant sind das IKT-Risikomanagement und die Meldepflichten bei Sicherheitsvorfällen. Die 24-Stunden-Frist für die Erstmeldung erfordert funktionierende Prozesse, die im Ernstfall sofort greifen.
Versicherungsunternehmen, Rückversicherer und Versicherungsvermittler sind ebenfalls direkt von DORA betroffen. Sie arbeiten typischerweise mit vielen externen Systemen und Dienstleistern zusammen. Das macht das Drittparteien-Risikomanagement zum zentralen Handlungsfeld.
Wertpapierfirmen, Handelsplätze, Ratingagenturen und verwandte Institute unterliegen der vollen DORA-Pflicht. Für sie sind regelmäßige Resilienzprüfungen und ein belastbares Krisenmanagement relevant. Systeme müssen auch während eines Angriffs oder einer Störung stabil und verfügbar bleiben.
Zugelassene Krypto-Dienstleister, Schwarmfinanzierungsdienstleister und Datenbereitstellungsdienste fallen ebenfalls direkt unter DORA. Viele dieser Unternehmen stehen noch am Anfang ihrer DORA-Umsetzung. Der Beratungsbedarf ist hier besonders hoch.
Technologieanbieter, Cloud-Anbieter und Softwareanbieter, die Finanzunternehmen beliefern, fallen nicht direkt unter DORA. Allerdings sind Finanzinstitute verpflichtet, ihre Dienstleister aktiv zu überwachen und DORA-konforme Anforderungen vertraglich zu verankern. Wer Finanzunternehmen beliefert, muss diese Anforderungen erfüllen.
DORA macht IT-Sicherheit zur Führungsaufgabe. Wir bauen Ihren IKT-Risikomanagement-Rahmen auf, schulen Ihr Management und unterstützen Sie aktiv mit unserem CISO-as-a-Service.
Wir richten die notwendigen Prozesse, Verantwortlichkeiten und Eskalationsstrukturen für eine schnelle Meldung ein, damit Sie im Ernstfall keine Zeit verlieren. Außerdem können wir Ihre Infrastruktur aus unserem Security Operations Center überwachen.
DORA schreibt regelmäßige Tests Ihrer Systeme vor. Wir führen Penetrationstests und Red-Teaming-Übungen durch und bereiten systemrelevante Institute auf die vorgeschriebenen TLPT-Tests sowie auf Krisenübungen vor.
Wir helfen Ihnen, alle externen Technologieanbieter zu erfassen und zu bewerten. Für Deutschland bieten wir den BSI Cyber Risiko Check nach DIN SPEC 27076 an, für Österreich das Cyber Risk Rating A+ mit unabhängigem Audit.
Über unsere Lösung Offensity prüfen wir automatisiert Ihre webbasierten Systeme und überwachen, ob Zugangsdaten Ihres Unternehmens im Netz aufgetaucht sind. Sie erhalten individuelle Sicherheitsberichte, die Ihre Bedrohungswahrnehmung kontinuierlich verbessern.
Der Digital Operational Resilience Act (DORA) ist eine EU-Verordnung zur Stärkung der Cybersicherheit im Finanzsektor. Sie gilt seit dem 17. Januar 2025 in allen EU-Mitgliedstaaten. Ziel ist es, Finanzunternehmen widerstandsfähiger gegenüber Cyberangriffen und IT-Störungen zu machen. Die Anforderungen gliedern sich in fünf Bereiche: IKT-Risikomanagement, Meldung von Vorfällen, Resilienzprüfungen, Drittparteienmanagement und Austausch von Bedrohungsinformationen.
DORA gilt für über 22.000 Finanzunternehmen und IKT-Dienstleister in der EU. Direkt betroffen sind unter anderem Banken, Versicherungen, Wertpapierfirmen, Zahlungsdienstleister und Krypto-Anbieter. Anders als bei anderen Regulierungen spielt die Unternehmensgröße keine Rolle. Entscheidend ist, welchem Entitätstyp ein Unternehmen angehört. Auch Technologieanbieter, die Finanzunternehmen beliefern, können indirekt in die Pflicht genommen werden.
Die Kosten für ein DORA-Consulting hängen vom aktuellen Reifegrad des Unternehmens, dem Umfang der notwendigen Maßnahmen und der Unternehmensgröße ab. A1 Digital startet deshalb mit einer Gap-Analyse, um den tatsächlichen Bedarf zu ermitteln. Auf dieser Basis erhalten von DORA betroffene Unternehmen ein individuelles Angebot.
Hier ist eine Antwort.