DSGVO-konform

DORA

Zuletzt überprüft:

Digital Operational Resilience Act — EU-Verordnung 2022/2554, seit 17. Januar 2025 verpflichtend für Banken und Zahlungs­dienst­leister.

DORA ist die EU-Verordnung zur digitalen operativen Resilienz im Finanz­sektor. Sie verpflichtet Banken, Versicherungen, Zahlungs­dienst­leister und kritische IT-Dienstleister dazu, ihre IT-Systeme gegen Cyber­angriffe und Betriebs­ausfälle zu härten. Pflicht­bestand­teile: Risiko­management-Framework, Vorfall-Berichts­pflicht (innerhalb 4 Stunden bei kritischen Vorfällen), regelmäßige Penetration-Tests (TLPT), Über­wachung der IT-Lieferanten­kette (z. B. Cloud-Anbieter). Geltend seit 17. Januar 2025. Direkt­auswirkung auf den Zahlungs­verkehr: höhere Verfügbarkeits­garantien für Online-Banking und SEPA-Verfahren, formellere Vorfall­behandlung bei Bank-Down­times.

Quellen

Verwandte Begriffe

In diesen Ratgebern erwähnt

Alle 69 Begriffe im vollständigen Glossar.