DORA
Zuletzt überprüft:
Digital Operational Resilience Act — EU-Verordnung 2022/2554, seit 17. Januar 2025 verpflichtend für Banken und Zahlungsdienstleister.
DORA ist die EU-Verordnung zur digitalen operativen Resilienz im Finanzsektor. Sie verpflichtet Banken, Versicherungen, Zahlungsdienstleister und kritische IT-Dienstleister dazu, ihre IT-Systeme gegen Cyberangriffe und Betriebsausfälle zu härten. Pflichtbestandteile: Risikomanagement-Framework, Vorfall-Berichtspflicht (innerhalb 4 Stunden bei kritischen Vorfällen), regelmäßige Penetration-Tests (TLPT), Überwachung der IT-Lieferantenkette (z. B. Cloud-Anbieter). Geltend seit 17. Januar 2025. Direktauswirkung auf den Zahlungsverkehr: höhere Verfügbarkeitsgarantien für Online-Banking und SEPA-Verfahren, formellere Vorfallbehandlung bei Bank-Downtimes.
Quellen
Verwandte Begriffe
In diesen Ratgebern erwähnt
Alle 69 Begriffe im vollständigen Glossar.