In diesem Beitrag werden die Hintergründe von DORA, die zentralen Neuerungen gegenüber BAIT/VAIT/KAIT/ZAIT sowie die praktischen Auswirkungen auf Governance, IT, Auslagerungen und Business Continuity Management eingeordnet. Die Analyse basiert auf konkreten Erfahrungen aus der Begleitung laufender Umsetzungsprojekte in Banken und Versicherungen.
Der Digital Operational Resilience Act (DORA) stellt Finanzunternehmen vor erhebliche fachliche, organisatorische und zeitliche Herausforderungen. Gleichzeitig verfolgt die EU mit DORA das Ziel, die Widerstandsfähigkeit des Finanzsektors gegenüber Cyber- und IKT-Risiken nachhaltig zu stärken.
DORA geht dabei über bestehende nationale aufsichtsrechtliche Vorgaben hinaus und verfolgt einen stärker risikoorientierten, europaweit harmonisierten Ansatz. Für viele Institute bedeutet dies, bestehende Regelwerke, Prozesse und Verantwortlichkeiten kritisch zu überprüfen und gezielt weiterzuentwickeln.