BaFin veröffentlicht Umsetzungshinweise zu DORA: Was bedeutet das für Finanzunternehmen?

Gefällt Ihnen dieser Beitrag? Teilen Sie ihn auf Social Media!
BaFin Veröffentlicht Umsetzungshinweise zu DORA: Was bedeutet das für Finanzunternehmen?

Die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) hat am 8. Juli 2024 neue Umsetzungshinweise zum Digital Operational Resilience Act (DORA) veröffentlicht. Diese Hinweise sind eine wertvolle Unterstützung für Banken und Versicherer, die ab dem 17. Januar 2025 die Anforderungen von DORA umsetzen müssen.

Der Digital Operational Resilience Act (DORA) zielt darauf ab, die operationelle Resilienz der Informations- und Kommunikationstechnologie (IKT) im Finanzsektor zu stärken und umfasst umfassende Regelungen für das IKT-Risikomanagement sowie das Management von Risiken durch IKT-Drittanbieter.

DORA wurde von der Europäischen Union eingeführt, um sicherzustellen, dass Finanzunternehmen robustere IKT-Systeme entwickeln und implementieren. Dies beinhaltet Massnahmen zur Identifikation, Bewertung und Bewältigung von IKT-Risiken sowie die Etablierung eines umfassenden Incident-Management-Systems. Zudem legt DORA besonderen Wert auf die regelmässige Überprüfung und das Testen der digitalen Resilienz, um die Widerstandsfähigkeit gegenüber Cyberangriffen und anderen IT-bezogenen Störungen zu erhöhen.

Was sind die Hauptpunkte der Umsetzungshinweise?

  1. IKT-Risikomanagement: Finanzunternehmen müssen ihre IKT-Risiken identifizieren, bewerten und effektiv managen. Dies schließt regelmäßige Risikoanalysen und die Implementierung geeigneter Kontrollen ein​ (BaFin)​​ (Finbridge)​.
  2. IKT-Drittparteienrisikomanagement: Unternehmen müssen sicherstellen, dass ihre Verträge mit IKT-Drittanbietern spezifische Mindestanforderungen erfüllen, einschließlich Regelungen zu Kündigungsrechten, Prüfungsrechten und der kontinuierlichen Überwachung der Drittanbieter​ (Genoverband)​​ (Pwc Plus)​.
  3. Regelmässige Tests und Notfallpläne: DORA fordert umfassende Tests der digitalen Resilienz und die Implementierung von Notfallplänen, um im Falle von IKT-Ausfällen schnell reagieren zu können​ (ABA Online)​.

Wie unterstützt Swiss GRC bei der DORA-Compliance?

Die BaFin-Umsetzungshinweise bieten nicht nur einen Überblick über die neuen regulatorischen Anforderungen, sondern geben auch praktische Empfehlungen, wie diese Anforderungen in der Praxis umgesetzt werden können. Dies ist besonders wichtig, da die Einhaltung von DORA eine tiefgehende Anpassung bestehender IT- und Risikomanagementprozesse erfordert.

In diesem Zusammenhang bietet Swiss GRC mit ihrer GRC Toolbox eine effektive Lösung, um Finanzunternehmen bei der Einhaltung der neuen DORA-Anforderungen zu unterstützen. Die GRC Toolbox hilft dabei, IKT-Risiken zu managen, die Compliance sicherzustellen und den Überblick über alle relevanten Prozesse und Drittanbieter zu behalten. Mit Funktionen wie dem DORA-Compliance Check, effizientem IKT-Risikomanagement/ISMS, einem umfassenden Informationsregister nach DORA, Incident Management, Business Continuity Management und Third-Party Risk Management bietet die GRC Toolbox alle notwendigen Werkzeuge, um die operationelle Resilienz zu stärken und regulatorische Anforderungen zu erfüllen.

Hier können Sie sich das 32-seitige PDF der BaFin-Umsetzungshinweise herunterladen: BaFin Umsetzungshinweise DORA PDF.

Bild von Yahya Mohamed Mao

Yahya Mohamed Mao

Yahya Mohamed Mao ist Chief Marketing Officer und Mitglied der Geschäftsleitung bei Swiss GRC. In dieser Funktion verantwortet er die globale Marketing- und Kommunikationsstrategie des Unternehmens und prägt die Markenpositionierung sowie die Expansion in wichtigen Regionen.

Alles zur GRC Toolbox

Sie wünschen mehr Informationen rund um unsere Lösungen oder möchten die GRC Toolbox in einer kostenlosen Demo ansehen?

UPDATES & NEWS

Alle Neuigkeiten zu Swiss GRC

Swiss GRC stärkt Führungsstruktur mit neuer Geschäftsleitung

Swiss GRC hat zum 1. Oktober 2025 eine neue Geschäftsleitung eingeführt. Damit trägt das Unternehmen seinem anhaltenden Wachstum und seiner zunehmenden internationalen Präsenz Rechnung. Die neue Führungsstruktur soll klare Verantwortlichkeiten schaffen, Entscheidungswege verkürzen sowie die operative und strategische Steuerung auf eine breitere Basis stellen.

FMN setzt Massstäbe in Corporate Governance mit Swiss GRC

Flour Mills of Nigeria (FMN), einer der grössten und vielseitigsten Nahrungsmittel- und Agrarkonzerne in Westafrika, hat sich für Swiss GRC entschieden, um sein Governance-, Risk- und Compliance-Programm (GRC) zu stärken. Mit diesem strategischen Schritt übernimmt FMN eine Vorreiterrolle bei der Weiterentwicklung der GRC-Praxis in der Region.

WirtschaftsWoche zeichnet Swiss GRC für TPRM-Lösung aus

Swiss GRC zählt zu den diesjährigen Preisträgern des renommierten Best of Technology Award 2025, verliehen von WirtschaftsWoche und Handelsblatt Media Group. Für die Lösung zum Third-Party Risk Management (TPRM) erhielt das Unternehmen das Prädikat «Exzellent». Die Auszeichnung macht deutlich, dass Swiss GRC im deutschen Markt zunehmend an Bedeutung gewinnt.

Für Neuigkeiten & Updates

Abonnieren Sie jetzt unseren Newsletter

Erhalten Sie News und Trends zu Governance, Risk & Compliance (GRC) mit unserem Newsletter. Wir informieren Sie monatlich über aktuelle Themen, Events wie der SWISS GRC DAY und spannende Fachartikel.

Swiss GRC | Switzerland (HQ) | Germany | UK | UAE