Image
DORA Compliance Made Easy hero bg

DORA-Konformität leicht gemacht

Alles, was Sie benötigen, um mit der Einhaltung der DORA-Vorgaben zu beginnen.
Was ist DORA?

Das Gesetz zur digitalen Betriebsresilienz: Eine Antwort auf Risiken durch Dritte und globale Störungen.

Das WAS

DORA zielt darauf ab, Finanzinstitute in der EU vor Cyberbedrohungen zu schützen, ihre Widerstandsfähigkeit zu stärken und eine rasche Wiederherstellung nach IT-Störungen zu gewährleisten. Die Verordnung legt einheitliche digitale Sicherheitsstandards für alle Mitgliedstaaten fest, stärkt damit die Fähigkeit des Sektors, Herausforderungen im Bereich der Informations- und Kommunikationstechnologie zu bewältigen, und fördert EU-weit eine hohe operative Widerstandsfähigkeit.

Das WARUM

Der Finanzsektor sieht sich einer Welle ausgeklügelter Cyberangriffe gegenüber, bei denen Hacker Schwachstellen bei Drittanbietern und in Lieferketten ausnutzen. Dadurch sind Unternehmen dem Risiko von Sicherheitsverletzungen und Betriebsstörungen ausgesetzt. Die EU verpflichtet Finanzinstitute, der Cyberresilienz höchste Priorität einzuräumen.
Durchsetzung des DORA-Gesetzes

Welche Folgen hat die Nichteinhaltung?

DORA hat strenge Sanktionen festgelegt, die von den Europäischen Aufsichtsbehörden (ESAs) durchgesetzt werden. Zu diesen Sanktionen können gehören:
Image

Bis zu 2 % des weltweiten Jahresumsatzes

Image

Einzelbußgelder und strafrechtliche Sanktionen

Image

Verlust des Verbrauchervertrauens und Rufschädigung

Anwendungsbereich von DORA

Von DORA betroffene Organisationen

Image
Professionals in a meeting

Wer ist zur Einhaltung des DORA verpflichtet?

DORA betrifft Finanzdienstleistungsunternehmen, die in EU-Mitgliedstaaten tätig sind, sowie die von ihnen beauftragten Drittanbieter. Auch in den USA ansässige Unternehmen, die Finanz- oder IKT-Dienstleistungen in der EU erbringen, müssen die Vorschriften einhalten.

  • Banken, Wertpapierfirmen
  • Kreditinstitute, Ratingagenturen
  • Crowdfunding-Plattformen
  • Datenanalyse, IKT-Dienstleistungen von Drittanbietern, Anbieter von Krypto-Vermögenswerten
Anwendungsbeispiele von Kunden

Welche Anwendungen fallen unter DORA?

Zu den Dienstleistungen im Bereich der Informations- und Kommunikationstechnologie (IKT) im Rahmen von DORA gehören unter anderem:

Virtuelle Maschinen, Instanzen, Datenbanken usw.

Datenspeicherung vor Ort

Datenspeicherung in der Cloud

Sicherung von Kernbankanwendungen und -systemen

Anwendungen als Dienstleistung (CRM, ERP, Analytik usw.)

Abteilungsbezogene SaaS-Anwendungen

Die sechs Säulen von DORA

  1. IKT-Risikomanagement
    Führen Sie ein robustes Rahmenwerk für das IKT-Risikomanagement ein, das Strategien, Richtlinien und Instrumente umfasst, um IKT-bezogene Risiken zu identifizieren, sich vor ihnen zu schützen, sie zu erkennen, darauf zu reagieren und sich von ihnen zu erholen.
  2. Meldung von IKT-bezogenen Vorfällen
    Einführung und Umsetzung eines Verwaltungsprozesses zur Überwachung, Protokollierung und Meldung wesentlicher IKT-bezogener Vorfälle an die zuständigen Behörden innerhalb festgelegter Fristen.
  3. Prüfung der digitalen Betriebsresilienz
    Führen Sie regelmäßige Tests Ihrer IKT-Systeme und -Kontrollen durch, einschließlich Schwachstellenanalysen, Penetrationstests und szenariobasierter Tests.
  4. Risikomanagement bei IKT-Drittanbietern
    Verwalten Sie Risiken im Zusammenhang mit IKT-Drittanbietern, einschließlich kritischer Anbieter, durch solide vertragliche Vereinbarungen und eine kontinuierliche Überwachung.
  5. Informationsaustausch
    Austausch von Erkenntnissen zu Cyberbedrohungen und Informationen zwischen Finanzinstituten zur Stärkung der branchenweiten Widerstandsfähigkeit.
  6. IKT-Risikomanagement für wichtige Drittanbieter
    Kritische IKT-Drittanbieter von Finanzinstituten unterliegen einem Aufsichtsrahmen, um sicherzustellen, dass sie bestimmte Standards der digitalen operativen Widerstandsfähigkeit erfüllen.
DORA-Checkliste

Neuheiten: DORA-Checkliste für Datensicherung und -wiederherstellung

Image

Risikobewertung

Entwickeln Sie ein Rahmenkonzept zur Ermittlung und Bewertung aller IKT-Dienste
Stimmen Sie Ihre Bewertung auf etablierte Rahmenkonzepte ab
Beauftragen Sie die zuständigen Akteure mit der Verwaltung der Datenschutzmaßnahmen und der kontinuierlichen Überwachung der IKT,
Image

Anforderungen an die Datensicherung

Planen Sie regelmäßige Datensicherungen ein.
Befolgen Sie die „3-2-1-Regel“ und stellen Sie sicher, dass die Sicherungskopien logisch vom Quellsystem getrennt sind.
Stellen Sie sicher, dass die Sicherungskopien bei Ausfällen oder Cyberbedrohungen zugänglich sind.
Aktivieren Sie die Unveränderlichkeit, um sich vor Ransomware zu schützen.
Implementieren Sie Multi-Faktor-Authentifizierung, Verschlüsselung und Netzwerksegmentierung.
Image

Reaktion auf Vorfälle und Wiederherstellung

Legen Sie SLAs für die Wiederherstellung entsprechend der Kritikalität der Anwendung fest.
Erstellen Sie Notfallwiederherstellungspläne und aktualisieren Sie diese regelmäßig.
Führen Sie regelmäßig Schulungen und Simulationen durch, um die Bereitschaft der Mitarbeiter zur Reaktion auf Vorfälle zu verbessern.
Image

Nachweisbare Rückgewinnung und Berichterstattung

Führen Sie Unterlagen und Aufzeichnungen, um die Einhaltung der Vorschriften nachzuweisen
Nutzen Sie fortschrittliche Tools zur kontinuierlichen Überwachung und Echtzeit-Berichterstattung über Sicherungs- und Wiederherstellungsaktivitäten
Kundentreue

HYCU ist ein führender Anbieter von SaaS-Backup-Software

Lesen Sie, warum HYCU-Kunden unsere einfache, flexible Datensicherungssoftware lieben und uns auf G2, dem weltweit größten Tech-Marktplatz, als führend im Bereich SaaS-Backup eingestuft haben.
IKT-Abdeckung

HYCU R-Cloud™: Umfassendste ICT-Abdeckung im Bereich Datenschutz

HYCU ist sich der Risiken durch Dienste und Anwendungen von Drittanbietern seit langem bewusst und hat Pionierarbeit beim Schutz von IKT-Systemen geleistet – unabhängig von deren Standort. HYCU R-Cloud™ bietet eine einheitliche Plattform, über die Sie kritische Anwendungen und Daten in Ihrem gesamten Unternehmen überwachen, verwalten und schützen können.
Image
R-Graph screenshot

Verschaffen Sie sich einen Überblick über Ihre IT-Infrastruktur und decken Sie ungeschützte Dienste auf

  • Verschaffen Sie sich einen Überblick über Ihre gesamte Datenlandschaft – Anwendungen und Dienste in Ihrem gesamten Unternehmen
  • Stellen Sie IT-Ressourcen bereit, ohne
    • Backup-Richtlinien
    • externe Speicherung
    • oder UI-basierte Wiederherstellung
  • Beginnen Sie sofort mit dem Schutz Ihrer Anwendungen und überwachen Sie Schutzstatus und Compliance visuell
Image
R-Graph new policy screenshot

Automatisierte, DORA-konforme Datensicherungen

HYCU bietet eine 10-mal größere Abdeckung als jede andere Backup-Lösung für Unternehmen. Die Lösung wurde entwickelt, um Abläufe zu automatisieren und die Sicherheit Ihrer Backups zu gewährleisten. Damit haben Sie folgende Möglichkeiten:

  • Backups mit einem Klick zuweisen
  • Genießen Sie die Gewissheit, dass „Set-and-Forget“-Backups rund um die Uhr im Einsatz sind
  • Passen Sie die Backup-Häufigkeit entsprechend den Anforderungen an
  • Lassen Sie sich über alle Backup-Aktivitäten und -Ereignisse benachrichtigen
Image
R-Graph resource instance screenshot

Kundengesteuerte Datensicherungen: Extern und ransomware-sicher

  • Sichern Sie Ihre Daten automatisch an einem logisch getrennten, externen Speicherort
  • Speichern Sie Daten in Amazon S3, Azure Blob, Google Cloud und anderen S3-kompatiblen Speicherzielen
  • Aktivieren Sie WORM-fähige, unveränderliche Backups
  • Speichern Sie Daten über Zeiträume von Tagen bis zu Jahren
Image
HYCU Platform R-Graph Dashboard

Nachweisbare Tests zur Wiederherstellung und Ausfallsicherheit

  • Wiederherstellungsvorgänge für virtuelle Maschinen und Instanzen und Cloud-Anwendungen
  • Integrierte Notfallwiederherstellung mit Failover in die Cloud und regionenübergreifender Wiederherstellung in der Cloud
  • Wiederherstellung auf Datei- und Konfigurationsebene für „As-a-Service“-Anwendungen
  • Umfassende Ereignisverfolgung und Prüfprotokolle für alle Sicherungs- und Wiederherstellungsvorgänge
Kundenbindung

Erfahren Sie, wie wir unsere Kunden aus der Finanzbranche unterstützen.

"Innovative Backup- und DR-Lösung von SaaS bis Data Center!"

"HYCU als Backup-Software ist eine sehr gute Lösung und das Support-Team ist ausgezeichnet.

"Die Software besticht durch ihre Benutzerfreundlichkeit und die nahtlose Integration mit verschiedenen Cloud-Plattformen wie Google Cloud und Azure."

"HYCU, einfach und effektiv".

Eine Demo anfordern

HYCU kann Ihnen dabei helfen, die strengsten Anforderungen von DORA zu erfüllen.

Eine Demo buchen

Ganz gleich, ob sich Ihre Daten vor Ort, in der Cloud oder auf verschiedenen SaaS-Plattformen befinden – HYCU gewährleistet eine nahtlose Datensicherung und -wiederherstellung.

Dank einheitlicher Richtlinien, einer logischen Trennung der Backups und vollständiger Kontrolle über die Speicherorte haben Sie alles, was Sie benötigen, um die Compliance-Anforderungen zu erfüllen und das zu schützen, was Ihnen am wichtigsten ist!

Buchen Sie eine Vorführung