DORA verpflichtet Finanzunternehmen zu hoher IT-Sicherheit

Cyberkriminalität bedroht auch und gerade den Finanzsektor, denn die dort verwalteten Daten sind in weiten Teilen sehr wertvoll und sensibel. Einen verbindlichen Standard für den effektiven Schutz dieses Datenschatzes gibt es bisher nicht. Anfang nächsten Jahres jedoch soll sich das ändern: Im Januar tritt die Verordnung zur digitalen operationalen Resilienz (DORA) EU-weit in Kraft. Sie […]
ONLINE-MAGAZIN

Versicherungs-News

Ob Neuigkeiten, wichtige Änderungen oder nützliche und gewinnbringende Tipps, wir halten Sie auf dem Laufenden. Schauen Sie daher öfters mal vorbei und verpassen Sie nichts.

Cyberkriminalität bedroht auch und gerade den Finanzsektor, denn die dort verwalteten Daten
sind in weiten Teilen sehr wertvoll und sensibel. Einen verbindlichen Standard für den effektiven
Schutz dieses Datenschatzes gibt es bisher nicht. Anfang nächsten Jahres jedoch soll sich das
ändern: Im Januar tritt die Verordnung zur digitalen operationalen Resilienz (DORA) EU-weit in
Kraft. Sie soll die Finanz-IT-Sicherheit auf eine neue Stufe heben und die Unternehmen auch im
Falle eines schwerwiegenden Cybervorfalls funktionsfähig halten. Einbezogen werden neben
fast sämtlichen Finanzunternehmen auch Dienstleister wie Rechenzentren und Cloud-Betreiber,
die mit der Finanzindustrie kooperieren.
Im Wesentlichen schreibt DORA zur Steigerung der Resilienz ein umfassendes
Risikomanagement und strenge Meldepflichten vor. Dazu gehören etwa eine Strategie für ITSicherheit, neue Verantwortlichkeiten und konkrete Pläne für das Vorgehen bei Problemen.
Anspruchsvoll für die Finanzunternehmen wird vor allem das vorgesehene Monitoring von
Drittanbieterrisiken, für die sie am Ende mit geradestehen müssen. Gravierende Vorkommnisse
müssen der Aufsichtsbehörde künftig innerhalb von 24 Stunden mitgeteilt werden.

Aktuelle News

Polizei warnt vor Cybertrading-Betrug
Die Investition in Kryptowährungen ist längst kein Nischenphänomen mehr, sondern auch für die breite Masse normal geworden. Auftrieb gab nicht zuletzt die Wahl des krypto- und deregulierungsfreundlichen US-Präsidenten Donald Trump, der Anfang März ein Dekret zur Bildung einer strategischen Digitalwährungsreserve unterschrieb. Der anhaltende Hype schürt die Angst, etwas zu verpassen – und treibt selbst Privatanleger […]
OLG-Urteil: Meldefristen gelten auch ohne Hinweis auf Rechtsfolgen
In der privaten Unfallversicherung sind Meldefristen üblich, innerhalb derer ein Geschädigter seine Invalidität feststellen lassen und dem Versicherer mitteilen muss. Meist hat er dazu 15 Monate nach dem Unfall Zeit, manche Verträge lassen auch bis zu 24 Monate zu. Wird die gesetzte Frist versäumt, erlischt der Anspruch auf Versicherungsleistungen – auch wenn der Versicherer nicht […]