iX 1/2023
S. 92
Report
Recht

Mehr IT-Sicherheit für die Finanzbranche

Mit dem Digital Operational Resilience Act verschärft die Europäische Union ihre Vorgaben rund um die IT-Sicherheit im Finanzsektor. Neben Cybersecurity und der Verteidigung gegen externe Angriffe ist insgesamt die Zuverlässigkeit und Störungsfreiheit der eingesetzten IT-Systeme das Ziel. Das betrifft in hohem Maße auch IKT-Dienstleister.

Von Tobias Haar

Resilienz bedeutet laut Wikipedia in Bezug auf technische Systeme die Fähigkeit, „bei Störungen beziehungsweise Teilausfällen nicht vollständig zu versagen, sondern wesentliche Systemdienstleistungen aufrechtzuerhalten“. Wenn dazu noch die Fähigkeit eines Unternehmens tritt, „inkrementelle Veränderungen und plötzliche Störungen zu antizipieren, sich darauf vorzubereiten, darauf zu reagieren und sich darauf einzustellen, um zu überleben und zu gedeihen“, spricht man von operativer Resilienz. Diese Definition stammt vom US-amerikanischen Beratungsunternehmen Gartner. Weitere Definitionen finden sich im British Standard 65000:2014 oder im ISO-Standard 22316:2017.

Damit ist grundsätzlich klar, welches Ziel die Europäische Union mit ihrem Digital Operational Resilience Act (DORA) verfolgt: Es geht um die operative Widerstandsfähigkeit digitaler Systeme. Allerdings findet DORA – und das verrät seine Bezeichnung nicht – nur auf die Sicherheit von Netz- und Informationssystemen zur Unterstützung der Geschäftsprozesse von Finanzunternehmen Anwendung. Das bezieht direkt auch die Dienstleister der Finanzbranche ein, denn sie müssen ihren Auftraggebern Leistungen im Einklang mit DORA erbringen. Gerade sie müssen sich also intensiv mit der neuen Regulierung beschäftigen.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,60 € 1,49 € / Woche

Nach Testphase 2,60 € wtl.

  • Zugriff auf alle iX-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der iX-App für unterwegs
  • Über 35% günstiger im Testzeitraum
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

9,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentieren