DORA: Stärkung digitaler Resilienz für eine datengetriebene Zukunft

VonDr. Christoph Seebach
Lesedauer: 2 MinutenBlogartikel

#DORA #Cybersicherheit #Digitalstrategie #Resilienz

20.000 betroffene Unternehmen in der EU stehen vor der Herausforderung binnen zwei Jahren die regulatorischen Anforderungen des Digital Operations Resilience Act (DORA) umzusetzen. Der hohe Umsetzungsdruck ergibt sich vor allem daraus, dass in der heutigen Cyber-Bedrohungslage oft nicht mehr die Frage ist ob, sondern wann Cyberangriffe auf die Systeme eines Unternehmens stattfinden. Insbesondere im Finanzdienstleistungssektor bewirkt der hohe Digitalisierungsgrad zusammen mit der kritischen wirtschaftlichen Bedeutung diesbezüglich einen akuten Handlungsbedarf, um die notwendige Operationelle Resilienz sicherzustellen.

Mit DORA erfährt diese Risikosituation nun eine explizite Adressierung durch Regulierungsbehörden und ergänzt die bisher bestehenden aufsichtlichen Anforderungen an die IT (BAIT, VAIT und ZAIT) der BaFin. Zumal viele Unternehmen noch mit Hochdruck an der Umsetzung dieser nationalen Vorgaben arbeiten, stellen die neuen europäischen Richtlinien auch prozessual eine besondere Herausforderung dar. Eine entschlossene und vorausschauend strukturierte Umsetzung kann jedoch auch als Chance zur Konsolidierung und Vereinheitlichung des bisherigen Regularien-Dickichts z.B. von MaRisk/BAIT, MaGo/VAIT oder EBA-Guidelines werden.

Ganz im eigenen Interesse der Unternehmen bedeuten die DORA Compliance aber vor allem eine zukunftsorientierte Stärkung der Widerstandsfähigkeit von Finanzdienstleistern hinsichtlich kritischer Bedrohungen für deren Informations- und Kommunikationstechnologie (IKT) durch folgende Kernaspekte

Schritt-für-Schritt-Anleitung zur Stärkung der Resilienz
Abbildung: Schritt-für-Schritt-Anleitung zur Stärkung der Resilienz

Damit wird ein konsistenter Rahmen geschaffen, um Cyberangriffen bestmöglich vorzubeugen und auch auf jeder Stufe von einem Störfall über einen Ernstfall bis hin zu einem Katastrophenfall die Fortführung oder Wiederherstellung des Geschäftsbetriebs sicherzustellen. Die Herstellung dieser grundlegenden Absicherung sollte zur wirtschaftlichen Selbsterhaltung in den kommenden zwei Jahren bis zum Inkrafttreten von DORA hohe Priorität im Projektgeschehen eingeräumt werden.

Aufgrund langjähriger Erfahrungen bei der digitalen Transformation im Finanzdienstleistungssektor raten wir daher zur frühzeitigen Auseinandersetzung mit der Thematik und bereits jetzt mit den folgenden Umsetzungsaktivitäten zu starten.

  1. Resilienz im eigenen digitalen und operationellen Betrieb analysieren
  2. Gaps zu bekannten DORA-Anforderungen identifizieren
  3. Aufwände, Investitionen und Budgetbedarfe antizipieren
  4. Initiale Resilienzmaßnahmen bestimmen und einleiten
  5. Kontakt zu Drittanbietern hinsichtlich der gemeinsamen Thematik herstellen

Besonders im digitalen Sektor ist immer viel zu tun, aber die akute Bedrohungslage mahnt, vor allem beim Thema DORA keine unnötige Zeit zu verlieren. Dies sollte allerdings auch verstanden werden als unzweifelhafte Chance, das eigene Unternehmen in Bezug auf Cybersicherheit und Widerstandsfähigkeit für die Zukunft sturmsicher zu machen.

Sehr gerne unterstützen wir Sie bei der effizienten Nutzung dieser Chance oder tauschen uns auch gerne allgemein mit Ihnen zum Thema aus, wenn Sie Fragen haben. Kontaktieren Sie uns gerne.

//Über die Autor:Innen

//Das könnte Sie auch interessieren

03. März 2026
Von Datenbasis zu generativer KI: Ein 
belastbarer Entwicklungspfad für Retailer
Wie Retailer von einer stabilen Datenbasis zu Generativer KI gelangen: Ein strukturierter Entwicklungspfad für nachhaltigen Mehrwert und Skalierbarkeit.
Lesen
27. Februar 2026
Wie Chancen von Delegated Authority (DA) in Europa genutzt werden können
DA- und MGA-Modelle wachsen in Europa mit 23 % CAGR. Wie Versicherer Governance, Screening und Steuerung strategisch ausrichten sollten.
Lesen
25. Februar 2026
Horn & Company und Otera schließen strategische Partnerschaft für Agentic AI
Horn & Company und Otera schließen eine Partnerschaft für Agentic AI. Ziel ist die skalierbare End-to-End-Automatisierung von Prozesse mit messbarem KI-Impact.
Lesen