🎧 Digitale Resilienz ist Pflicht: Was DORA von Finanzunternehmen erwartet, erklärt diese Folge – jetzt reinhören!
Sicherheitsprüfungen unter DORA: Pflicht, nicht Kür
In der sechsten und (vorerst) letzten Folge unserer DORA-Reihe beleuchten wir ein zentrales Element der Verordnung: die verpflichtenden Tests zur digitalen Resilienz. Josefine Spengler erklärt, welche Arten von Sicherheitsprüfungen DORA verlangt, warum sie essenziell für den Schutz von IT-Systemen sind und wie Unternehmen sich strategisch darauf vorbereiten können.
Die Anforderungen sind hoch: Während alle Finanzunternehmen Basis-Testprogramme durchführen müssen, gelten für systemrelevante Institute zusätzliche Verpflichtungen wie die Durchführung von Threat-Led Penetration Tests (TLPT). Diese simulieren realitätsnahe Cyberangriffe und prüfen die operative Belastbarkeit der Systeme.
Auch kleine Unternehmen sind gefordert – mit risikobasierten, vereinfachten Testverfahren. Im Fokus steht weniger die Erfüllung von Nachweispflichten gegenüber der Aufsicht als vielmehr die Verankerung einer resilienten Unternehmenskultur.
Hören Sie rein und erfahren Sie, welche Tests konkret erforderlich sind, welche Rolle interne Prüfer:innen spielen und worauf die BaFin bei erweiterten Prüfpflichten achtet.
Keine Podcast-Folge verpasst?
Hier finden Sie nochmal alle Folgen aus unserer DORA-Miniserie im Überblick:
- DORA: Einstieg in die digitale Resilienz für Finanzunternehmen | ALLES LEGAL #100
- Was DORA beim IT-Einkauf verlangt | ALLES LEGAL #101
- Digitale Resilienz ist Chefsache | ALLES LEGAL #102
- Im Ernstfall zählt jede Minute – was DORA bei einem IT-Vorfall verlangt | ALLES LEGAL #103
- Business Continuity unter DORA | ALLES LEGAL #104
- Auf dem Prüfstand: Wie DORA das Resilienz-Testing neu definiert | ALLES LEGAL #105
Wir halten Sie auch weiterhin zu DORA auf dem Laufenden. Mit unserer Annerton-Webcast Reihe informiert Sie Josefine Spengler fortlaufend zu neuen Entwicklungen und Erkenntnissen:
Einladung: Webcast-Reihe #FitfürDORA
🎓 In unserer begleitenden Webseminarreihe #FitFürDORA zeigen wir Ihnen praxisnah, wie Unternehmen sich auf die umfangreichen neuen Anforderungen vorbereiten können.
📅 Nächster Termin: 26. September, 11 Uhr
🗂 Thema: „IKT-Drittparteien im Fokus von DORA“
Jetzt anmelden und #FitfürDORA werden:
👉 Zur kostenfreien Anmeldung
Über diesen Podcast
Alles Legal – Fintech-Recht kompakt liefert jede Woche spannende Insights zum Thema Recht und Compliance im Banking.
Der Podcast ist eine Kooperation zwischen Payment & Banking und PayTechLaw. Wir erklären Ihnen die rechtlichen Entwicklungen der Finanzwelt kompakt, verständlich und jeden Mittwoch neu. Seit 2021 geben die PayTechLaw-Autor:innen und Annerton-Rechtsanwälte dem Podcast die nötige Tiefe, ohne dabei im Juristen-Kauderwelsch zu versinken. Egal ob PSD3, DORA oder FiDA: Wir liefern Ihnen den Kontext, den Sie brauchen. In 20 Minuten. Ohne Umwege.
Einladung: Webcast-Reihe #FitfürDORA