Die Frist für den Digital Operational Resilience Act (DORA ) rückt immer näher. Ehe Sie sich versehen, ist der17. Januar 2025 da. Als EU-Richtlinie, die darauf abzielt, das Risiko für Dritte zu verringern und die Software-Lieferkette im Finanzdienstleistungssektor zu schützen, stellt DORA die Institute, die die strengen Anforderungen erfüllen wollen, vor erhebliche technologische und operative Herausforderungen.
Diese Woche kündigte Valiantys, der größte Partner von Atlassian , die Veröffentlichung der Valiantys GRC-Lösung an, die auf HYCU, Lansweeper, Appfire und dem Atlassian System of Work basiert. Diese umfassende Suite von Tools und Dienstleistungen wurde entwickelt, um die IT-Resilienz und die betriebliche Effizienz zu verbessern und die strengsten regulatorischen Anforderungen zu erfüllen - mit dem anfänglichen Schwerpunkt auf DORA.
Möchten Sie mehr über DORA erfahren? Besuchen Sie unsere DORA-Hub-Seite
Vereinfachung der DORA-Einhaltung mit Jira Service Management
Die Nutzung von Jira Service Management als einheitliches System zur Verwaltung aller DORA-Anforderungen bietet die GRC-Lösung von Valiantys:
- Automatisierte Asset-Erkennung und Visualisierung von As-a-Service-Anwendungen
- Automatisierte Datensicherung und Offsite-Datenwiederherstellung für über 80 IKT (Informations- und Kommunikationstechnologien), mit kontinuierlicher Erweiterung
- Belastbarkeitstests mit einem Mausklick
- Auf DORA ausgerichtete Dashboards, Benachrichtigungen und Einblicke
Erfüllung der DORA-Anforderungen: Tausende von Stunden, engagierte Mitarbeiter
Ohne eine speziell entwickelte GRC-Lösung stehen Unternehmen vor erheblichen Hürden:
- Einsatz von Hunderten von Stunden und engagierten Mitarbeitern, um die Arbeit aufzunehmen
- Einstellung von Spezialisten oder Überlastung der vorhandenen IT-Mitarbeiter
- Manuelle, fehleranfällige Asset-Erkennung
- Schutzlücken aufgrund unzureichender Methoden zur Datensicherung und -wiederherstellung
- Uneinheitliche Dokumentenverwaltung führt zu schwierigen Audits
Der Versuch, die DORA-Anforderungen für alle Säulen zu erfüllen, kann Tausende von Stunden in Anspruch nehmen und spezielle Ressourcen erfordern. In einer Zeit, in der viele IT-Organisationen die Aufgabe haben, mit weniger Mitteln mehr zu erreichen, kann das Hinzufügen eines völlig neuen Satzes von Compliance-Anforderungen eine unnötige Ablenkung sein, zumindest
Die IKT-Backup-Lücke
DORA verlangt von Unternehmen, dass sie die Anforderungen an Schutz, Erkennung und Behebung erfüllen. Während viele Lösungen diese Bereiche abdecken, bleiben Backup und Wiederherstellung für As-a-Service-Anwendungen eine große Lücke. Artikel 12 von DORA schreibt ausdrücklich vor:
- Sicherungsrichtlinien mit definierten Zeitplänen
- Bewährte Offsite-Datenspeicherung und -wiederherstellung
- Belastbarkeitstests
Die meisten As-a-Service-Anwendungen verfügen nicht über Sicherungs- und Wiederherstellungslösungen, die diese Anforderungen erfüllen, was die größte technologische Lücke bei der Einhaltung von DORA darstellt.
Abgesehen von HYCU schützen die übrigen im Gartner Magic Quadrant aufgeführten Backup-Anbieter insgesamt höchstens zehn SaaS-Anwendungen. Ein durchschnittliches mittelständisches Unternehmen verwaltet jedoch weit über 200 SaaS-Anwendungen, und mit mehr als 30.000 As-a-Service-ICTs ist die Lücke riesig.
Diese Anbieter, die für den Schutz physischer und virtueller Anwendungen entwickelt wurden, tun sich schwer damit, neue Anwendungen zu schützen, und bringen oft nur Unterstützung für ein oder zwei Anwendungen heraus, wobei sie oft auf Übernahmen angewiesen sind. Dies macht es für Unternehmen schwierig, Massenexporte und Skripte für grundlegende Sicherungsvorgänge zu erstellen und zu verwalten.
Lesen und downloaden Sie hier eine kostenlose DORA-Checkliste
Überbrückung der Sicherungslücke mit HYCU R-Cloud
HYCU schließt mit seiner R-Cloud-Entwicklungsplattform für Datenschutz diese kritische Lücke, indem es Integrationen mit über 80 SaaS-Anwendungen im HYCU Marketplace anbietet. Diese umfassende Abdeckung hilft Unternehmen, kritische IKT zu schützen und vor allem die Datenschutz-Best-Practices der DORA-Compliance sowie eine Reihe anderer Standards wie NIS2, SOC-2, ISO usw. zu erfüllen.
Als Atlassian Ventures-Organisation war die Zusammenarbeit von HYCU mit Valiantys eine logische Konsequenz. Die GRC-Lösung von Valiantys stützt sich auf HYCU, um alle DORA-Backup-Anforderungen zu erfüllen.
Warum HYCU für die Einhaltung der DORA-Richtlinien wählen?
- Unerreichter Schutz von SaaS- und Cloud-Diensten - deckt 10x mehr Anwendungen ab als der nächste Wettbewerber
- Einfacher, agentenloser und API-fähiger Schutz von Hybrid-Cloud-Workloads
- Kundeneigener Backup-Speicher zur Eliminierung des Risikos Dritter
- Tiefgreifende Integration mit dem Atlassian System of Work, das einen nativen Schutz für:
- Jira, Service Management, Arbeitsmanagement und Produktentdeckung
- Bitbucket
- Trello
- Zeiterfassungsbögen nach Tempo
- Parallele Anwendungen wie GitHub, GitLab, Monday.com, Box, Salesforce, und mehr
Integration von HYCU in die GRC-Lösung von Valiantys
Wie HYCU für die Einhaltung der DORA-Vorschriften funktioniert
- Entdecken Sie alle Infrastrukturen und Vermögenswerte.
- Melden Sie sich bei HYCU an und verbinden Sie alle Anwendungen, die Schutz benötigen.
- Zuweisung von Sicherungsrichtlinien mit einem Klick.
- Wählen Sie ein sicheres, externes Speicherziel unter Ihrer Kontrolle (z. B. Amazon S3).
- Führen Sie bei Bedarf regelmäßige Wiederherstellungstests durch.
Wie Valiantys GRC die Compliance verbessert
- Registriert alle durch HYCU geschützten Anwendungen.
- Führt Protokolle und Benachrichtigungen über alle Sicherungsaufträge und den Status der Einhaltung der Vorschriften.
- Verwaltet die zugänglichen Runbooks und die Dokumentation der Sicherungsrichtlinien.
- Bietet eine einzige Quelle der Wahrheit und Dokumentation, unterstützt durch HYCU APIs.
Schlussfolgerung
Angesichts der bevorstehenden DORA-Frist benötigen Finanzinstitute effiziente und umfassende Lösungen, um die regulatorischen Anforderungen zu erfüllen, ohne ihre Ressourcen zu überfordern. Die GRC-Lösung von Valiantys, die auf HYCU R-Cloud™ basiert, bietet einen optimierten Weg zur DORA-Konformität und schließt kritische technologische Lücken bei der Sicherung und Wiederherstellung von As-a-Service-Anwendungen.
Durch die Entscheidung für Valiantys und HYCU können Unternehmen ihre IT-Ausfallsicherheit, betriebliche Effizienz und die Einhaltung gesetzlicher Vorschriften verbessern - und das alles innerhalb eines einheitlichen Arbeitssystems.
Zusätzliche Ressourcen
- DORA-Einhaltung leicht gemacht
- Was ist der Digital Operational Resilience Act (DORA)?
- Atlassian Wolke NIS2 & DORA
- Beginnen Sie mit der DORA-Compliance-Checkliste!