DORA-Einhaltung leicht gemacht
Alles, was Sie brauchen, um mit der Einhaltung der DORA-Vorschriften zu beginnen.
Der Digital Operational Resilience Act: Eine Antwort auf das Risiko Dritter und globale Störungen.
Das WAS
DORA zielt darauf ab, EU-Finanzinstitute vor Cyber-Bedrohungen zu schützen, ihre Widerstandsfähigkeit zu erhöhen und eine rasche Wiederherstellung nach IT-Störungen zu gewährleisten. Es legt einheitliche digitale Sicherheitsstandards in allen Mitgliedstaaten fest, die die Fähigkeit des Sektors stärken, IKT-bezogenen Herausforderungen zu widerstehen und ein hohes Maß an operativer Widerstandsfähigkeit in der gesamten EU zu fördern.
Das WARUM
Der Finanzsektor sieht sich mit einer Flut ausgeklügelter Cyberangriffe konfrontiert, bei denen Hacker Schwachstellen bei Drittanbietern und Lieferketten ausnutzen. Dadurch sind die Unternehmen dem Risiko von Sicherheitsverletzungen und Störungen ausgesetzt. Die EU verlangt von den Finanzinstituten, dass sie sich vorrangig um ihre Cyber-Resilienz kümmern.
Was sind die Folgen der Nichteinhaltung?
DORA hat schwerwiegende Sanktionen festgelegt, die von den Europäischen Aufsichtsbehörden (ESAs) durchgesetzt werden. Diese Sanktionen können Folgendes umfassen:
Bis zu 2 % des gesamten weltweiten Jahresumsatzes
Individuelle Geldbußen und strafrechtliche Sanktionen
Verlust des Verbrauchervertrauens und Rufschädigung
Organisationen, die von DORA betroffen sind
DORA betrifft Finanzdienstleistungsunternehmen, die in den EU-Mitgliedstaaten tätig sind, und die von ihnen beauftragten Drittdienstleister. Auch Unternehmen mit Sitz in den USA, die in der EU Finanz- oder IKT-Dienstleistungen erbringen, müssen die Vorschriften einhalten.
Banken, Wertpapierfirmen
Kreditinstitute, Kredit-Rating-Dienstleistungen
Crowdfunding-Plattformen
Datenanalyse, IKT-Dienste für Dritte, Krypto-Asset-Anbieter
Welche Anwendungen fallen unter DORA?
Zu den Informations- und Kommunikationstechnologiediensten (IKT) im Rahmen von DORA gehören unter anderem:
Virtuelle Maschinen, Instanzen, Datenbanken, usw.
Vor-Ort-Datenspeicherung
Datenspeicherung in der Cloud
Sicherung von Kernbankanwendungen und -systemen
As-a-Service-Anwendungen (CRM, ERP, Analytik, usw.)
SaaS-Anwendungen für Abteilungen
Die sechs Säulen von DORA
Umsetzung eines soliden Rahmens für das IKT-Risikomanagement, einschließlich Strategien, Richtlinien und Instrumenten zur Identifizierung, zum Schutz vor, zur Aufdeckung, zur Reaktion auf und zur Bewältigung von IKT-bezogenen Risiken.
Einführung und Umsetzung eines Managementverfahrens zur Überwachung, Protokollierung und Meldung bedeutender IKT-bezogener Vorfälle an die zuständigen Behörden innerhalb bestimmter Fristen.
regelmäßige Tests ihrer IKT-Systeme und -Kontrollen durchführen, einschließlich Schwachstellenbewertungen, Penetrationstests und szenariobasierter Tests.
Beherrschung der Risiken im Zusammenhang mit IKT-Drittanbietern, einschließlich kritischer Anbieter, durch solide vertragliche Vereinbarungen und laufende Überwachung.
Austausch von Erkenntnissen und Informationen über Cyber-Bedrohungen zwischen Finanzinstituten, um die Widerstandsfähigkeit des gesamten Sektors zu erhöhen.
Kritische IKT-Drittanbieter für Finanzunternehmen werden einem Aufsichtsrahmen unterworfen, um sicherzustellen, dass sie bestimmte Standards für die digitale betriebliche Widerstandsfähigkeit erfüllen.
HYCU R-Cloud™: Größte ICT-Abdeckung im Datenschutz
HYCU hat das Risiko von Diensten und Anwendungen von Drittanbietern schon lange erkannt und leistet Pionierarbeit beim Schutz von IKT, unabhängig davon, wo sie sich befinden. HYCU R-Cloud™ bietet eine einheitliche Plattform, um kritische Anwendungen und Daten in Ihrem gesamten Unternehmen zu sehen, zu verwalten und zu schützen.
Visualisierung Ihrer IKT, Aufdeckung ungeschützter Dienste
- Visualisieren Sie Ihren gesamten Datenbestand - Anwendungen und Dienste in Ihrem Unternehmen
- IKT aussetzen ohne
- Sicherungsrichtlinien
- Offsite-Speicherung
- UI-basierte Wiederherstellung
- Sofortiger Beginn des Schutzes von Anwendungen und visuelle Überwachung des Schutzes und der Konformität
Automatisierte, DORA-konforme Backups
HYCU bietet eine 10-mal größere Abdeckung als jede andere Backup-Lösung für Unternehmen. Entwickelt, um Abläufe zu automatisieren und Backup-Sicherheit zu bieten, können Sie:
- Zuweisung von Backups mit einem Klick
- Sie können sich darauf verlassen, dass Backups 24/7 funktionieren.
- Ändern Sie die Sicherungshäufigkeit entsprechend der Verhältnismäßigkeit
- Lassen Sie sich über alle Backup-Aktivitäten und -Ereignisse informieren
Kundengesteuerte Backups: Offsite und Ransomware-sicher
- Automatische Speicherung von Backups an einem logisch getrennten, externen Speicherort
- Speichern von Daten in Amazon S3, Azure Blob, Google Cloud und anderen S3-kompatiblen Speicherzielen
- Aktivieren Sie WORM-fähige, unveränderbare Backups
- Daten von Tagen bis Jahren speichern
Nachweisliche Wiederherstellung und Belastbarkeitstests
- Wiederherstellungsvorgänge von VMs, Instanzen und Cloud-Anwendungen mit einem Klick
- Integrierte Notfallwiederherstellung mit Failover in die Cloud und regionsübergreifender Wiederherstellung in der Cloud
- Wiederherstellung auf Datei- und Konfigurationsebene bei As-a-Service-Anwendungen
- Vollständige Ereignisverfolgung und Prüfprotokolle für alle Sicherungs- und Wiederherstellungsvorgänge