Skip to content
Backup and Recovery, Cyber-Resilienz, Cybersicherheit, Notfall-Recovery

Resilienz aufbauen: Cyber Recovery Strategien im Rahmen von DORA

Wir helfen Ihnen, die Änderungen zu verstehen, die dem Schutz von Finanzunternehmen dienen.


Das Gesetz zur digitalen Betriebsresilienz (Digital Operational Resilience Act, DORA) wird den Umgang von Finanzinstituten mit Cybersicherheit und Betriebsresilienz revolutionieren. Da sich Unternehmen in der EU darauf vorbereiten, diese neue Verordnung einzuhalten, die am 17. Januar in Kraft tritt, ist es von entscheidender Bedeutung zu verstehen, wie sich DORA auf Strategien zur Recovery nach Cybervorfällen auswirken wird. Dieser Beitrag befasst sich eingehend mit den wichtigsten Änderungen und Überlegungen zur Verbesserung Ihrer Pläne zur Recovery nach Cybervorfällen im Rahmen von DORA.

DORA verstehen

DORA soll sicherstellen, dass Finanzinstitute allen Arten von Betriebsstörungen und Bedrohungen standhalten, darauf reagieren und sich davon erholen können. Dazu gehören auch Cyberangriffe, die immer raffinierter und häufiger werden. Die Verordnung schreibt vor, dass Finanzinstitute robuste Rahmenwerke für die operative Widerstandsfähigkeit einführen, einschließlich umfassender Strategien zur Recovery nach Cyberangriffen.

Wichtige Änderungen bei Strategien zur Recovery nach Cyberangriffen

Finanzinstitute sind seit langem verpflichtet, ihre Daten und Infrastruktur vor Bedrohungen zu schützen, doch mit der DORA soll die allgemeine Widerstandsfähigkeit der in der EU tätigen Finanzsysteme gestärkt werden. Im Folgenden wird erläutert, wie sich die Bestimmungen auf die Widerstandsfähigkeitsstrategien einer Organisation auswirken werden:

1. Plan zur Reaktion auf Vorfälle

Ein Plan zur Reaktion auf Vorfälle ist entscheidend für ein schnelles und effektives Vorgehen im Falle eines Cybervorfalls. Dieser Plan sollte die Schritte darlegen, die unmittelbar nach der Erkennung eines Vorfalls zu ergreifen sind, einschließlich Eindämmung, Beseitigung und Recovery. Im Rahmen von DORA müssen Pläne zur Reaktion auf Vorfälle detaillierter sein und regelmäßig getestet werden. Dazu gehören:

    • Klare Rollen und Zuständigkeiten: Legen Sie fest, wer bei einem Cybervorfall für was verantwortlich ist.
    • Kommunikationsprotokolle: Schaffen Sie klare Kommunikationskanäle zu Interessengruppen, Aufsichtsbehörden und Kunden.
    • Regelmäßige Übungen: Führen Sie regelmäßig Übungen zur Reaktion auf Vorfälle durch, um alle Teammitglieder darauf vorzubereiten.
    2. Sicherung und Wiederherstellung von Daten

    Daten sind das Lebenselixier jedes Unternehmens, und DORA legt verstärkt Wert auf die Bedeutung ihrer Integrität und Verfügbarkeit. Unternehmen müssen:

      • Robuste Backup-Lösungen implementieren: Stellen Sie sicher, dass wichtige Daten regelmäßig gesichert und sicher gespeichert werden.
      • Recovery-Verfahren testen: Testen Sie die Recovery-Verfahren regelmäßig, um sicherzustellen, dass sie wie vorgesehen funktionieren.
      • Redundanz: Halten Sie redundante Systeme bereit, um Ausfallzeiten während eines Cybervorfalls zu minimieren.
      3. Risikomanagement durch Dritte

      Viele Unternehmen greifen bei verschiedenen Dienstleistungen auf externe Anbieter zurück. Diese Anbieter können jedoch auch Risiken mit sich bringen. Zu einem wirksamen Risikomanagement im Zusammenhang mit externen Anbietern gehören:

        • Anbieter-Due-Diligence: Führen Sie eine gründliche Bewertung der Sicherheitslage aller Drittanbieter durch.
        • Vertragliche Vereinbarungen: Stellen Sie sicher, dass Lieferantenverträge klare Anforderungen hinsichtlich der Cybersicherheit und der Reaktion auf Sicherheitsvorfälle enthalten.
        • Laufende Überwachung: Überwachen Sie kontinuierlich die Beziehungen zu Dritten, um die Einhaltung von Vorschriften zu überprüfen sowie Risiken zu erkennen und zu mindern.
        4. Regelmäßige Prüfungen und Bewertungen

        DORA schreibt regelmäßige Audits und Bewertungen der Cybersicherheitsmaßnahmen vor. Dazu gehören:

          • Interne Audits: Führen Sie regelmäßig interne Audits durch, um Schwachstellen und Verbesserungsmöglichkeiten zu identifizieren.
          • Externe Prüfungen: Beauftragen Sie externe Prüfer mit einer unabhängigen Bewertung Ihrer Cybersicherheitslage.
          • Risikobewertungen: Führen Sie regelmäßig Risikobewertungen durch, um potenzielle Bedrohungen zu erkennen und zu mindern.
          5. Schulung und Sensibilisierung der Mitarbeiter

          Mitarbeiter sind oft die erste Verteidigungslinie gegen Cyberbedrohungen. Durch Schulungen lässt sich eine Kultur der Wachsamkeit und Widerstandsfähigkeit schaffen – und das Risiko menschlicher Fehler verringern. Im Rahmen von DORA müssen Unternehmen Folgendes ermöglichen:

            • Regelmäßige Schulungen: Führen Sie für alle Mitarbeiter regelmäßig Schulungen zu bewährten Verfahren im Bereich Cybersicherheit durch.
            • Aufklärungskampagnen: Führen Sie Aufklärungskampagnen durch, um die Mitarbeiter über die neuesten Bedrohungen und bewährte Vorgehensweisen auf dem Laufenden zu halten.
            • Simulierte Angriffe: Nutzen Sie simulierte Phishing-Angriffe und andere Übungen, um das Bewusstsein und die Reaktionsfähigkeit der Mitarbeiter zu testen.

            Umsetzung von DORA-konformen Strategien zur Cyber-Recovery

            Auch wenn die Einführung von DORA einige Aspekte Ihrer Gesamtstrategie verändern mag, sollte der grundlegende Rahmen für die Umsetzung eines Plans derselbe bleiben. Hier sind die Schritte, die Sie unternehmen können, um sicherzustellen, dass der Cyber-Recovery-Plan Ihrer Organisation den Vorschriften entspricht:

            1. Aktuelle Fähigkeiten bewerten: Führen Sie eine gründliche Bewertung Ihrer aktuellen Fähigkeiten zur Recovery nach Cyberangriffen durch, um Lücken und Verbesserungsmöglichkeiten zu identifizieren.
            2. Entwickeln Sie einen umfassenden Plan: Erstellen Sie einen umfassenden Plan für die Recovery nach Cybervorfällen, der alle Aspekte von DORA abdeckt, darunter die Reaktion auf Vorfälle, Datensicherung, Risikomanagement in Bezug auf Drittanbieter sowie Schulungen.
            3. Ressourcen zuweisen: Stellen Sie die erforderlichen Ressourcen – darunter Budget, Personal und Technik – bereit, um Ihren Plan zur Cyber-Recovery umzusetzen.
            4. Testen und optimieren: Testen Sie Ihren Cyber-Recovery-Plan regelmäßig und optimieren Sie ihn anhand der Ergebnisse. Kontinuierliche Verbesserung ist der Schlüssel zur Aufrechterhaltung der betrieblichen Widerstandsfähigkeit.
            5. Alles dokumentieren: Dokumentieren Sie alle Aspekte Ihres Cyber-Recovery-Plans, einschließlich Richtlinien, Verfahren und Testergebnisse. Diese Dokumentation ist entscheidend für den Nachweis der Einhaltung der DORA-Vorgaben.

            Die Einhaltung von Vorschriften sollte zu Resilienz führen

            DORA stellt einen bedeutenden Wandel in der Herangehensweise von Finanzinstituten an Cybersicherheit und operative Widerstandsfähigkeit dar. Durch die Verbesserung von Plänen zur Reaktion auf Vorfälle, die Implementierung robuster Lösungen für Backup and Recovery, das Management von Risiken durch Dritte, die Durchführung regelmäßiger Audits und Bewertungen sowie die Bereitstellung umfassender Schulungen und Sensibilisierungsmaßnahmen können Organisationen widerstandsfähige Strategien zur Cyber-Recovery entwickeln, die den Anforderungen von DORA entsprechen.

            Da sich das regulatorische Umfeld ständig weiterentwickelt, ist es unerlässlich, auf dem Laufenden zu bleiben und Ihre Strategien entsprechend anzupassen. Indem Sie die Anforderungen der DORA proaktiv umsetzen, können Sie Ihr Unternehmen darauf vorbereiten, Cybervorfälle zu überstehen, darauf zu reagieren und sich davon zu erholen – und so letztlich Ihren Geschäftsbetrieb und Ihren Ruf zu schützen.

            Erfahren Sie in unserer Blog-Reihe „Exploring DORA“ mehr darüber, wie Sie sich auf das Gesetz zur digitalen Betriebsstabilität vorbereiten können:

            Weitere Beiträge zum Thema


            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio treibt cloud-native Cyber-Resilienz mit FedRAMP®-Meilenstein voran

            Lesen Sie mehr über „Clumio fördert cloud-native Cyber-Resilienz mit FedRAMP®-Meilenstein“
            Thumbnail_Blog_Ready-or-Not-Ep5-Data

            Daten: Wenn viel zu viel nie genug ist

            Lesen Sie mehr über „Daten: Wenn viel zu viel nie genug ist“
            Thumbnail_Blog_Ransomware-Trends-2025-1

            Warum moderne Cyber-Risiken eine umfassende Cyber-Resilienz erfordern

            Lesen Sie mehr über „Warum moderne Cyberrisiken eine umfassende Cyber-Resilienz erfordern“