Skip to content
Cyber-Resilienz

Commvault und Pure Storage kooperieren, um Finanzunternehmen bei der Navigation durch DORA zu unterstützen

Neue EU-Verordnungen zielen darauf ab, die operative Widerstandsfähigkeit des Finanzsektors zu erhöhen.


Finanzinstitute stehen heute vor beispiellosen Herausforderungen hinsichtlich der Aufrechterhaltung der operativen Widerstandsfähigkeit und der Datensicherheit. Diese Organisationen sind alle auf Technologie angewiesen und für die Verarbeitung und Speicherung großer Mengen sensibler Daten verantwortlich, was sie zu bevorzugten Zielen für Ransomware und andere Cyberangriffe macht.

Angriffe wie diese gefährden nicht nur die sensiblen Daten und finanziellen Interessen der Kunden, sondern auch deren Betriebsabläufe und Dienstleistungen, auf die andere Sektoren in hohem Maße angewiesen sind. Angesichts dieser weitreichenden Auswirkungen hat die Europäische Union strenge neue Vorschriften in Form des „Digital Operational Resilience Act“ (DORA) erlassen – einen entscheidenden Rechtsrahmen, der darauf abzielt, den Finanzsektor so zu stärken, dass er allen Arten von IKT-bedingten Störungen und Bedrohungen standhalten kann.

DORA wurde entwickelt, um höchste Standards in Bezug auf Widerstandsfähigkeit und Readiness durchzusetzen, und verpflichtet Banken, Versicherungsgesellschaften, Wertpapierfirmen und andere Finanzinstitute dazu, fortschrittliche Strategien für das Risikomanagement, die Meldung von Vorfällen, den Informationsaustausch und die kontinuierliche Überprüfung der operativen Widerstandsfähigkeit umzusetzen.

Pure Storage und Commvault haben sich zusammengeschlossen, um eine gemeinsame Lösung zu entwickeln, die diesen Unternehmen dabei hilft, ihre Maßnahmen zur Cyber-Resilienz zu verbessern und zwei zentrale Säulen von DORA anzugehen: Risikomanagement und Tests der digitalen operativen Resilienz. Die Lösung basiert auf der Integration der führenden Cyber-Resilienz-Funktionen von Commvault Cloud mit der hochsicheren, leistungsstarken Pure Storage-Plattform.

Im Mittelpunkt der Lösung steht ein modularer Aufbau mit vier verschiedenen Komponenten. Da wir uns bewusst sind, dass Unternehmen bei ihren Maßnahmen zur operativen Resilienz zwangsläufig unterschiedliche Reifegrade aufweisen, handelt es sich hierbei nicht um eine Einheitslösung. Pure und Commvault haben die Lösung bewusst so konzipiert, dass diese verschiedenen Komponenten unabhängig voneinander hinzugefügt und skaliert werden können, je nachdem, wie sich die Unternehmen und ihre Resilienzmaßnahmen weiterentwickeln und sich die Compliance-Anforderungen ändern.

Die Lösung umfasst folgende Komponenten:

  • Das Kernelement ist ein cyberresilienter Tresor, der über eine Luftbrücke verfügt, isoliert und unveränderlich ist und über interne Kontrollmechanismen verfügt, die die Kommunikation einschränken, wenn er nicht genutzt wird.
  • Isolierte Recovery-Umgebungen zur Validierung einer einwandfreien Recovery, für die digitale Forensik oder zur kontinuierlichen Überprüfung von Verfahren zur Cyber-Recovery.
  • Eine Stufe für die schnelle Recovery-Phase, um den Betrieb von Tier-1-Anwendungen rasch wiederherzustellen – sei es an einem Standort vor Ort oder in der Cloud.
  • Eine Recovery-Stufe mit extrem kurzer RTO, die speicherbasierte Snapshots nutzt, um kritische Geschäftsanwendungen (z. B. Zahlungsvorgänge) nahezu sofort wiederherzustellen.

Die Lösung unterstützt Artikel in DORA durch verschiedene wichtige Funktionen, darunter (unter anderem):

  • Ermittlung sensibler und risikobehafteter Sicherungsdaten
  • Sicherheit auf Basis von Zero-Trust-Prinzipien mit Verschlüsselung und Unveränderlichkeit, um unbefugten Zugriff auf Daten zu verhindern
  • Proaktive, KI-gestützte Bedrohungserkennung und Cyber-Täuschung zur Aufdeckung von Bedrohungen für eine schnellere Reaktion
  • Schnelle und flexible Recovery intakter Daten
  • Unterstützung bei der kontinuierlichen Überprüfung von Verfahren zur Wiederherstellung nach Cybervorfällen, einschließlich der Wiederherstellung in bedarfsgesteuerten Cloud-Cleanrooms (mit Commvault® Cloud Cleanroom™ Recovery) oder in isolierten Wiederherstellungsumgebungen vor Ort mit Pure Storage FlashArray™- oder FlashBlade®-Systemen.

Das Ergebnis besteht darin, Finanzinstitute dabei zu unterstützen, ihre Maßnahmen zur Cyber-Readiness und zur operativen Widerstandsfähigkeit so anzupassen, dass sie den Compliance-Anforderungen von DORA entsprechen.

Zwar liegt der Schwerpunkt dieser Zusammenarbeit darauf, Finanzinstitute bei der Erfüllung der Anforderungen der DORA an die operative Widerstandsfähigkeit zu unterstützen, doch sind die dabei zum Einsatz kommenden Prinzipien und Technologien von globaler Relevanz. Damit ist die Lösung die ideale Wahl für Finanzinstitute weltweit, die ihre operative Widerstandsfähigkeit und Datensicherheit verbessern möchten, um den Schutz der privaten Daten ihrer Kunden zu gewährleisten und den Menschen, Unternehmen und Branchen, die auf sie angewiesen sind, unterbrechungsfreie Dienstleistungen anbieten zu können.

Angesichts der fortschreitenden digitalen Transformation im Finanzsektor kann die Bedeutung der operativen Widerstandsfähigkeit gar nicht hoch genug eingeschätzt werden. Diese neue Lösung von Pure Storage und Commvault wurde speziell für die Cyber-Resilienz entwickelt und kann Finanzinstitute bei der Einhaltung der DORA-Vorgaben unterstützen. Durch die Integration von Komponenten dieser Lösung in ihre Betriebsabläufe können sich Finanzinstitute vor IKT-Bedrohungen schützen, einen unterbrechungsfreien Geschäftsbetrieb gewährleisten und das Vertrauen ihrer Kunden und Stakeholder stärken.

Weitere Informationen zur operativen Ausfallsicherheit im Finanzdienstleistungssektor und zur Partnerschaft zwischen Pure Storage und Commvault finden Sie hier.  

Weitere Beiträge zum Thema


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio treibt cloudnative Cyber-Resilienz mit FedRAMP®-Meilenstein voran

Lesen Sie mehr über „Clumio treibt die Cloud-native Cyber-Resilienz mit einem FedRAMP®-Meilenstein voran“
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Daten: Wenn viel zu viel nie genug ist

Lesen Sie mehr über „Daten: Wenn viel zu viel nie genug ist“
Thumbnail_Blog_Ransomware-Trends-2025-1

Warum moderne Cyber-Risiken eine umfassende Cyber-Resilienz erfordern

Lesen Sie mehr über „Warum moderne Cyberrisiken eine umfassende Cyber-Resilienz erfordern“