Skip to content
Sicherheit und Konformität

Von Vorschriften zu Ausfallsicherheit: DORA-Konformität mit Commvault Cloud

Navigieren Sie mit Commvault Cloud sicher durch die Komplexität der DORA-Compliance. Erfahren Sie, wie unsere umfassende Lösung die Artikel 5 bis 30 erfüllt und Cyber-Resilienz, Verschlüsselungsrichtlinien, Disaster Recovery, Bedrohungserkennung und mehr abdeckt.


Angesichts der für Anfang 2025 vorgesehenen Umsetzungsfrist müssen sich Zehntausende von Finanzunternehmen innerhalb der Europäischen Union – darunter traditionelle Banken, Kreditinstitute, Zahlungsdienstleister, externe IKT-Dienstleister und andere – rasch in der komplexen Compliance-Landschaft zurechtfinden, die durch den Digital Operational Resilience Act (DORA) vorgeschrieben ist. Auch Unternehmen außerhalb der EU im Finanzsektor und im Bereich der Informations- und Kommunikationstechnologien (IKT) müssen die DORA-Vorschriften einhalten, wenn sie wichtige IKT-Dienstleistungen für in der EU ansässige Finanzunternehmen erbringen.

Die Nichteinhaltung kann erhebliche Strafen und die Gefahr strafrechtlicher Anklagen nach sich ziehen. Gemäß den DORA-Vorschriften drohen IKT-Dienstleistern erhebliche strafrechtliche und/oder verwaltungsrechtliche Geldbußen, deren Höhe von den EU-Mitgliedstaaten noch festzulegen ist. Für Großkonzerne mit einem weltweiten Umsatz in Milliardenhöhe könnten sich solche Geldbußen auf Dutzende oder sogar Hunderte von Millionen belaufen.

DORA und Commvault Cloud

Im Verlauf der Darstellung wird immer deutlicher: Cyber-Resilienz war noch nie so wichtig wie heute. Commvault® Cloud kann dabei helfen, Lücken zu schließen und die Abwehrmaßnahmen zu stärken, um die Readiness für dieses Zeitalter strenger Compliance-Anforderungen sicherzustellen.

Commvault Cloud ist eine umfassende Lösung, die Finanzinstituten nahtlos dabei hilft, die in den Artikeln 5 bis 16 dargelegten detaillierten Anforderungen zu erfüllen. Die Zero-Trust-Architektur und die robusten Verschlüsselungsrichtlinien des Produkts schützen die Backups der Finanzinstitute. Die automatisierten Features für Notfall- und Cyber-Recovery mit KI-gestützten Erkenntnissen zielen darauf ab, IKT-Risiken effizient zu bewältigen und bieten gleichzeitig einen greifbaren Vorteil bei der Durchführung von Tests zur digitalen operativen Resilienz.

Artikel 10 der DORA betont die Notwendigkeit, „die IKT-Geschäftskontinuitätspläne sowie die IKT-Reaktions- und Recovery-Pläne in Bezug auf die IKT-Systeme, die alle Funktionen unterstützen, mindestens einmal jährlich zu testen“. Im Mittelpunkt steht dabei die „Cleanroom Recovery“-Lösung von Commvault Cloud in Verbindung mit automatisierter Notfall- und Cyber-Recovery in großem Maßstab. Die Lösung hilft Finanzinstituten, potenzielle Störungen zügig zu bewältigen, und entspricht damit der Forderung der DORA nach einer schnellen Behebung.

Schnelle Erkennung ungewöhnlicher Aktivitäten

In Artikel 9 verpflichtet die DORA Finanzinstitute dazu, ungewöhnliche Aktivitäten unverzüglich zu erkennen. Finanzinstitute können „Commvault Cloud Risk Analysis“ nutzen, um sensible Dateien zu identifizieren, zu überwachen und zu bereinigen. „Commvault Cloud Threat Scan“ und die proaktive Erkennung von Anomalien können dazu beitragen, ihre Fähigkeit zu verbessern, ungewöhnliche Vorkommnisse in Workloads unverzüglich zu erkennen und darauf zu reagieren.

Im Hinblick auf die Meldung von IKT-bezogenen Vorfällen gemäß den Artikeln 17 bis 23 steht Commvault Cloud im Mittelpunkt, da es alle Vorfälle und bedeutenden Cyberbedrohungen aufzeichnet und wertvolle Protokollinformationen zu Backups und ungewöhnlichen Aktivitäten übermittelt. Durch die Integration mit SIEM-Tools wie Palo Alto, Splunk und Sentinel sowie durch die Nutzung von SIEM-Konnektoren, Syslog, Webhooks und API-Optionen optimiert Commvault Cloud die Berichterstattung über Vorfälle und liefert Frühwarnindikatoren und Erkenntnisse, die die Schnelligkeit und Qualität der Reaktion verbessern. Dies wird durch sofortige Empfehlungen zur Schadensbegrenzung ergänzt. Die Funktionen des Produkts umfassen die Unterstützung umfassender Anforderungen an die Prüfung der digitalen Betriebsresilienz, wie sie in den Artikeln 24 bis 27 dargelegt sind. Es bietet Netzwerksicherheitsbewertungen durch die Erfassung von Erkenntnissen aus irreführenden Netzwerk-Köder-Systemen im Netzwerk sowie die „Cleanroom Recovery“-Lösung für regelmäßige Tests und Cyberforensik. Diese Vielseitigkeit macht Commvault Cloud zu einem wertvollen Instrument zur Absicherung von Finanzinstituten gegen potenzielle Cyberbedrohungen.

Risikomanagement durch Dritte

Wenn es um das Management von IKT-Risiken durch Dritte geht, wie sie in den Artikeln 28 bis 30 beschrieben sind, überzeugt Commvault Cloud durch seine Fähigkeit, die Migration von Workloads zwischen Clouds und lokalen Umgebungen zu koordinieren. Diese Option trägt zur Kontinuität der IKT-Dienste bei, selbst bei Störungen durch Drittanbieter. Die Frühwarnfunktionen des Produkts erweisen sich zudem als unschätzbar wertvoll bei der Erkennung potenzieller Angriffe auf die Lieferkette oder verdächtiger Aktivitäten, die von IKT-Drittanbietern ausgehen könnten.

Cyber-Resilienz und Compliance

Commvault Cloud erfüllt viele der in den DORA-Vorschriften festgelegten Anforderungen und geht sogar noch einen Schritt weiter, um eine ganzheitliche Lösung für die Cyber-Resilienz zu bieten. Durch die Integration mit SIEM-Tools, KI-gestützten Erkenntnissen, Disaster-Recovery-Funktionen sowie den ergänzenden Einsatz von Commvault Cloud Threat Scan, Commvault Cloud Risk Analysis, proaktiver Anomalieerkennung und Cleanroom Recovery ist die Lösung ein wichtiger Partner für Finanzinstitute, die sich im komplexen Umfeld der DORA-Compliance zurechtfinden müssen.

Starten Sie noch heute Ihre kostenlose Testversion von Commvault Cloud.

Weitere Beiträge zum Thema


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Daten: Wenn viel zu viel nie genug ist

Lesen Sie mehr über „Daten: Wenn viel zu viel nie genug ist“
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Daten: Wenn viel zu viel nie genug ist

Lesen Sie mehr über „Daten: Wenn viel zu viel nie genug ist“
Thumbnail_Blog_Ransomware-Trends-2025-1

Warum moderne Cyber-Risiken eine umfassende Cyber-Resilienz erfordern

Lesen Sie mehr über „Warum moderne Cyberrisiken eine umfassende Cyber-Resilienz erfordern“