Sie sind hier: Startseite » IT Security

IT-Risikomanagement- & Vorfallmeldeprozesse


DORA: Herausforderungen und Chancen für den Finanzsektor
DORA schreibt robuste IT-Risikomanagement- und Vorfallmeldeprozesse vor, was viele Finanzunternehmen vor Herausforderungen stellt


Von Andre Schindler, General Manager EMEA und SVP Global Sales bei NinjaOne

Seit dem 17.01.2025 sind Unternehmen des europäischen Finanzsektors verpflichtet, die Anforderungen des Digital Operational Resilience Acts (DORA) zu erfüllen. Diese Verordnung ist eine Reaktion auf die zunehmenden Cyberbedrohungen für die Finanzdienstleistungsbranche und zielt darauf ab, die Widerstandsfähigkeit dieser Branche gegen Cyberangriffe zu stärken. Warum DORA Herausforderungen mit sich bringt und was Unternehmen tun können, um sie einzuhalten, erläutert Andre Schindler, General Manager EMEA und SVP Global Sales bei NinjaOne.

DORA schreibt robuste IT-Risikomanagement- und Vorfallmeldeprozesse vor, was viele Finanzunternehmen vor Herausforderungen stellt. Das liegt daran, dass zahlreiche Unternehmen im Finanzsektor immer noch veraltete IT-Systeme benutzen, die nicht in der Lage sind, die hohen Anforderungen von DORA zu erfüllen, wie z.B. die durchgehende Überwachung von den IT- und OT-Systemen. Das Ersetzen der alten Systeme durch neue ist kostspielig und setzt besonders kleinere Unternehmen stark unter Druck.

Auch der Mangel an IT-Fachkräften erschwert die Umsetzung und die Einhaltung der hohen Anforderungen. Eine Verbesserung ist hier leider nicht in Sicht – im Gegenteil, eine Bitkom-Studie zeigt, dass sich die Situation in den nächsten Jahren noch verschärfen wird.

Automatisiertes Endpunktmanagement als Problemlösung
Es gibt allerdings auch Maßnahmen, die Finanzunternehmen ergreifen können, um diese Probleme zu bewältigen - zum Beispiel die Einführung eines automatisierten Endpunktmanagements. Durch dessen Einsatz erreicht man die notwendige Transparenz, Kontrolle und Sicherheit für alle Endpunkte - einschließlich Server, Laptops oder PCs und mobile Geräte, die ein Risiko für Finanzinstitute und ihre Nutzer darstellen könnten. Eine weitere Maßnahme ist ein automatisches Patching zur Verwaltung von Schwachstellen, Backups zur Wiederherstellung von Daten im Falle eines Angriffs sowie automatisierte Erkennung und Reaktion.

Da Risiken für die Cybersicherheit immer weiter zunehmen, sollten Finanzunternehmen Vorschriften wie DORA auch als Chance sehen, ihre eigene IT-Infrastruktur robuster gegen Cyberangriffe zu gestalten. Der Schutz vor Cyberangriffen ist wichtiger denn je - laut des Berichts des Bundesamtes für Sicherheit in der Informationstechnik (BSI) haben sich die Aggressivität sowie die Raffiniertheit von Cyberkriminellen in den letzten Jahren deutlich erhöht. Es ist deshalb zu erwarten, dass in Zukunft noch mehr Branchen der kritischen Infrastruktur diese Rahmenregelungen übernehmen werden. (NinjaOne: ra)

eingetragen: 23.02.25

NinjaOne: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: IT Security

Markt, Branche & Security-Tipps

  • Cyber-Recovery automatisch testen

    Commvault gab die Partnerschaft mit Kyndryl bekannt. Ziel der Zusammenarbeit ist es, Kunden bei der zügigen Wiederherstellung von Daten und IT-Infrastrukturen nach Vorfällen oder Cyberangriffen zu unterstützen, ihre Cyberresilienz zu stärken und ihnen im zunehmend komplexen regulatorischen Umfeld Orientierung zu bieten.

  • "Trend Vision One Sovereign Private Cloud"

    Trend Micro stellte in Zusammenarbeit mit Dell Technologies und Nvidia eine Reihe von gemeinsam entwickelten, vorab genehmigten OEM-Appliance-Angeboten bereit. Diese unterstützen sichere und KI-gestützte Infrastrukturen, die sich flexibel skalieren und an die Anforderungen globaler Unternehmen anpassen lassen.

  • Cyberangriffe auf die Industrie

    Cyberkriminalität verursacht in Deutschland immense wirtschaftliche Schäden. 2024 erreichte die Schadensumme für Unternehmen mit über 266 Milliarden Euro einen Rekordwert. Den größten Anteil - knapp 55 Milliarden Euro - machte dabei der Angriff auf Produktions- und Betriebsabläufe aus. Damit wächst der Bedarf an hochmoderner Hard- und Software zum Schutz der Operation Technology (OT) gegen unerwünschte Eindringlinge. Die Pyramid Computer GmbH stärkt die OT-Sicherheit mit einem neuen IoT-Gateway.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen