ESAs veröffentlichen ersten DORA-Bericht zu schwerwiegenden IKT-Vorfällen
VO (EU) 2022/2554, EU
Die Europäischen Aufsichtsbehörden (EBA, EIOPA und ESMA) haben ihren ersten Jahresbericht über schwerwiegende IKT-Vorfälle im EU-Finanzsektor veröffentlicht. Dieser Bericht basiert auf dem durch DORA etablierten Meldemechanismus und zeigt, dass IKT-Risiken zunehmend grenzüberschreitend und vernetzt sind. Die Behörden betonen die Notwendigkeit für Finanzunternehmen, ihre Cybersicherheitsmaßnahmen angesichts der Entwicklung KI-gestützter Tools zu verstärken.
DORA harmonisiert die Meldepflichten für IKT-Vorfälle und stellt sicher, dass schwerwiegende Vorfälle den zuständigen Behörden gemeldet werden, um eine koordinierte Reaktion zu ermöglichen. Der Bericht zeigt, dass etwa ein Drittel der 3.383 gemeldeten Vorfälle grenzüberschreitende Auswirkungen hatten, während die direkten Auswirkungen auf Kunden und Transaktionen meist begrenzt waren. Systemausfälle und externe Ereignisse waren die Hauptursachen, was die Bedeutung eines robusten Drittparteien-Risikomanagements und einer effektiven Aufsicht über ausgelagerte Dienste unterstreicht. Obwohl nur 10 % der Vorfälle auf Cybersicherheit zurückzuführen waren, ist es entscheidend, dass Finanzunternehmen höchste Cybersicherheitsstandards einhalten.
Dieser Bericht, der auf Artikel 22(2) der DORA-Verordnung basiert, wird jährlich veröffentlicht und liefert Daten zu Anzahl, Art, Auswirkungen, Abhilfemaßnahmen und Kosten von IKT-Vorfällen. Ein schwerwiegender IKT-Vorfall ist dabei definiert als ein Ereignis, das die Sicherheit von Netzwerk- und Informationssystemen beeinträchtigt und erhebliche negative Auswirkungen auf kritische Funktionen eines Finanzunternehmens hat.
So kommentieren Big 4 & Kanzleien
Zum Rahmenwerk: DORA: Digitale operationale Resilienz
Einheitliches EU-Regelwerk für IKT-Risiken im Finanzsektor: Risikomanagement, Meldung schwerwiegender Vorfälle, Resilienztests und Überwachung kritischer IT-Dienstleister.
Übersicht und alle Updates →Weitere Updates zu DORA: Digitale operationale Resilienz
- 27.08.2026Compliance-Tabelle zu den gemeinsamen DORA-Leitlinien für IKT-Kosten und -Verluste (ESMA75-1012365701-566)
- 12.08.2026Delegierte Verordnung zu Weitervergabe kritischer IKT-Dienste
- 04.08.2026Berichtigung der ITS zum Informationsregister
- 31.07.2026EBA, EIOPA and ESMA call for enhanced governance and consistent supervision to mitigate ICT risks from frontier AI models in the EU financial sector
- 22.07.2026Neue Antworten zu bedrohungsgeleiteten Penetrationstests
- 30.06.2026Leitlinien zur Meldung schwerwiegender IKT-Vorfälle