Legal Eye – Die Rechtskolumne Versicherungsunternehmen bereiten sich aktuell auf die ab dem 17. Januar 2025 geltenden Anforderungen des Digital Operational Resilience Acts (DORA) vor: Sie aktualisieren interne Informationssicherheitsleitlinien und Zugriffsberechtigungskonzepte, ergänzen Verträge mit IT-Dienstleistern und arbeiten nicht zuletzt an den Prozessen für die Erkennung, Behandlung und Meldung von Vorfällen mit Bezug zu Informations- und Kommunikationstechnologien (IKT). Wenig Beachtung hat bislang die Tatsache gefunden, dass die DORA-Compliance in deutschen Versicherungsunternehmen in die alleinige Verantwortung des Vorstands fallen wird.
Dieser Beitrag ist nur für Premium-Abonnenten vom Versicherungsmonitor persönlich bestimmt. Das Weiterleiten der Inhalte – auch an Kollegen – ist nicht gestattet. Bitte bedenken Sie: Mit einer von uns nicht autorisierten Weitergabe brechen Sie nicht nur das Gesetz, sondern sehr wahrscheinlich auch Compliance-Vorschriften Ihres Unternehmens.
Diskutieren Sie mit
Kommentare sind unseren Abonnenten vorbehalten. Bitte melden Sie sich an oder erwerben Sie hier ein Abo