Jeder zweite schwere IT-Vorfall im Finanzsektor geht auf externe Dienstleister zurück. Eine erste DORA-Auswertung der BaFin zeigt, wie abhängig Versicherer und Banken inzwischen von Dritten sind – und warum Cyberangriffe dabei nur einen Teil des Problems darstellen. … Lesen Sie mehr ›
Legal Eye – Die Rechtskolumne Versicherungsunternehmen bereiten sich aktuell auf die ab dem 17. Januar 2025 geltenden Anforderungen des Digital Operational Resilience Acts (DORA) vor: Sie aktualisieren interne Informationssicherheitsleitlinien und Zugriffsberechtigungskonzepte, ergänzen Verträge mit IT-Dienstleistern und arbeiten nicht zuletzt an den Prozessen für die Erkennung, Behandlung und Meldung von Vorfällen mit Bezug zu Informations- und Kommunikationstechnologien (IKT). Wenig Beachtung hat bislang die Tatsache gefunden, dass die DORA-Compliance in deutschen Versicherungsunternehmen in die alleinige Verantwortung des Vorstands fallen wird. … Lesen Sie mehr ›
The Long View – Der Hintergrund Mit dem Digital Operational Resilience Act (DORA) will die EU den europäischen Finanzmarkt gegenüber Cyberrisiken und Vorfällen im Bereich der Informations- und Kommunikationstechnologie stärken. Mit dem Näherrücken der Frist für die Umsetzung der Richtlinie zum 17. Januar 2025 steigt die Notwendigkeit für Versicherer, Maßnahmen zur Umsetzung zu ergreifen, um noch rechtzeitig DORA-Compliance zu erreichen. Wer damit noch nicht begonnen hat, sollte keine Zeit verlieren. … Lesen Sie mehr ›