DORA ist ein EU-Gesetz, das sicherstellen soll, dass der Finanzsektor in Europa auch bei schwerwiegenden Betriebsstörungen widerstandsfähig bleibt. Es beschreibt technische Standards für alle Finanzdienstleistungsinstitute, vom Bankwesen über Versicherungen bis hin zur Vermögensverwaltung.
Insbesondere müssen EU-Finanzunternehmen über starke IT-Risikomanagementfähigkeiten und spezifische Mechanismen für die Behandlung und Meldung von IT-bezogenen Vorfällen verfügen. Sie sollten außerdem über Richtlinien zum Testen von IT-Anwendungen und zum Management von Risiken Dritter verfügen. DORA macht Unternehmen für die Sicherheit ihrer Apps und Produkte verantwortlich, selbst Teile, die aus Bibliotheken übernommen werden, liegen in der Verantwortung des Unternehmens. Die DORA-Anforderungen berücksichtigen die Größe des Unternehmens, sein Risikoprofil und die Art seiner Dienstleistungen. Kritische IT-Drittdienstleister unterliegen der strengen Aufsicht der europäischen Aufsichtsbehörden.
Die DORA-Anforderungen sind am 16. Januar 2023 in Kraft getreten und Finanzunternehmen werden voraussichtlich bis zum 17. Januar 2025 DORA einhalten.
Um konform zu sein, verlangt DORA von Finanzdienstleistern wie Banken, dass sie alle Komponenten der betrieblichen Widerstandsfähigkeit verwalten. Nach DORA müssen sie auch Regeln für die Schutz-, Erkennungs-, Eindämmungs-, Wiederherstellungs- und Reparaturfunktionen bei IT-bezogenen Vorfällen befolgen.
Die App-Suite von Pradeo bietet alle Tools, die zur Einhaltung von DORA erforderlich sind. Die RASP-Lösung erkennt Risiken und verhindert Angriffe in Echtzeit, während die Mobile Application Security Testing-Lösung sicherstellt, dass die Anwendung sicher und konform ist.
Die auf der Website von Pradeo und insbesondere auf seinem Blog veröffentlichten Inhalte haben Vorrang vor allen Reproduktionen und / oder Zitaten, die auf Medienträgern Dritter veröffentlicht werden. Daher lehnt Pradeo jede Verantwortung für alle Begriffe, Definitionen, Wendungen, Ausdrücke und Interpretationen ab, die von Medien Dritter oder Medienträgern Dritter verwendet oder vorgenommen werden können