Compliance
DORA
DORA (Digital Operational Resilience Act) ist die EU-Verordnung für digitale Betriebsstabilität im Finanzsektor, gültig seit Januar 2025. LoyJoy ist auf DORA-Anforderungen ausgelegt und wird von Banken und Versicherern eingesetzt.
Auch bekannt als: Digital Operational Resilience Act
Was DORA regelt
DORA (Verordnung (EU) 2022/2554) verpflichtet Banken, Versicherer, Wertpapierfirmen und andere Finanzunternehmen, ihre digitale Widerstandsfähigkeit nachweislich zu stärken. Auch IT-Drittanbieter, die kritische Funktionen liefern, sind im Geltungsbereich.
Kernpfeiler
- ICT-Risikomanagement mit dokumentierten Prozessen
- Vorfallmeldungen an die zuständige Aufsicht
- Resilienz-Tests inklusive Penetrationstests
- Drittanbieter-Risikomanagement mit verpflichtenden Vertragsklauseln
- Informationsaustausch zu Cyberbedrohungen
DORA bei LoyJoy
LoyJoy ist auf DORA ausgelegt: dokumentierte Backup- und Recovery-Prozesse, jährlicher Penetrationstest, vertragliche Garantien für Finanzkunden, EU-Hosting und DSGVO-konforme Verarbeitung.