DORA-Compliance

Erfahren Sie, wie Sphynx Ihre IKT-Resilienz stärken kann.

Warum DORA-Compliance unverzichtbar ist

Der Digital Operational Resilience Act (DORA) ist eine EU-Verordnung zur Stärkung der digitalen operativen Resilienz von Finanzinstituten und ihren kritischen IKT-Dienstleistern.

DORA stellt sicher, dass Finanzunternehmen IKT-bezogene Risiken wirksam bewältigen, auf Sicherheitsvorfälle reagieren und ihre Geschäftstätigkeit schnell wiederherstellen können.

Zur Einhaltung der DORA-Anforderungen müssen Finanzunternehmen und ihre IKT-Dienstleister einen umfassenden Rahmen etablieren, der Folgendes umfasst:

  • IKT-Risikomanagement.
  • Kontinuierliche Überwachung sowie Meldeprozesse für Cybervorfälle.
  • Regelmässige Resilienztests, einschliesslich Penetrationstests und szenariobasierter Übungen.
  • Wirksames Risikomanagement für IKT-Drittanbieter.
  • Incident Response.
  • Wiederherstellungspläne zur Sicherstellung der Business Continuity.
  • Klare Governance-Strukturen und Aufsicht durch die Geschäftsleitung zur Umsetzung von Cybersecurity-Richtlinien.

DORA gilt für eine Vielzahl von Finanzunternehmen in der Europäischen Union, darunter Banken, Versicherungen, Wertpapierfirmen, Zahlungsdienstleister, Handelsplattformen sowie kritische IKT-Dienstleister. Seit Januar 2025 müssen betroffene Organisationen die DORA-Anforderungen erfüllen und deren kontinuierliche Einhaltung sicherstellen.

 

Wie Sphynx Sie unterstützt?

Mit den Funktionen der Sphynx Security & Privacy Assurance (SPA) Suite unterstützen wir Unternehmen dabei, DORA-Compliance effizient zu erreichen und langfristig aufrechtzuerhalten.

Aufbau eines ganzheitlichen IKT-Risikomanagements:

  • Zuordnung IKT-bezogener Cyberbedrohungen zu den Assets Ihres Unternehmens sowie Identifikation, Bewertung und Steuerung der daraus resultierenden Risiken.
  • Definition von Sicherheitsrichtlinien für die Identifikation, den Schutz, die Erkennung und die Reaktion auf IKT-bezogene Cybervorfälle sowie für die Wiederherstellung nach Sicherheitsvorfällen.
  • Kontinuierliche Weiterentwicklung des Sicherheitsmodells, um mit neuen Cyberbedrohungen, sich wandelnden Angriffsmethoden und Veränderungen in Ihrer Asset-Landschaft Schritt zu halten.
 

Effektives IKT-Incident-Reporting

  • Automatisierte oder teilautomatisierte Prozesse zur Erkennung, Klassifizierung und Meldung IKT-bezogener Cybervorfälle.
  • Unterstützung bei der fristgerechten Meldung relevanter Cybervorfälle an die zuständigen Aufsichtsbehörden.

Durch automatisierte Prozesse führen wir kontinuierliche Tests der digitalen operativen Resilienz durch. Dazu gehören:

  • Regelmässige Bewertungen von Sicherheitsschwachstellen.
  • Penetrationstests.
  • Analyse von Cyberbedrohungsszenarien.
  • Kontinuierliche Überwachung von Cybervorfällen sowie des Nutzer- und Systemverhaltens.
  • Analysen auf Basis aktueller Cyber Threat Intelligence, unterstützt durch Generative AI und AutoML.

Risikomanagement für Drittanbieter


  • Pflege eines aktuellen Registers aller Abhängigkeiten zu externen IKT-Dienstleistern.
  • Kontinuierliche Überwachung und Sicherstellung der Einhaltung vereinbarter vertraglicher, sicherheitsrelevanter und betrieblicher Anforderungen (SLAs) durch externe IKT-Dienstleister.
  • Entwicklung und Implementierung von Ausstiegsstrategien für den Fall wesentlicher Abweichungen oder Risiken.

Informationsaustausch durch

  • Teilnahme am freiwilligen Austausch von Cyber Threat Intelligence mit Branchenpartnern.
  • Entwicklung von Modellen für den sicheren Informationsaustausch unter Einhaltung der Datenschutz- und Compliance-Anforderungen.

Hauptvorteile

noun-shield-7508459-FF0000-cropped

Implementieren

Aufbau eines ganzheitlichen Risikomanagementmodells, das IKT-Ressourcen, Cyberbedrohungen, Sicherheitsrichtlinien und betriebliche Prozesse für die Identifikation, Bewertung, Steuerung und Reaktion auf Risiken miteinander verbindet.

Kontinuierliche Aktualisierung Ihres Risikomanagementmodells durch Cyber Threat Intelligence und KI-gestützte Analysen. Unterstützung bei der Einhaltung der DORA-Anforderungen, einschliesslich des Risikomanagements für Drittanbieter.

noun-monitor-7515329-FF0000-cropped

Monitoren

Kontinuierliche Überwachung und Bewertung der operativen Resilienz von Systemen, Daten, Prozessen, Benutzern und Service Level Agreements (SLAs) durch die automatisierte Erkennung von Cyberbedrohungen, Sicherheitsschwachstellen, Cyberangriffen und Kompromittierungsindikatoren – einschliesslich der Überwachung von Drittanbietern.

noun-calculator-332185-FF0000-cropped

Optimieren

Verbesserung der Entscheidungsfindung durch die Quantifizierung von Cyberrisiken sowie deren Bewertung aus technischer und finanzieller Sicht. Dadurch wird eine fundierte Geschäftsrisikoanalyse ermöglicht, die Cybersecurity-Posture Ihres Unternehmens gestärkt und die Einhaltung regulatorischer Anforderungen unterstützt.

noun-artificial-intelligence-1967267-FF0000-cropped

Risiken Reduzieren

Proaktive Reduzierung von Sicherheitsschwachstellen und Cyberbedrohungen durch Schwachstellenanalysen, Penetrationstests, Cyber Threat Intelligence, KI-gestützte Sicherheitsanalysen sowie hybride technische, finanzielle und geschäftliche Risikobewertungen.

noun-book-3752069-FF0000-cropped

Immer einen Schritt voraus sein

Halten Sie Ihre Sicherheitsmassnahmen gegen aufkommende Cyberbedrohungen stets auf dem neuesten Stand – durch die Integration modernster prädiktiver und diagnostischer KI-Modelle sowie automatisierter Cyber Threat Intelligence.

noun-outline-1235708-FF0000 - stroke1

Reagieren

Orchestrierung von Incident-Response- und Reporting-Prozessen mithilfe massgeschneiderter, überprüfbarer und automatisiert ausgeführter CACAO-Playbooks.

Service-Pläne

AngeboteBronzeSilverGoldPlatinum
Entwicklung von IKT-Risikomanagement-Frameworks sowie Bedarfs- und Szenarioanalysen
Schwachstellenanalysen und Penetrationstests
Kontinuierliches Monitoring (SIEM) und automatisierte Incident Response
Kontinuierliche hybride technische, finanzielle und geschäftliche Risikobewertungen
Kontinuierliche Cyber Threat Intelligence (CTI)-Updates
Managed Incident Monitoring und Incident Investigation
Managed Incident Response
Austausch von Cyber Threat Intelligence (CTI) mit externen Partnern

Ressourcen

Laden Sie das DORA-Compliance-Datenblatt herunter

Laden Sie unser Datenblatt herunter und erfahren Sie, wie Sphynx Sie bei der Erfüllung der DORA-Anforderungen unterstützen kann.

Möchten Sie mehr über DORA Compliance erfahren?

Vereinbaren Sie ein Meeting mit unserem Expertenteam und erfahren Sie, wie Ihr Unternehmen von unseren DORA-Compliance-Lösungen profitieren kann.

Entdecken Sie Ihre Cybersecurity-Anforderungen und passende Lösungen

Unser Expertenteam unterstützt Sie dabei, Ihre Cybersecurity-Risiken zu identifizieren und eine individuelle Strategie zu entwickeln, um diese wirksam zu verhindern, zu erkennen und darauf zu reagieren.