DORA-Compliance
Erfahren Sie, wie Sphynx Ihre IKT-Resilienz stärken kann.
Warum DORA-Compliance unverzichtbar ist
Der Digital Operational Resilience Act (DORA) ist eine EU-Verordnung zur Stärkung der digitalen operativen Resilienz von Finanzinstituten und ihren kritischen IKT-Dienstleistern.
DORA stellt sicher, dass Finanzunternehmen IKT-bezogene Risiken wirksam bewältigen, auf Sicherheitsvorfälle reagieren und ihre Geschäftstätigkeit schnell wiederherstellen können.
Zur Einhaltung der DORA-Anforderungen müssen Finanzunternehmen und ihre IKT-Dienstleister einen umfassenden Rahmen etablieren, der Folgendes umfasst:
- IKT-Risikomanagement.
- Kontinuierliche Überwachung sowie Meldeprozesse für Cybervorfälle.
- Regelmässige Resilienztests, einschliesslich Penetrationstests und szenariobasierter Übungen.
- Wirksames Risikomanagement für IKT-Drittanbieter.
- Incident Response.
- Wiederherstellungspläne zur Sicherstellung der Business Continuity.
- Klare Governance-Strukturen und Aufsicht durch die Geschäftsleitung zur Umsetzung von Cybersecurity-Richtlinien.
DORA gilt für eine Vielzahl von Finanzunternehmen in der Europäischen Union, darunter Banken, Versicherungen, Wertpapierfirmen, Zahlungsdienstleister, Handelsplattformen sowie kritische IKT-Dienstleister. Seit Januar 2025 müssen betroffene Organisationen die DORA-Anforderungen erfüllen und deren kontinuierliche Einhaltung sicherstellen.
Wie Sphynx Sie unterstützt?
Mit den Funktionen der Sphynx Security & Privacy Assurance (SPA) Suite unterstützen wir Unternehmen dabei, DORA-Compliance effizient zu erreichen und langfristig aufrechtzuerhalten.
Aufbau eines ganzheitlichen IKT-Risikomanagements:
- Zuordnung IKT-bezogener Cyberbedrohungen zu den Assets Ihres Unternehmens sowie Identifikation, Bewertung und Steuerung der daraus resultierenden Risiken.
- Definition von Sicherheitsrichtlinien für die Identifikation, den Schutz, die Erkennung und die Reaktion auf IKT-bezogene Cybervorfälle sowie für die Wiederherstellung nach Sicherheitsvorfällen.
- Kontinuierliche Weiterentwicklung des Sicherheitsmodells, um mit neuen Cyberbedrohungen, sich wandelnden Angriffsmethoden und Veränderungen in Ihrer Asset-Landschaft Schritt zu halten.
Effektives IKT-Incident-Reporting
- Automatisierte oder teilautomatisierte Prozesse zur Erkennung, Klassifizierung und Meldung IKT-bezogener Cybervorfälle.
- Unterstützung bei der fristgerechten Meldung relevanter Cybervorfälle an die zuständigen Aufsichtsbehörden.
Durch automatisierte Prozesse führen wir kontinuierliche Tests der digitalen operativen Resilienz durch. Dazu gehören:
- Regelmässige Bewertungen von Sicherheitsschwachstellen.
- Penetrationstests.
- Analyse von Cyberbedrohungsszenarien.
- Kontinuierliche Überwachung von Cybervorfällen sowie des Nutzer- und Systemverhaltens.
- Analysen auf Basis aktueller Cyber Threat Intelligence, unterstützt durch Generative AI und AutoML.
Risikomanagement für Drittanbieter
- Pflege eines aktuellen Registers aller Abhängigkeiten zu externen IKT-Dienstleistern.
- Kontinuierliche Überwachung und Sicherstellung der Einhaltung vereinbarter vertraglicher, sicherheitsrelevanter und betrieblicher Anforderungen (SLAs) durch externe IKT-Dienstleister.
- Entwicklung und Implementierung von Ausstiegsstrategien für den Fall wesentlicher Abweichungen oder Risiken.
Informationsaustausch durch
- Teilnahme am freiwilligen Austausch von Cyber Threat Intelligence mit Branchenpartnern.
- Entwicklung von Modellen für den sicheren Informationsaustausch unter Einhaltung der Datenschutz- und Compliance-Anforderungen.
Hauptvorteile
Implementieren
Aufbau eines ganzheitlichen Risikomanagementmodells, das IKT-Ressourcen, Cyberbedrohungen, Sicherheitsrichtlinien und betriebliche Prozesse für die Identifikation, Bewertung, Steuerung und Reaktion auf Risiken miteinander verbindet.
Kontinuierliche Aktualisierung Ihres Risikomanagementmodells durch Cyber Threat Intelligence und KI-gestützte Analysen. Unterstützung bei der Einhaltung der DORA-Anforderungen, einschliesslich des Risikomanagements für Drittanbieter.
Monitoren
Kontinuierliche Überwachung und Bewertung der operativen Resilienz von Systemen, Daten, Prozessen, Benutzern und Service Level Agreements (SLAs) durch die automatisierte Erkennung von Cyberbedrohungen, Sicherheitsschwachstellen, Cyberangriffen und Kompromittierungsindikatoren – einschliesslich der Überwachung von Drittanbietern.
Optimieren
Verbesserung der Entscheidungsfindung durch die Quantifizierung von Cyberrisiken sowie deren Bewertung aus technischer und finanzieller Sicht. Dadurch wird eine fundierte Geschäftsrisikoanalyse ermöglicht, die Cybersecurity-Posture Ihres Unternehmens gestärkt und die Einhaltung regulatorischer Anforderungen unterstützt.
Risiken Reduzieren
Proaktive Reduzierung von Sicherheitsschwachstellen und Cyberbedrohungen durch Schwachstellenanalysen, Penetrationstests, Cyber Threat Intelligence, KI-gestützte Sicherheitsanalysen sowie hybride technische, finanzielle und geschäftliche Risikobewertungen.
Immer einen Schritt voraus sein
Halten Sie Ihre Sicherheitsmassnahmen gegen aufkommende Cyberbedrohungen stets auf dem neuesten Stand – durch die Integration modernster prädiktiver und diagnostischer KI-Modelle sowie automatisierter Cyber Threat Intelligence.
Reagieren
Orchestrierung von Incident-Response- und Reporting-Prozessen mithilfe massgeschneiderter, überprüfbarer und automatisiert ausgeführter CACAO-Playbooks.
Service-Pläne
| Angebote | Bronze | Silver | Gold | Platinum |
|---|---|---|---|---|
| Entwicklung von IKT-Risikomanagement-Frameworks sowie Bedarfs- und Szenarioanalysen | • | • | • | • |
| Schwachstellenanalysen und Penetrationstests | • | • | • | • |
| Kontinuierliches Monitoring (SIEM) und automatisierte Incident Response | • | • | • | |
| Kontinuierliche hybride technische, finanzielle und geschäftliche Risikobewertungen | • | • | • | |
| Kontinuierliche Cyber Threat Intelligence (CTI)-Updates | • | • | ||
| Managed Incident Monitoring und Incident Investigation | • | • | ||
| Managed Incident Response | • | • | ||
| Austausch von Cyber Threat Intelligence (CTI) mit externen Partnern | • |
Ressourcen
Laden Sie das DORA-Compliance-Datenblatt herunter
Laden Sie unser Datenblatt herunter und erfahren Sie, wie Sphynx Sie bei der Erfüllung der DORA-Anforderungen unterstützen kann.
Möchten Sie mehr über DORA Compliance erfahren?
Vereinbaren Sie ein Meeting mit unserem Expertenteam und erfahren Sie, wie Ihr Unternehmen von unseren DORA-Compliance-Lösungen profitieren kann.
Entdecken Sie Ihre Cybersecurity-Anforderungen und passende Lösungen
Unser Expertenteam unterstützt Sie dabei, Ihre Cybersecurity-Risiken zu identifizieren und eine individuelle Strategie zu entwickeln, um diese wirksam zu verhindern, zu erkennen und darauf zu reagieren.