Im Ernstfall zählt jede Minute: Was DORA bei IT-Vorfällen verlangt

Josefine Spengler erklärt DORA-Anforderungen ans Risikomanagement

Josefine Spengler erklärt, wie Unternehmen bei Cyberangriffen und Systemausfällen richtig reagieren – und welche Meldefristen DORA setzt.

Ein IT-Vorfall kommt nie gelegen – und doch müssen Unternehmen künftig unter höchstem Zeitdruck reagieren. In Folge 4 unseres Podcasts „Alles Legal – Fintech-Recht kompakt“ spricht Dana Wondra mit Josefine Spengler, Fachanwältin für IT-Recht bei Annerton, über die Meldepflichten bei schwerwiegenden IT-Zwischenfällen unter dem Digital Operational Resilience Act (DORA).

Ob Datenleck, Systemausfall oder Cyberangriff: Sobald ein Vorfall als „schwerwiegend“ gilt, tickt die Uhr. Zum einen, weil man ihn analysieren und schnellstmöglich beheben will. Zum anderen, weil DORA nun verlangt, dass Finanzunternehmen innerhalb von 24 Stunden eine Klassifizierung vornehmen – und spätestens vier Stunden nach dieser Bewertung eine Erstmeldung an die Aufsicht abgeben. Darauf folgen Zwischen- und Abschlussmeldungen, jeweils mit konkreten Inhalten, festen Fristen und standardisierten Formaten.

Besonders relevant: Ein erfolgreicher, böswilliger Zugriff auf Systeme – etwa durch einen Hackerangriff – gilt automatisch als meldepflichtig. Und auch wenn externe Dienstleister betroffen sind, liegt die volle Verantwortung bei den Unternehmen selbst. DORA verlangt daher nicht nur rechtssichere Verträge mit IT-Partnern, sondern auch klare interne Prozesse und abgestimmte Zuständigkeiten.

Josefine Spengler zeigt im Gespräch, welche Fehler in der Praxis häufig auftreten, warum interdisziplinäre Incident-Response-Teams unverzichtbar sind – und wie sich Unternehmen mit Szenarien, Checklisten und Übungen sinnvoll vorbereiten können.

🎧 Jetzt reinhören – und erfahren, wie DORA den Umgang mit IT-Vorfällen neu definiert.

Autor

  • Dana hat an der Universität Greifswald Betriebswirtschaftslehre studiert und war fast zwei Jahrzehnte lang als Marketingleiterin bei der TOP Sportmarketing Berlin GmbH tätig. Dort spielte sie eine Schlüsselrolle in der Öffentlichkeitsarbeit für den Olympiastützpunkt Berlin e.V. und in der Organisation verschiedener Olympiakampagnen. Seit Juni 2022 setzt sie ihre Expertise als Beraterin und Projektmanagerin bei GOLT Coaching ein. Seit August 2023 stärkt sie das Team von Payment & Banking als Senior Manager Marketing.

Weitere interessante Beiträge

Newsletter
open close

Der beste Newsletter ever.

Wir versorgen dich täglich mit News, ausgewählten Artikeln und Kommentaren zu aktuellen Themen, die die Finanz-Branche bewegen. Jetzt anmelden!

  • Dieses Feld dient zur Validierung und sollte nicht verändert werden.