Zum Inhalt springen
Dr. Marlen Hofmann

🔎 An alle IKT-Dienstleister im Finanzsektor!

Habt ihr euch eigentlich bereits mit den DORA-Anforderungen auseinandergesetzt, die seit Januar 2025 für viele eurer Kundenunternehmen gelten und vermutlich auch für euch relevant werden? 💡 Wusstet ihr beispielsweise, dass es neben den Mindestvertragsklauseln auch eine Vielzahl operativer Anforderungen an eure IKT-Dienstleistungen gibt, die sicherstellen sollen, dass diese sicher und resilient …

🔎 An alle IKT-Dienstleister im Finanzsektor!

Habt ihr euch eigentlich bereits mit den DORA-Anforderungen auseinandergesetzt, die seit Januar 2025 für viele eurer Kundenunternehmen gelten und vermutlich auch für euch relevant werden?

  • 💡 Wusstet ihr beispielsweise, dass es neben den Mindestvertragsklauseln auch eine Vielzahl operativer Anforderungen an eure IKT-Dienstleistungen gibt, die sicherstellen sollen, dass diese sicher und resilient sind?
  • 💡 Oder wusstet ihr, dass „kritische IKT-Dienstleister“ nicht von den Kundenunternehmen festgelegt, sondern von den Aufsichtsbehörden bestimmt werden?
  • 💡 Und wusstet ihr, dass „kritische IKT-Dienstleister“ eine jährliche Mindestaufsichtsgebühr von 50.000 € zahlen „dürfen“, um von den Aufsichtsbehörden überwacht zu werden?
  • 💡 Ach ja, und wusstet ihr, dass die „tatsächliche“ Aufsichtsgebühr auf den gesamten Überwachungskosten für alle kritischen IKT-Dienstleister basiert und euer Anteil anhand eines umsatzorientierten Verteilschlüssels ermittelt wird?
  • ❓ Mich würde interessieren, inwieweit eure Kunden euch bereits über ihre Erwartungen informiert haben und wie transparent die neuen Anforderungen für euch gemacht wurden.
  • ❓ Ich frage mich auch, ob euch die möglichen Konsequenzen bewusst sind, falls ihr die DORA-Anforderungen nicht erfüllen könnt oder wollt.
  • ❓ Spannend finde ich auch die Frage, wie sich die neuen Anforderungen auf das Pricing eurer IKT-Dienstleistungen auswirken werden?
  • ❓ Und schließlich frage ich mich, wer den Aufruf der ESAs kurz vor Weihnachten 2024 wahrgenommen hat, in dem die IKT-Dienstleister dazu aufgefordert wurden, zu prüfen, ob sie potenziell als „kritisch“ eingestuft werden könnten, um sich „rechtzeitig“ auf die neuen DORA-Anforderungen vorzubereiten…

Fragen über Fragen – dieses Thema wird mich wohl in den kommenden Wochen etwas intensiver beschäftigen.

Vielleicht können wir ja mit einer kleinen Umfrage starten? 😉 Wie gut kennt ihr euch mit den DORA-Anforderungen aus und wie weit seid ihr mit der Umsetzung der Vorgaben?

Bis dahin wünsche ich euch allen ein schönes Wochenende! 😊