In weniger als 4 Wochen greift eine neue IKT-Meldepflicht! Und ja: auch für Finanzunternehmen. 😅
Am 11. September starten die ersten Pflichten des Cyber Resilience Act (CRA).
Am 11. September starten die ersten Pflichten des Cyber Resilience Act (CRA).
Das ist die offizielle Lageeinschätzung der österreichischen Finanzmarktaufsicht. Vorgestern haben FMA und OeNB in ihrem DORA-Dialog über die aktuelle Sicherheitslage und KI-basierte Schwachstellensuche informiert.
Weiterlesen: Jahrelange Überlastung im Schwachstellen- und Patch-Management
Gestern hat das Weiße Haus eine neue Executive Order von Donald Trump veröffentlicht. Sie regelt, wie die USA künftig mit den Sicherheitsrisiken aus fortgeschrittenen KI-Systemen umgehen wollen.
Weiterlesen: Europa reguliert KI. Die USA bauen KI-Cyberabwehr
Ehrliche Antwort: Die meisten wissen es nicht genau. ❌ Und das liegt nicht an fehlendem Fachwissen – sondern daran, dass uns bisher eine vollständige Übersicht über die formalen und inhaltlichen Mindestanforderungen gefehlt hat. Mein DORA-Sollmaßnahmenkatalog schafft hier endlich Klarheit.
Weiterlesen: Erfüllt eure IKT-Assetmanagement-Richtlinie eigentlich alle DORA-Anforderungen?
Ich mag stringente Methodik. Aber die aktuellen technologischen Entwicklungen (OpenClaw) zwingen mich, unsere Ansätze zu hinterfragen – besonders die im IKT-Risikomanagement.
Langsam sind fast alle aus den Sommerferien zurück – Zeit also für ein kurzes Wrap-up der relevanten Entwicklungen zur digitalen Resilienz über den Sommer: Seit Juli 2025 sind nun endlich alle technischen Standards im Kontext der DORA-Verordnung vollständig.
Heute möchte ich mein Beispiel einer Richtlinie zum Assetmanagement gemäß DORA-Verordnung vorstellen. Die Richtlinie adressiert entscheidende Aspekte dieser Managementdisziplin und bietet eine klare Struktur zur Einhaltung der regulatorischen Vorgaben.
Dieses Template basiert auf den Anforderungen, die ich in der DORA-Werkstatt zum Thema Kommunikation identifiziert habe, und bietet eine klare, standardisierte Struktur für den kommunikativen Umgang mit Schwachstellen, Cyber-Bedrohungen und Vorfällen. Mit dieser Vorlage können DORA-Projekte auf ein solides Fundament aufsetzen und die Richtlinie an unternehmensspezifische Bedürfnisse anpassen.
Gerade habe ich meine erste DORA-Richtlinie zur Netzwerksicherheit mit Unterstützung von KI fertiggestellt! Die Basis dafür bildeten die Anforderungen, die ich in den letzten Monaten in meiner DORA-Werkstatt identifiziert habe.
Das Kapitel zum IKT-Asset-Management ist in der DORA-Verordnung nur eines von vielen, jedoch ist es meiner Ansicht nach eines der zentralsten Elemente, wenn es um die Sicherstellung digitaler operativer Resilienz geht. In meinem aktuellen Deep Dive gebe ich daher gerne einen ausführlichen Einblick in die relevanten Anforderungen.