Zum Inhalt springen
Kostenloses ErstgesprächErstgespräch

FAQ · Regelwerke im Überblick

Seit wann gilt DORA und wen betrifft sie?

Freigegebene Antwort von Qvestcon mit Fundstellen.

Antwort

Finanz­un­ter­neh­men aus allen Branchen müssen DORA, die EU-Verordnung über die digitale operationale Resilienz im Finanzsektor, seit dem 17. Januar 2025 anwenden. Wer im Einzelnen erfasst ist, regelt Artikel 2 Absatz 1. Die europäische Ver­si­che­rungs­auf­sicht nennt Banken und Ver­si­che­rungs­un­ter­neh­men ausdrücklich. Für Versicherer galten bis dahin die Ver­si­che­rungs­auf­sicht­li­chen Anforderungen an die IT (VAIT). Um Dop­pel­re­gu­lie­rung zu vermeiden, hob die BaFin dieses Rundschreiben mit Ablauf des 16. Januar 2025 auf.

Die Verordnung betrifft mittelbar auch Dienstleister. Die IKT-Dritt­dienst­leis­ter treffen die Regeln nur indirekt, weil die Finanz­un­ter­neh­men, für die sie arbeiten, bei der Ver­trags­ge­stal­tung bestimmte Anforderungen berück­sich­ti­gen müssen.

Das Finanz­markt­di­gi­ta­li­sie­rungs­ge­setz hat § 1a Absatz 2 des Kre­dit­we­sen­ge­set­zes neu gefasst. Danach müssen ab dem 1. Januar 2027 weitere Unternehmen DORA anwenden.

Belege