---
adresse: "https://qvestcon.com/dora-experte-markus-junge/markus-junge-ikt-dienstleister-pruefungsfeststellung_e86e4b5c/"
titel: "Markus Junge: ikt dienstleister – Dienstleister"
beschreibung: "Kritisch wird ein IKT-Dienstleister nicht durch die Einschätzung eines Hauses, sondern durch Benennung der…"
sprache: "de-DE"
stand: "2026-10-04"
---

FAQ · Aufsicht, Haftung und Strafen

# Welche IKT-Dienstleister gelten als kritisch und wer benennt sie?

Freigegebene Antwort von Qvestcon mit Fundstellen.

## Antwort

Kritisch wird ein IKT-Dienstleister nicht durch die Einschätzung eines Hauses, sondern durch Benennung der Aufsicht. Die Europäischen Auf­sichts­be­hör­den EBA, EIOPA und ESMA benennen die kritischen IKT-Dritt­dienst­leis­ter nach DORA und ver­öf­fent­li­chen die Liste. Nach Angaben der Aufsicht gelten IKT-Dritt­dienst­leis­ter im Sinne von DORA dann als kritisch, wenn ein bedeutender Teil des europäischen Finanzsektors von ihnen abhängig ist.

Die Benennung ändert die Verantwortung des Hauses nicht. Banken bleiben nach § 25b KWG für die Einhaltung der gesetzlichen Bestimmungen ver­ant­wort­lich, Versicherer nach § 32 VAG für die Erfüllung aller auf­sichts­recht­li­chen Vorschriften und Anforderungen. Auch die Prüfung durch die Aufsicht entbindet nicht davon, den eigenen Dienstleister selbst zu prüfen, sofern die regu­la­to­ri­schen Anforderungen das verlangen.

- [Accenture](https://qvestcon.com/aufsicht/kritische-dienstleister/accenture/)
- [Amazon Web Services](https://qvestcon.com/aufsicht/kritische-dienstleister/amazon-web-services-emea/)
- [Bloomberg](https://qvestcon.com/aufsicht/kritische-dienstleister/bloomberg/)
- [Capgemini](https://qvestcon.com/aufsicht/kritische-dienstleister/capgemini/)
- [Colt Technology Services](https://qvestcon.com/aufsicht/kritische-dienstleister/colt/)
- [Deutsche Telekom](https://qvestcon.com/aufsicht/kritische-dienstleister/deutsche-telekom/)
- [Equinix](https://qvestcon.com/aufsicht/kritische-dienstleister/equinix-emea/)
- [Fidelity National Information Services (FIS)](https://qvestcon.com/aufsicht/kritische-dienstleister/fis/)
- [Google Cloud](https://qvestcon.com/aufsicht/kritische-dienstleister/google-cloud-emea/)
- [IBM](https://qvestcon.com/aufsicht/kritische-dienstleister/ibm/)
- [InterXion](https://qvestcon.com/aufsicht/kritische-dienstleister/interxion/)
- [Kyndryl](https://qvestcon.com/aufsicht/kritische-dienstleister/kyndryl/)
- [LSEG Data and Risk](https://qvestcon.com/aufsicht/kritische-dienstleister/lseg-data-and-risk/)
- [Microsoft](https://qvestcon.com/aufsicht/kritische-dienstleister/microsoft-ireland/)
- [NTT DATA](https://qvestcon.com/aufsicht/kritische-dienstleister/ntt-data/)
- [Oracle](https://qvestcon.com/aufsicht/kritische-dienstleister/oracle-nederland/)
- [Orange](https://qvestcon.com/aufsicht/kritische-dienstleister/orange/)
- [SAP](https://qvestcon.com/aufsicht/kritische-dienstleister/sap/)
- [Tata Consultancy Services](https://qvestcon.com/aufsicht/kritische-dienstleister/tata-consultancy-services/)

## Belege

- [EIOPA, Europäische Auf­sichts­be­hör­den benennen kritische IKT-Dritt­dienst­leis­ter nach DORA (englisch)](https://www.eiopa.europa.eu/european-supervisory-authorities-designate-critical-ict-third-party-providers-under-digital-2025-11-18_en)
- [BaFin, Infor­ma­ti­ons­re­gis­ter und Anzei­ge­pflich­ten: Kon­zen­tra­tio­nen bei IT-Dienst­leis­tun­gen erkennen, kritische Dienstleister](https://www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Fachartikel/2025/fa_250115_DORA_Informationsregister_und_Anzeigepflichten.html)
- [§ 25b KWG, Überschrift der Norm, Gesetze im Internet](https://www.gesetze-im-internet.de/kredwg/__25b.html)
- [§ 25b Absatz 2 KWG, Gesetze im Internet](https://www.gesetze-im-internet.de/kredwg/__25b.html)
- [§ 32 Absatz 1 VAG, Gesetze im Internet](https://www.gesetze-im-internet.de/vag_2016/__32.html)
- [BaFin, FAQs zu DORA, Über­wa­chungs­rah­men­werk für kritische IKT-Dritt­dienst­leis­ter](https://www.bafin.de/DE/unternehmen-maerkte/aufsicht/alle-unternehmen/dora/Management_IKT_Drittparteienrisikos/FAQ/FAQ_node.html)

- [#DORA](https://qvestcon.com/stichwoerter/d/#dora)
- [#Third­Par­ty­Ma­nage­ment](https://qvestcon.com/stichwoerter/r-u/#thirdpartymanagement)
- [#KWG](https://qvestcon.com/stichwoerter/i-l/#kwg)
- [#VAG](https://qvestcon.com/stichwoerter/v-z/#vag)

## Weiterlesen

[Alle Fragen zu Aufsicht, Haftung und Strafen](https://qvestcon.com/faq/aufsicht/) [Alle Rubriken der FAQ](https://qvestcon.com/faq/)
