Was zählt ein bestandenes Audit, wenn beim Cyberangriff die entscheidenden Logs fehlen und der Notfallkontakt ins Leere führt? Für Finanzunternehmen entscheidet sich in solchen Momenten, ob Zahlungsverkehr, Kundenservices und Handelsprozesse wirksam geschützt sind.
In seinem Fachbeitrag im IT-Finanzmagazin beleuchtet unser DFIR-Spezialist Fritz Greulich eine zentrale Herausforderung: DORA schafft wichtige Voraussetzungen für digitale Resilienz. Ob eine Sicherheitsorganisation unter Angriffsdruck funktioniert, muss sie jedoch praktisch beweisen.
Wir bei SECUINFRA sehen darin einen entscheidenden Auftrag: aus regulatorischen Anforderungen belastbare Handlungsfähigkeit zu entwickeln. Dafür müssen drei Dinge ineinandergreifen: Teams, die ihre Rollen durch realistische Übungen beherrschen. Verwertbare Sicherheitsdaten, die eine schnelle Analyse und Eingrenzung ermöglichen. Und externe Dienstleister, deren Zugänge, Zuständigkeiten und Zusammenarbeit bereits vor dem Ernstfall geklärt sind.
Denn die ersten Stunden eines Angriffs lassen wenig Raum für organisatorische Versäumnisse. Fehlende Telemetrie erschwert zudem die Bewertung geschäftlicher Auswirkungen und die regulatorische Einordnung.
Die gute Nachricht: Operative Resilienz lässt sich gezielt stärken. Unser Beitrag zeigt, welche Schwachstellen Finanzunternehmen angehen sollten und welche Fragen dabei über den Audit hinausführen.
Jetzt den Fachartikel lesen und die eigene Einsatzfähigkeit hinterfragen.

