Wirtschaftsprüfer ✓Rechtsanwälte ✓ Steuerberater ✓ und Unternehmensberater ✓: Vier Perspektiven. Eine Lösung. …
Wirtschaftsprüfung und prüfungsnahe Beratung von Unternehmen ✓ Erfahrene Prüfer ✓ Exzellente Beratung ✓ …
Rechtsberatung für Unternehmen ✓ Erfahrene Rechtsanwälte ✓ Exzellente juristische Beratung ✓ Maßgeschneiderte …
Steuerberatung für Unternehmen und Familienunternehmen ✓ Erfahrene Steuerberater ✓ Exzellente Beratung ✓ …
Unternehmensberatung für Unternehmen ✓ Erfahrene Consultants ✓ Exzellente Beratung ✓ Maßgeschneiderte Lösungen » …
BFH stärkt Nutzung des Bodenrichtwerts für Agrarflächen
European Defence Fund – mehr als ein Förderinstrument
Automatisierung macht Accounting zur Steuerungsbasis
EU-Taxonomie: Delegierter Rechtsakt im EU-Amtsblatt veröffentlicht
Baker Tilly auf der Structured FINANCE: Expertise für Ihre Finanzierungsstrategie
Baker Tilly baut Beratung im Bereich Immobilienbewertung weiter aus
Neue Hinweispflicht für Arbeitgeber bei Einstellung aus Drittstaaten
Freihandelsabkommen zwischen der EU und Indien – ein erster Überblick
Warum Strukturentscheidungen über Erfolg entscheiden
Datentransfer beim Handel mit Indien: Das müssen Unternehmen wissen
Unternehmen, Technologie und Recht – Das kommt 2026 auf Sie zu
IKT-Risiken beim Einsatz von KI: Neue BaFin-Orientierungshilfe
Branchenübergreifende Expertise für individuelle Lösungen ✓ Unsere interdisziplinären Teams kombinieren Fachwissen …
Neuer DAWI-Freistellungsbeschluss: Das sind die wesentlichen Änderungen
DAWI-Freistellungsbeschluss: Neue Fördermöglichkeiten für erschwinglichen Wohnraum
Neuregelungen für Betreiber von Stromerzeugungsanlagen
Individuelle Beratung ✓ maßgeschneiderte Lösungen von Experten aus Wirtschaftsprüfung, Steuer-, Rechts- & …
Baker Tilly bietet ein breites Spektrum individueller und innovativer Beratungsdienstleistungen in an. Erfahren …
Baker Tilly startet mit vier neuen Partnern in das Jahr
Neuer Partner im Bereich Forensic Services: Baker Tilly baut Beratung aus
Baker Tilly in Deutschland erneut mit zweistelligem Umsatzwachstum
Die BaFin zieht nach den ersten zwölf Monaten eine Zwischenbilanz und gibt einen Ausblick auf die aufsichtlichen IT-Prüfungen. Darauf müssen sich Finanzunternehmen in Sachen DORA nun einstellen.
Der Digital Operational Resilience Act (DORA) ermöglicht ein europaweit einheitliches IKT-Risikomanagement. Zudem unterstützt die Verordnung die zuständigen Aufsichtsbehörden dabei, anhand von Vorfallsmeldungen ein Cyberrisiko-Lagebild zu erstellen, sowie Drittpartei- und Konzentrationsrisiken besser zu überwachen.
Um die operative Resilienz gemeinsam zu stärken, müssen Finanzunternehmen die DORA-Vorgaben seit dem 17. Januar 2025 vollständig in ihr Risikomanagement integrieren. Am 4. Dezember 2025 zog die Bundesanstalt für Finanzaufsicht (BaFin) im Rahmen der Veranstaltung „IT-Aufsicht im Finanzsektor: Das erste Jahr DORA“ Bilanz und gab einen Ausblick.
In den vergangenen zwölf Monaten wurden der Aufsicht demnach mehr als 600 schwerwiegende IKT-Vorfälle gemeldet. Die Statistik zeigt, dass Cyberangriffe kein theoretisches Szenario, sondern Realität sind – auch wenn sich laut BaFin bislang keine größeren Systemschäden ereigneten.
Zusätzlich gaben BaFin und Bundesbank praktische Hinweise für die Prüfung. Das aufsichtliche DORA-Prüfungsvorgehen ist modulweise nach den Themenfeldern aus dem Digital Operational Resilience Act konzipiert.
Für Finanzunternehmen ergeben sich daraus die folgenden Handlungsfelder:
Betroffene Finanzunternehmen wurden im ersten Jahr schwerpunktmäßig und individuell nach drei bis fünf dieser Themen geprüft.
Die aufsichtlichen DORA-Prüfungen werden stärker auf die individuellen Gegebenheiten der Finanzunternehmen zugeschnitten. Die Herausforderungen ähneln denen unter xAIT, wobei der Fokus auf regelmäßigen Tests und der Stärkung der operativen Resilienz liegt. Zudem sind weitere Nachschauprüfungen für die Jahre 2026 und 2027 vorgesehen.
Baker Tilly unterstützt dabei die DORA-Anforderungen effizient und konform zu adressieren.
Daniel Boms
Director
Certified Information Systems Auditor (CISA)
Kilian Trautmann
Manager
Certified Information Systems Auditor (CISA), Certified Information Security Manager (CISM)
Sprechen Sie mit uns – einfach unverbindlich
Jetzt Kontakt aufnehmen
Alle Beiträge anzeigen