Wirtschaftsprüfer ✓Rechtsanwälte ✓ Steuerberater ✓ und Unternehmensberater ✓: Vier Perspektiven. Eine Lösung. …
Wirtschaftsprüfung und prüfungsnahe Beratung von Unternehmen ✓ Erfahrene Prüfer ✓ Exzellente Beratung ✓ …
Rechtsberatung für Unternehmen ✓ Erfahrene Rechtsanwälte ✓ Exzellente juristische Beratung ✓ Maßgeschneiderte …
Steuerberatung für Unternehmen und Familienunternehmen ✓ Erfahrene Steuerberater ✓ Exzellente Beratung ✓ …
Unternehmensberatung für Unternehmen ✓ Erfahrene Consultants ✓ Exzellente Beratung ✓ Maßgeschneiderte Lösungen » …
EU-Taxonomie: Delegierter Rechtsakt im EU-Amtsblatt veröffentlicht
Bündelung von Fachkompetenz und klare Zuständigkeiten im Vergaberecht
Wie die Steuerstruktur den Kaufpreis bei GmbH & Co. KG beeinflusst
Baker Tilly auf der Structured FINANCE: Expertise für Ihre Finanzierungsstrategie
Baker Tilly baut Beratung im Bereich Immobilienbewertung weiter aus
Energy Sharing: EnWG-Novelle schafft neuen rechtlichen Rahmen
Betriebsratswahl 2026: Minderheitenquote richtig berücksichtigen
Steueränderungsgesetz 2025 final verabschiedet
Bundesrat stimmt Aktivrentengesetz zu
Ein Jahr DORA: So geht es für Finanzunternehmen weiter
Wer trägt das Risiko bei E-Mail-Betrug im Geschäftsverkehr?
Studie: Zwei Drittel der deutschen Automobilzulieferer rechnen mit einer Marktbereinigung
Branchenübergreifende Expertise für individuelle Lösungen ✓ Unsere interdisziplinären Teams kombinieren Fachwissen …
Deutschlandfonds startet: Neuer Rahmen für private Investitionen
Carve-out oder Kollaps? So retten sich Automobilzulieferer
Individuelle Beratung ✓ maßgeschneiderte Lösungen von Experten aus Wirtschaftsprüfung, Steuer-, Rechts- & …
Baker Tilly bietet ein breites Spektrum individueller und innovativer Beratungsdienstleistungen in an. Erfahren …
Baker Tilly startet mit vier neuen Partnern in das Jahr
Neuer Partner im Bereich Forensic Services: Baker Tilly baut Beratung aus
Baker Tilly in Deutschland erneut mit zweistelligem Umsatzwachstum
Die BaFin zieht nach den ersten zwölf Monaten eine Zwischenbilanz und gibt einen Ausblick auf die aufsichtlichen IT-Prüfungen. Darauf müssen sich Finanzunternehmen in Sachen DORA nun einstellen.
Der Digital Operational Resilience Act (DORA) ermöglicht ein europaweit einheitliches IKT-Risikomanagement. Zudem unterstützt die Verordnung die zuständigen Aufsichtsbehörden dabei, anhand von Vorfallsmeldungen ein Cyberrisiko-Lagebild zu erstellen, sowie Drittpartei- und Konzentrationsrisiken besser zu überwachen.
Um die operative Resilienz gemeinsam zu stärken, müssen Finanzunternehmen die DORA-Vorgaben seit dem 17. Januar 2025 vollständig in ihr Risikomanagement integrieren. Am 4. Dezember 2025 zog die Bundesanstalt für Finanzaufsicht (BaFin) im Rahmen der Veranstaltung „IT-Aufsicht im Finanzsektor: Das erste Jahr DORA“ Bilanz und gab einen Ausblick.
In den vergangenen zwölf Monaten wurden der Aufsicht demnach mehr als 600 schwerwiegende IKT-Vorfälle gemeldet. Die Statistik zeigt, dass Cyberangriffe kein theoretisches Szenario, sondern Realität sind – auch wenn sich laut BaFin bislang keine größeren Systemschäden ereigneten.
Erste Einblicke aus den aufsichtlichen DORA-Prüfungen
Zusätzlich gaben BaFin und Bundesbank praktische Hinweise für die Prüfung. Das aufsichtliche DORA-Prüfungsvorgehen ist modulweise nach den Themenfeldern aus dem Digital Operational Resilience Act konzipiert.
Für Finanzunternehmen ergeben sich daraus die folgenden Handlungsfelder:
Betroffene Finanzunternehmen wurden im ersten Jahr schwerpunktmäßig und individuell nach drei bis fünf dieser Themen geprüft.
Die aufsichtlichen DORA-Prüfungen werden stärker auf die individuellen Gegebenheiten der Finanzunternehmen zugeschnitten. Die Herausforderungen ähneln denen unter xAIT, wobei der Fokus auf regelmäßigen Tests und der Stärkung der operativen Resilienz liegt. Zudem sind weitere Nachschauprüfungen für die Jahre 2026 und 2027 vorgesehen.
Baker Tilly unterstützt dabei die DORA-Anforderungen effizient und konform zu adressieren.
Daniel Boms
Director
Certified Information Systems Auditor (CISA)
Kilian Trautmann
Manager
Certified Information Systems Auditor (CISA), Certified Information Security Manager (CISM)
Dr. Christoph Wronka, LL.M. (London)
Director, Head of Anti-Financial Crime Audit & Advisory
Certified Anti-Money Laundering Specialist (CAMS), Certified Internal Auditor (CIA)
Sprechen Sie mit uns – einfach unverbindlich
Jetzt Kontakt aufnehmen
Alle Beiträge anzeigen