Compute
Leistungsstarke und skalierbare Rechenressourcen für Ihre kritischen Arbeitslasten. Orchestrieren Sie Ihre Cloud-nativen Anwendungen mit unseren modernen Container-Lösungen.
Entdecken Sie das Angebot Rechnen
Virtuelle Maschinen
VM Instanzen
Eine flexible und sichere On-Demand-Lösung für virtuelle Maschinen auf einer gemeinsam genutzten Infrastruktur.
Dedizierte Server
IaaS OpenSource
Virtualisierte Open-Source-Infrastruktur in einer vertrauenswürdigen, SecNumCloud-qualifizierten Cloud-Umgebung für vollständige technologische Souveränität.
IaaS VMWare
Ihre virtuellen VMware-Maschinen in einer vertrauenswürdigen, SecNumCloud-qualifizierten und HDS-zertifizierten Cloud-Umgebung.
Bare Metal
Dedizierte und vollständig anpassbare Server für die vollständige Autonomie über Ihre souveräne Infrastruktur.
Container
PaaS OpenShift
Die einheitliche Plattform zum Erstellen, Modernisieren und Bereitstellen Ihrer Anwendungen in großem Umfang in einer souveränen Cloud.
Managed Kubernetes
Managed Container-Orchestrierungslösung, die Sicherheit, Ausfallsicherheit und erweiterte Automatisierung auf souveräner Infrastruktur bietet.
Speicherung
Anpassungsfähige und leistungsfähige Speicherlösungen für alle Ihre Bedürfnisse. Optimieren Sie Ihre Daten mit unseren hochverfügbaren Block- und Objektlösungen.
Entdecken Sie das Angebot Storage
Speicherung
Blockspeicher
Die anpassungsfähige Blockspeicherlösung für optimale Speicherleistung in einer souveränen Cloud.
Objektspeicher
Die skalierbare und kostengünstige Speicherlösung für Ihre unstrukturierten Daten in einer souveränen Cloud.
Speichern
Backup solutions
Differenzierte Backup-Lösungen, die auf Ihre Herausforderungen und Umgebungen zugeschnitten sind
Netzwerk
Fortschrittliche Netzwerklösungen, um Ihre Infrastruktur zu verbinden und zu sichern. Stellen Sie Ihre privaten Netzwerke automatisiert und sicher bereit.
Entdecken Sie das Netzwerk-Angebot
Netzwerk
Virtual Private Cloud
Stellen Sie Ihre privaten Netzwerke automatisiert und sicher 100% ein und verwalten Sie sie.
Private Backbone
Übernehmen Sie die volle Kontrolle über Ihr Netzwerk mit erweiterter Layer-2-Konnektivität, die für Hybridarchitekturen und maßgeschneiderte Konfigurationen entwickelt wurde.
Firewall
Managed Firewall
Fortschrittliche Sicherheitslösungen für eine vollständige Isolierung und einen verbesserten Schutz
Unterbringung Sec
Housing - Gewidmeter Raum
Ein sicheres Hosting für Ihre Geräte in einer dedizierten oder gemeinsam genutzten Umgebung, je nach Bedarf.
Sicherheit
Fortschrittliche Sicherheitslösungen zum Schutz Ihrer kritischen Infrastruktur. Kontrollieren Sie den Zugriff und verteidigen Sie sich gegen Online-Bedrohungen.
Entdecken Sie das Angebot Sicherheit
Sicherheit
Anti-DDoS
Der Schutzschild gegen Online-Angriffe
Bastion Host
Zentrale und transparente Zugangskontrolle für einen robusten Schutz Ihrer Infrastruktur
Managed KMS
Souveräne kryptografische Schlüsselverwaltung mit hardwarebasiertem Root of Trust (HSM) zum Schutz Ihrer sensibelsten Daten in der SecNumCloud-Infrastruktur.
Managed SIEM
Eine zentrale Plattform zur Sammlung und Korrelation von Sicherheitslogs, die KI-Automatisierung mit fortschrittlichen Erkennungsregeln (MITRE ATT&CK) verbindet.
AI
Lösungen mit künstlicher Intelligenz, die Ihre Daten in Erkenntnisse verwandeln und Ihre Geschäftsprozesse beschleunigen.
Entdecken Sie das KI-Angebot
AI
LLMaaS
Greifen Sie auf modernste Sprachmodelle auf einer souveränen, SecNumCloud-qualifizierten und HDS-zertifizierten Infrastruktur zu, um leistungsfähige und sichere KI-Anwendungen zu ermöglichen.
GPU
NVIDIA GPU-Instanzen zur Beschleunigung Ihrer Berechnungen für künstliche Intelligenz und High Performance Computing in einer souveränen Cloud.
Data
Datenlösungen, mit denen Sie Ihre kritischen Daten verwalten, analysieren und nutzen können.
Entdecken Sie das Data-Angebot
Datenbanken
Managed MariaDB
Eine vollständig verwaltete relationale MariaDB-Datenbank und PITR-Backup auf souveräner SecNumCloud-Infrastruktur.
Managed PostGreSQL
Die vollständig gemanagte relationale Datenbanklösung auf souveräner SecNumCloud-Infrastruktur
Big Data
Managed Kafka
Die verteilte Open-Source-Plattform für das Streaming von Daten in Echtzeit
Managed File System
Ein verwaltetes, souveränes und hochverfügbares verteiltes Dateisystem, auf das über NFS und SMB in der SecNumCloud-Infrastruktur zugegriffen werden kann.
Management & Governance
Begleitende und unterstützende Dienstleistungen, die Sie bei Ihrer Cloud-Transformation unterstützen.
Entdecken Sie das Begleitangebot
Begleitung
Unterstützungsstufen
Entdecken Sie die drei Ebenen der Unterstützung, um Sie entsprechend Ihren Herausforderungen bestmöglich zu unterstützen.
Professionelle Dienstleistungen
Von der Konzeption bis zur Optimierung begleitet Sie Cloud Temple in jeder Phase Ihres Projekts.
Regierungsführung
Konsole - API - Terraform Provider
Eine einzige Schnittstelle, um Ihre Produkte und Dienstleistungen zu visualisieren und zu verwalten
Beobachtbarkeit
Metriken Ihrer Infrastruktur, die in den Marktstandards verfügbar sind
Alle unsere Berichte > Den Digital Operational Resilience Act in 5 Minuten verstehen
Publiziert am 29/11/2024

DORA, klar
DIE FAKTEN

Der Digital Operational Resilience Act ist eine Verordnung
europäischen, das auf die Stärkung der Widerstandsfähigkeit abzielt
der Finanzbranche innerhalb der Europäischen Union.
der Europäischen Union, indem sie einen Rahmen
einheitlich für das Risikomanagement von
Informations- und Kommunikationstechnologien
(IKT).
Es wird in allen Staaten direkt anwendbar sein
EU-Mitgliedstaaten ab dem 17. Januar 2025, ohne
eine nationale Umsetzung erfordern.

DER KONTEXT

Angesichts der wachsenden Gefahren, die mit der Digitalisierung des
Finanzsektors hat die Europäische Kommission
die DORA-Initiative im September 2020. Dies ist Teil einer
umfassende Strategie zur Stärkung des digitalen Finanzwesens
in Europa, als Antwort auf die wachsende Verwundbarkeit von
digitale Systeme.
DORA ist ein "lex specialis", das präzisiert, ergänzt und
Prämie auf NIS 2 für den Finanzsektor zur Verwaltung von
Risiken im Zusammenhang mit der Informationstechnologie. Sie muss
im Januar 2025 in Kraft treten.

DIE PILIEREWELCHE AUSWIRKUNGEN HAT DIES AUF DIE BETROFFENEN AKTEURE?
Umgang mit verbundenen Risiken
zu IKT
DORA schreibt vor, dass die Einrichtungen einen robusten Rahmen für das Management von IKT-Risiken schaffen müssen,
die die Identifizierung von Vermögenswerten, den Schutz vor Bedrohungen, die
Erkennung von Vorfällen und Reaktionsprozesse. Die Unternehmen müssen
ihre Beherrschung digitaler Risiken nachweisen und über Strategien zur
effektive Verwaltung.
Resilienztests
digital operativ
DORA macht regelmäßige Tests der Belastbarkeit zur Pflicht
digitalen Operationsverfahren, einschließlich Anfälligkeitsanalysen,
Penetrationstests, Krisensimulationen und Wiederherstellungsprüfungen. Diese
Die Bewertungen sollen die Fähigkeit der Einheiten bestätigen, ihre
kritische Aktivitäten bei größeren Störungen.
Verwaltung von Vorfällen
und Berichterstattung
DORA fordert ein verbessertes Vorfallsmanagement mit Verfahren zur
Erkennung und Klassifizierung nach ihrem Schweregrad. Die Entitäten müssen
größere Vorfälle schnell an die Behörden melden und die
Informationen über Bedrohungen mit anderen Akteuren und fördert so eine
bessere sektorale Reaktionsfähigkeit.
Umgang mit verbundenen Risiken
an Dritte und Lieferanten
von IKT-Dienstleistungen
Angesichts der Abhängigkeit von IKT-Anbietern und Cloud-Diensten stellt DORA eine
striktes Risikomanagement in Bezug auf Dritte. Dies umfasst die vorherige Bewertung
der Risiken, detaillierte Verträge über die Sicherheit, ständige Überwachung
der Leistung und der Ausstiegsstrategien für kritische Anbieter.
DIE ANALYSE
Giuliano Ippoliti, Leiter der Abteilung für Compliance bei Cloud Temple

"Die DORA-Verordnung, die sich an den Managementprinzipien der ISO-Norm 27001 orientiert und die NIS-2-Richtlinie ergänzt, legt den Schwerpunkt auf die betriebliche Widerstandsfähigkeit des gesamten Finanzsektors gegenüber digitalen Störungen, insbesondere im Falle einer Cyber-Krise. Sie betont, wie wichtig es für Organisationen ist, eine proaktive Fähigkeit zur Antizipation, Reaktion und Anpassung zu entwickeln, um die Kontinuität ihrer Geschäftstätigkeit zu gewährleisten."

WER MUSS SICH AN DORA HALTEN?

DORA gilt für 21 Arten von Einheiten
Finanzinstitutionen wie
Kreditwesen, Investmentfirmen, Versicherungen,
Fondsmanager und Dienstleistungen von
Krypto-Assets.
Die Regelung erstreckt sich auch auf
kritische Drittanbieter von IKT-Dienstleistungen von
diese Rechtsträger, wie z. B. Dienstleister
Cloud und Cybersicherheit, Plattformen
Datenanalyse oder auch die
Anbieter von Infrastruktur und Netzwerken
Kritiker.


Bleiben Sie auf dem Laufenden
. über Neuigkeiten aus der Cloud
Cookie-Richtlinie

Wir verwenden Cookies, um Ihnen die bestmögliche Erfahrung auf unserer Seite zu bieten, erheben aber keine personenbezogenen Daten.

Die Dienste zur Messung des Publikums, die für den Betrieb und die Verbesserung unserer Website erforderlich sind, ermöglichen es nicht, Sie persönlich zu identifizieren. Sie haben jedoch die Möglichkeit, sich ihrer Nutzung zu widersetzen.

Weitere Informationen finden Sie in unserem Datenschutzrichtlinie.