Angesichts von Dora sucht der Finanzsektor nach Routine

Von Camille Frati, Lex Kleren Für Originaltext auf Französisch umschalten

Nachdem die Dora, die europäische Verordnung zur digitalen Resilienz, in Kraft getreten war, schien der Finanzsektor den größten Teil der Arbeit bereits hinter sich zu haben. Nun konzentriert er sich darauf, die Anforderungen der Dora so reibungslos wie möglich in den Arbeitsalltag zu integrieren. Und das ist keine leichte Aufgabe.

Kein Mobilfunknetz, kein Internet, kein Zugang zum Notruf 112: Am 23. Juli 2025 waren mehrere Tausend Kund*innen der Post – darunter auch Unternehmen – fast acht Stunden lang von jeglichen Kommunikationsmöglichkeiten abgeschnitten. Ein großangelegter Ausfall, der – wie sich einige Tage später herausstellte – durch einen DDoS-Cyberangriff (Distributed Denial of Service) verursacht wurde, dessen Ziel es war, den Betrieb der Infrastrukturen zu stören, nicht Daten zu stehlen.

Am Tag nach diesem schwerwiegenden Ausfall veröffentlichte die Finanzaufsichtsbehörde eine heftige Erklärung. "Im Anschluss an die jüngsten Ereignisse, die die Aufmerksamkeit der Öffentlichkeit und der Medien auf sich gezogen haben, möchte die CSSF alle beaufsichtigten Unternehmen an ihre Verpflichtung erinnern, jeden Vorfall im Zusammenhang mit IKT gemäß den geltenden Bestimmungen des Rundschreibens CSSF 25/893 und/oder des Rundschreibens CSSF 24/847 zu melden", erklärte die Aufsichtsbehörde. "Den beaufsichtigten Unternehmen wird dringend empfohlen, die geltenden Bestimmungen sorgfältig zu prüfen, um ihre Meldepflichten genau zu verstehen."

Du willst mehr? Hol dir den Zugang.

  • Jahresabo

    185,00 €
    /Jahr
  • Monatsabo

    18,50 €
    /Monat
  • Zukunftsabo für Abonnent*innen im Alter von unter 26 Jahren

    120,00 €
    /Jahr

Du hast bereits ein Konto?

Einloggen