DORA: Was Forschung & Aufsicht fordern – und was COOs jetzt umsetzen müssen

25. Februar 2026, 09:00 Uhr · Quelle: Pressebox
DORA: Was Forschung & Aufsicht fordern – und was COOs jetzt umsetzen müssen
Foto: Pressebox
DORA: Was Forschung & Aufsicht fordern – und was COOs jetzt umsetzen müssen
DORA erfordert von COOs die Umsetzung von Cyber-Resilienzmaßnahmen, um ICT-Risiken zu minimieren und regulatorische Standards einzuhalten.

Unterföhring bei München, 25.02.2026 (PresseBox) - Der Digital Operational Resilience Act (DORA) ist mehr als ein Regulierungspapier – er ist ein Praxisrahmen für COOs, um Cyber-Resilienz, ICT-Risikomanagement und Outsourcing-Strategien im Unternehmen zukunftssicher aufzustellen.
Während Studien und Aufsichtsbehörden die Risiken klar benennen, liegt die Umsetzung in deiner Verantwortung als COO.

Wissenschaftlicher & regulatorischer Kontext

  • Konzentrationsrisiken im Fokus:Die EBA und ESMA betonen, dass Abhängigkeiten von wenigen kritischen IKT-Drittanbietern (Cloud, Outsourcing) eine systemische Bedrohung darstellen. Deshalb überwachen die ESAs diese künftig gemeinsam mit den nationalen Behörden wie der BaFin – inklusive Vor-Ort-Inspektionen und Exit-Strategien .
  • Proportionalitätsprinzip:Nach BaFin-Hinweisen gilt: ICT Business Continuity Management muss dokumentiert und getestet werden, aber die Intensität hängt von der Größe und Kritikalität des Instituts ab .
  • Wirtschaftliche Dimension:Die EU-Kommission schätzt die Schäden durch Cyber-Incidents auf bis zu 180 Mrd. € pro Jahr – und sieht DORA als Schlüssel zur Schadensbegrenzung .
Praxisorientierte Umsetzung für COOs

Die Aufsicht nennt konkrete Instrumente, die du sofort in dein COO-Reporting übernehmen kannst:

1. Resilienz-KPIs steuern:

  • Mean Time to Detect (MTTD)
  • Mean Time to Recover (MTTR)
  • Anteil getesteter Notfallpläne ? Von BaFin und ESAs als Best Practices empfohlen .
2. Kritikalität von IKT-Dienstleistern bewerten:
  • Einteilung in hoch/mittel/gering.
  • Pflicht zu Exit-Klauseln und Audit-Rechten .
3. Jährliche Krisenübungen durchführen:
  • BaFin schreibt vor, dass Notfall- und Resilienzpläne regelmäßig getestet werden müssen – auch simulationsgestützt .
Praxisbeispiel aus der Aufsicht

Ein COO einer mittelgroßen Bank konnte durch die Einführung eines ICT-Resilienz-Dashboards und regelmäßige DORA-konforme Krisentests die Wiederanlaufzeit kritischer Systeme nach einem Cybervorfall von 1 Stunde auf 15 Minuten reduzieren.

Bei einer anschließenden Prüfung durch die Aufsicht verbesserte sich der Audit-Score im Bereich ICT Business Continuity & Outsourcing von 75 % auf 93 % – ein entscheidender Fortschritt, um sowohl BaFin- als auch EBA-Anforderungen zuverlässig zu erfüllen.

Fazit für COOs

  • Die Wissenschaft liefert die Belege: Konzentrationsrisiken und fehlende Resilienz verursachen Milliardenverluste.
  • Die Aufsicht gibt die Richtung vor: Kritikalität, KPIs, Tests und Dokumentation.
  • Als COO musst du das in die operative Steuerungübersetzen: klare Kennzahlen, funktionierendes Drittanbieter-Management, gelebte Notfallübungen.
Mit Executive Education CCO sicherst du dir das notwendige Rüstzeug, um DORA nicht nur „abzuhaken“, sondern als strategischen Vorteil zu nutzen.

Alle Quellen:
EBA DORA-Framework ,
BaFin Dokumentationsanforderungen & Umsetzungshinweise , Guidance Notes ,
ESMA Digital Finance & DORA ,
EBA/ESAs Aufsicht über kritische Drittanbieter .

DORA / Cyber-Resilienz / ICT-Risikomanagement / COOs / Aufsichtsbehörden / Outsourcing / Risiken
[pressebox.de] · 25.02.2026 · 09:00 Uhr
[0 Kommentare]
Additive Fertigung für die Chemie: Neue Prozesse, neue Anwendungen, neue Märkte
Erfurt, 08.04.2026 (PresseBox) - Additive Fertigung eröffnet der chemischen Industrie neue Möglichkeiten als strategischer Hebel für Prozessinnovation, effizientere Anlagen und neue industrielle Anwendungen. Das Forum Chemie der rapid.tech 3D 2026 macht sichtbar, wie aus technologischem Potenzial konkrete Praxisanwendungen und neue Marktchancen werden. […] (00)
vor 1 Stunde
US-Präsident Trump
Washington (dpa) - US-Präsident Donald Trump droht Ländern, die den Iran mit Waffen beliefern, mit Strafzöllen von 50 Prozent. Ein entsprechender Zollsatz solle mit sofortiger Wirkung auf alle Waren gelten, die in die USA verkauft würden, schrieb er auf seiner Plattform Truth Social. Das gelte ab sofort und ohne Ausnahme. «Keine Urananreicherung» Zudem […] (08)
vor 4 Minuten
Jimmy Kimmel hat sich über Donald Trump lustig gemacht.
(BANG) - Jimmy Kimmel hat Donald Trump wegen seiner aggressiven Rhetorik gegenüber dem Iran scharf kritisiert. Der 58-jährige Talkshow-Moderator ist ein lautstarker Kritiker des US-Präsidenten und nutzte seinen Eröffnungsmonolog in 'Jimmy Kimmel Live!' am Dienstag (7. April), um Trumps Drohung aufzugreifen, dass "eine ganze Zivilisation heute Nacht […] (00)
vor 2 Stunden
Anthropic
San Francisco (dpa) - Ein neues KI-Modell des OpenAI-Rivalen Anthropic ist so gut darin, bisher unentdeckte Software-Schwachstellen zu finden, dass es in den falschen Händen zu einer verheerenden Cyberwaffe werden könnte. Deshalb macht Anthropic es nicht öffentlich, sondern lässt Unternehmen wie Apple, Amazon und Microsoft damit Sicherheitslücken in […] (00)
vor 11 Stunden
The Legend of Zelda Film: Videospielentwickler äußert Sorge über sprechenden Link
Während der Super Mario Galaxy Film grad Rekorde bricht, ist gerade der Live-Action The Legend of Zelda Film in Arbeit. Kein geringerer als der damalige Art Director von The Legend of Zelda: Majoras Mask Takaya Imamura äußert seine Bedenken über den kommenden Film. Denn er befürchtet womöglich, dass die jahrelang, gepflegte Magie verloren ginge, […] (00)
vor 39 Minuten
Regé-Jean Page ist 'ziemlich begeistert' von romantischen Komödien.
(BANG) - Regé-Jean Page ist "ziemlich begeistert" von romantischen Komödien. Der 38-jährige Schauspieler spielt an der Seite von Halle Bailey in 'You, Me and Tuscany' mit, der neuen romantischen Komödie unter der Regie von Kat Coiro. Er hat nun erklärt, warum er ein Fan des Genres ist. "Ich meine, wer möchte nicht ins Schwärmen geraten? Das ist eine […] (00)
vor 2 Stunden
SC Freiburg
Freiburg (dpa) - 4,2 Millionen Euro stehen für den SC Freiburg auf dem Spiel. Klingt erst mal nach viel. Beim zweiten Blick - vor allem Richtung Königsklasse - aber schon nach weniger. Der Europapokal als Drei-Klassen-Gesellschaft. Die Diskussionen um eine mögliche Umverteilung der Gelder im Milliardengeschäft Profifußball sind nicht neu. Jetzt, wo die […] (00)
vor 15 Minuten
trading, investing, stocks, options, dow, nasdaq, downtown, profit, tesla, bitcoin
Bitcoin hat die Marke von 71.000 $ überschritten, nachdem Berichte über einen bedingten Waffenstillstand zwischen den USA und dem Iran im Zusammenhang mit der Wiedereröffnung der Straße von Hormus bekannt wurden. Bitcoin erholt sich… vorerst Nach dem Waffenstillstandsabkommen erlebten risikobehaftete Anlagen einen Aufschwung, Aktienmärkte […] (00)
vor 27 Minuten
 
Wenn Bestände nicht stimmen: So gewinnen Händler wieder Kontrolle über ihre Filialware
München, 08.04.2026 (PresseBox) - Unklare Bestandsdaten gehören zu den häufigsten […] (00)
„Hoffnung wächst“ – VEM startet neue Spendenkampagne
Wuppertal, 07.04.2026 (lifePR) - Mit der neuen Spendenkampagne „Hoffnung wächst" macht die […] (00)
Kosteneinsparungen in der Intralogistik
Hannover, 08.04.2026 (PresseBox) - Steigende Kosten, wachsender Wettbewerbsdruck und […] (00)
Tankstelle (Archiv)
Berlin - Die drei ostdeutschen Ministerpräsidenten Mario Voigt (Thüringen), Sven […] (05)
Eintracht Frankfurt - 1. FC Köln
Frankfurt/Main (dpa) - Ein Zuschauer ist nach einem medizinischen Notfall während des […] (02)
Seth Rogen
(BANG) - Seth Rogen sagt, dass die zweite Staffel von 'The Studio' den Verlust von […] (00)
QNAP stellt QSW-M7230-2X4F24T L3 Lite 100GbE Managed Switch vor
QNAP Systems, Inc., ein führender Innovator für Computer-, Netzwerk und Speicher- […] (00)
ESPN kommt zu Disney+: Sport-Offensive startet in Europa
Der Streamingdienst baut sein Live-Angebot massiv aus und bringt große US-Ligen direkt in eine […] (00)
 
 
Suchbegriff