Europäische Union präzisiert Umgang mit Lieferketten-Risiken
TÜV SÜD informiert zu DORA

31. Juli 2025, 11:05 Uhr · Quelle: Pressebox
Die EU hat neue Standards veröffentlicht, um Risiken in komplexen IKT-Lieferketten für Finanzunternehmen zu steuern. Dieser Artikel bietet eine Übersicht der zentralen Vorgaben.

München, 31.07.2025 (PresseBox) - Die Europäische Kommission hat Anfang Juli eine Ergänzung zur Verordnung über die digitale operationale Resilienz im Finanzsektor (DORA) in Form finaler technischer Regulierungsstandards (RTS) veröffentlicht. Damit konkretisiert sie Anforderungen an das Risikomanagement oftmals komplexer IKT-Lieferketten im durch DORA regulierten Bereich. Im Fokus stehen dabei Untervergaben. TÜV SÜD fasst die wichtigsten Punkte praxisorientiert zusammen.

IKT-Dienstleistungs-Lieferketten sind oft sehr komplex – eine Herausforderung für Finanzunternehmen, die unter DORA fallen, da eine adäquate Risikokontrolle anspruchsvoll ist. Aus diesem Grund legt die EU-Kommission auf knapp sieben Seiten in der sogenannten „delegierten Verordnung über technische Regulierungsstandards für die Vergabe von Unteraufträgen für IKT-Dienstleistungen, die kritische oder wichtige Funktionen unterstützen” – kurz RTS – dar, wie Finanzunternehmen mit ihren kritischen IKT-Dienstleistern und Unterdienstleistern umgehen müssen. Das am 2. Juli 2025 im Amtsblatt der Europäischen Union veröffentlichte Dokument ist seit dem 22. Juli voll inkraftgetreten.

„Die Europäische Kommission erkennt an, dass Dienstleistungsketten im Bereich IKT schwer durchschaubar sein können. Für ein robustes Cyber-Resilienzniveau im Finanzsektor ist es jedoch unerlässlich, auch ausgelagerte kritische Funktionen und deren Risiken zu verstehen und zu steuern“, erklärt Richard Skalt, Advocacy Manager Cybersecurity bei TÜV SÜD. „Die RTS bieten hierfür einen verbindlichen Rahmen, der durch Best Practices ergänzt werden sollte, insbesondere wenn Transparenz und vertragliche Klarheit in Lieferketten fehlen. TÜV SÜD unterstützt Finanzunternehmen bei der Risikobeurteilung und IKT-Dienstleister bei der Nachweiserbringung.“

Die wichtigsten Vorgaben im Überblick:

  • Vertragliche Regelungen:Verträge spielen eine zentrale Rolle in der Umsetzung der DORA-Anforderungen. So sollten vertragliche Vereinbarungen zwischen Finanzunternehmen und IKT-Drittdienstleistern insbesondere Regelungen zur Planung und Genehmigung von Unterauftragsvereinbarungen, zur Durchführung von Risikobewertungen sowie zur Erfüllung der Sorgfaltspflichten enthalten. Zudem empfielt es sich vertraglich festzulegen, ob entweder der weitervergebene Dienstleister oder das Finanzunternehmen selbst, die Fachkenntnisse, die Organisationsstruktur und das Risikomanagement potenzieller Unterauftragnehmer bewerten kann.
  • Leistungsüberwachung und Informationsweitergabe:Um Sicherheitsrisiken in mehrstufigen IT-Lieferketten frühzeitig zu erkennen und zu minimieren, sollten Finanzunternehmen Vorkehrungen treffen, um über alle relevanten Änderungen rechtzeitig informiert zu werden bevor diese wirksam werden. Das gilt besonders bei neuen Untervergaben oder wesentlicher Anpassung bestehender Vereinbarungen. Stellt sich dabei heraus, dass diese Änderungen die Risikotoleranz des Unternehmens überschreiten, sollten Unternehmen das Recht auf Kündigung oder Anpassung des Vertrages sichern.
  • Risikobasierte Analyse und Steuerung:Wer kritische IT-Dienstleistungen auslagert, muss über ausreichende Fachkenntnisse, Ressourcen und interne Prozesse verfügen, um damit verbundene Risiken wirksam zu überwachen. Dazu zählen etwa Maßnahmen zur Informationssicherheit, Notfallmanagement und interne Kontrollmechanismen. Unternehmen müssen außerdem bewerten, welche Auswirkungen ein Ausfall eines IT-Unterauftragnehmers sowohl auf ihre digitale Stabilität als auch auf ihre finanzielle Lage hätte. Zudem ist zu prüfen, ob der Standort des Dienstleisters oder seiner Muttergesellschaft zusätzliche Risiken birgt, die in die Bewertung einbezogen werden sollten.
  • Bedingungen für Untervergaben:IT-Drittdienstleister, die Aufträge weitervergeben, sind angehalten, die damit verbundenen Risikensorgfältig zu bewerten. Dazu gehört insbesondere eine Analyse der Standortbedingungen, der Konzernstrukturen sowie der tatsächlichen Erbringungsorte der Leistungen. Auch wenn nicht alle Aspekte zwingend vertraglich geregelt werden müssen, empfiehlt es sich, Klarheit über diese Risiken herzustellen und gegebenenfalls vertraglich abzusichern.
Zukünftig werden die zuständigen Aufsichtsbehörden die Prüfung und Bewertung von kritischen Drittanbietern unter anderem durch Risikoanalysen und Vor-Ort-Prüfungen koordinieren. Orientierung bietet der ebenfalls kürzlich veröffentlichte DORA Oversight Guide der Europäischen Aufsichtsbehörden. Das Dokument liefert eine praxisorientierte Übersicht über das Aufsichtsverfahren für kritische IKT-Drittdienstleister im Rahmen des Digital Operational Resilience Act (DORA).  

Risk Assessments und Compliance Audits

Finanzunternehmen, die vor dem Hintergrund der neuesten EU-Veröffentlichungen ihre bestehenden Verträge und bisher ergriffenen Maßnahmen von einem neutralen Dritten überprüfen lassen möchten, können mithilfe von Compliance Audits durch TÜV SÜD mögliche Lücken in der Umsetzung der Verordnung aufdecken und einen klaren Fahrplan zu deren Schließung entwickeln.

„Wir helfen sowohl bei der Identifikation von Umsetzungs- oder Dokumentationslücken als auch bei der Entwicklung eines praxisnahen Maßnahmenplans“, so Skalt. „Auch IKT-Dienstleister von Finanzunternehmen, die künftig im Rahmen ihrer vertraglichen Pflichten gegenüber ihren Auftraggebern die Einhaltung bestimmter Vorgaben nachweisen müssen, kann TÜV SÜD mit Risk Assessments unterstützen.“

Weitere Informationen zu den DORA-Services von TÜV SÜD finden Sie untertuvsud.com/en/themes/cybersecurity/digital-operational-resilience-act.

Finanzen / Bilanzen / IKT-Lieferketten / Risikomanagement / DORA
[pressebox.de] · 31.07.2025 · 11:05 Uhr
[0 Kommentare]
Rekordumsatz, Dividendenplus und Edelmetall-Rückenwind!
Herisau, 05.06.2026 (PresseBox) - Gold, Silber, Cashflow, Dividendenstärke und ein wachsendes Portfolio: OR Royalties zeigt mit Q1 2026, wie wirkungsvoll ein breit gestreutes Royalty- und Streaming-Modell in einem freundlichen Edelmetallumfeld sein kann. Anzeige/Werbung – Dieser Artikel erscheint im Auftrag von OR Royalties Inc.!    · Bezahlte […] (00)
vor 5 Stunden
Wallstreet in New York
New York - Die US-Börsen haben am Freitag Verluste gemacht. Zu Handelsende in New York wurde der Dow mit 50.866 Punkten berechnet, ein Minus in Höhe von 1,4 Prozent im Vergleich zum vorherigen Handelstag. Wenige Minuten zuvor war der breiter gefasste S&P 500 mit rund 7.385 Punkten 2,6 Prozent im Minus, die Technologiebörse Nasdaq berechnete den Nasdaq […] (00)
vor 17 Minuten
Kanya King, die wegweisende Gründerin der MOBO Awards, ist im Alter von 57 Jahren nach einem Kampf gegen Darmkrebs gestorben.
(BANG) - MOBO hat den Tod ihrer Gründerin und CEO Kanya King CBE bekannt gegeben. Die Organisation hat bestätigt, dass sie am 3. Juni friedlich verstorben ist, nach einem "mutigen und für sie typischen entschlossenen Kampf" gegen Darmkrebs. In einer Erklärung hieß es, die 57-jährige Pionierin sei umgeben gewesen von "ihrer Familie, engen Freunden und […] (00)
vor 5 Stunden
Dreame X60 Pro Ultra Complete ab sofort am Start
Der Dreame X60 Pro Ultra Complete ist ab sofort über die offizielle Dreame-Website, Amazon sowie ausgewählte Handelspartner erhältlich. Zum Marktstart ist das Premium-Modell für 1.499 Euro verfügbar und wird bis zum 11. Juni mit einem Einführungsrabatt von 200 Euro angeboten. Zusätzlich haben 20 Käuferinnen und Käufer die Chance, den treppensteigenden […] (00)
vor 5 Stunden
Der „Card Shop Simulator“ erscheint noch vor den Meisterschaften für den PC
„Sports Card Shop Simulator“ erscheint am 4. Juni im Early Access für den PC. Es handelt sich um ein entspannendes Spiel, in dem die Spieler ihren eigenen Sammelkartenshop für Sportartikel leiten und ausbauen. Zum Start umfasst der Titel Karten von 54 Fußballnationalmannschaften, wobei zukünftige Updates weitere Sportarten enthalten sollen. „Sports Card […] (00)
vor 2 Stunden
Die Stars von 'Spider-Man: Brand New Day', Tom Holland und Zendaya, nutzten ihre echte Beziehung, um bestimmte Szenen des kommenden Superheldenfilms zu verbessern.
(BANG) - Tom Holland und Zendayas Beziehung im echten Leben machte die Dreharbeiten zu Teilen von 'Spider-Man: Brand New Day' einfacher. Das Paar übernimmt erneut die Rollen von Peter Parker/Spider-Man und MJ in dem kommenden Blockbuster. Tom verriet, dass ihre Beziehung dazu führte, dass sie Einfluss darauf nehmen konnten, wie einige Szenen gedreht […] (00)
vor 5 Stunden
Deutschland - Norwegen
Köln (dpa) - Eine Traumpremiere und ein Traumtor haben den deutschen Fußballerinnen den Weg zur WM 2027 nach Brasilien geebnet. Dank der Treffer von Debütantin Marie Müller (18. Minute) und Carlotta Wamser (27.) siegte das Team von Bundestrainer Christian Wück 2: 0 (2: 0) gegen Verfolger Norwegen und qualifizierte sich vorzeitig als Gruppensieger für […] (00)
vor 4 Minuten
nahaufnahme von bitcoin-symbolschildern im freien, die moderne kryptowährungstrends widerspiegeln.
Die Kryptowelt hat in den letzten Wochen erhebliche Verluste hinnehmen müssen. Neben Bitcoin, das unter die Marke von $60.000 fiel, und Ethereum, das ein 14-Monats-Tief erreichte, ist auch XRP unter wichtige Unterstützungsniveaus gefallen und notierte zuletzt auf einem 19-Monats-Tief von unter $1,10. Die entscheidende Frage ist nun, ob […] (00)
vor 41 Minuten
 
Banyan Gold gibt den Erwerb eines Grundstücks von Generic Gold bekannt
Vancouver, B.C., 04.06.2026 (PresseBox) - Banyan Gold Corp. (das „Unternehmen“ oder „Banyan“) ( […] (00)
Entwicklung der globalen Kernkraftkapazität
Herisau, 05.06.2026 (PresseBox) - Laut Prognosen könnte die weltweite […] (00)
Juist: 17 km Insel und drei Tage Partystimmung
Juist, 04.06.2026 (lifePR) - Die zweite Ausgabe des Juistivals hat begeistert: Gäste […] (00)
Wladimir Putin (Archiv)
St. Petersburg - Russlands Präsident Wladimir Putin hat den Vorschlag des […] (04)
Laifen – Viele attraktive Angebote zum Prime Days 2026
Zu den  Prime Days 2026  bietet  Laifen  vom 17. bis 26. Juni ausgewählte Produkte […] (01)
ZDF macht Doku über Joshua Kimmich
Die Kameras haben den heute 31-Jährigen Fußball-Nationalspieler über fast zwei Jahre begleitet. […] (00)
Denise Richards
(BANG) - Denise Richards befindet sich trotz ihrer Scheidung von Aaron Phypers an […] (00)
Fußball-WM 2026 - Vorbereitung Chicago
Chicago (dpa) - Geduld bei Manuel Neuer, große WM-Sorgen um Lennart Karl. Sachlich […] (04)
 
 
Suchbegriff