DORA¶
Ăberblick¶
Der Digital Operational Resilience Act (Verordnung (EU) 2022/2554) â auch bekannt als DORA â schafft einen einheitlichen Rahmen in der gesamten EuropĂ€ischen Union (EU), um die digitale WiderstandsfĂ€higkeit und die Cybersicherheit von Finanzunternehmen und ihren kritischen Technologiedienstleistern zu stĂ€rken. Die Verordnung tritt im Januar 2025 in Kraft und gilt unmittelbar fĂŒr alle EU-Mitgliedstaaten. Als europĂ€ischer Anbieter von Cloud-Contact-Center- und Kommunikationsplattformen richtet sich Daktela nach den GrundsĂ€tzen und Anforderungen von DORA. Unsere Infrastruktur, unsere SicherheitsmaĂnahmen und unsere operativen Prozesse sind darauf ausgelegt, die StabilitĂ€t, Vertraulichkeit und VerfĂŒgbarkeit digitaler Dienste im Einklang mit den regulatorischen Standards der EU zu gewĂ€hrleisten.
Geltungsbereich und Anwendbarkeit¶
DORA gilt fĂŒr:
- Finanzinstitute und regulierte Unternehmen wie Banken, Versicherungsgesellschaften, Wertpapierfirmen und Zahlungsinstitute.
- IKT-Dienstleister, die fĂŒr diese Institute kritische Funktionen erbringen, darunter Kommunikationsplattformen, Hosting und Lösungen fĂŒr die Datenverwaltung. Daktela agiert innerhalb dieses Rahmens als vertrauenswĂŒrdiger IKT-Dienstleister, der Finanzinstitute in ganz Europa unterstĂŒtzt.
Einhaltung der DORA-Anforderungen durch Daktela¶
1. Daten- und Betriebssicherheit¶
- Daktela betreibt seine eigene Cloud-Infrastruktur innerhalb der EuropÀischen Union (Tschechische Republik), die vollstÀndig von Daktela verwaltet wird, ohne auf öffentliche Cloud-Anbieter angewiesen zu sein.
- Alle DatenĂŒbertragungen sind mit den Protokollen TLS, HTTPS und IPSec verschlĂŒsselt und werden regelmĂ€Ăigen Penetrationstests unterzogen.
- Der Systembetrieb umfasst umfassende Protokollierung, Ereignis-Audits und die RĂŒckverfolgbarkeit administrativer Zugriffe in Echtzeit.
- Ăberwachungstools wie Wallboards und AktivitĂ€tsprotokolle sorgen fĂŒr vollstĂ€ndige Transparenz bei Systemleistung und Benutzerinteraktionen.
2. Zugriffs- und IdentitĂ€tsschutz¶
- Benutzer können die Zwei-Faktor-Authentifizierung (2FA) fĂŒr zusĂ€tzliche Kontosicherheit aktivieren.
- Das System erkennt und blockiert verdÀchtige Anmeldeversuche automatisch.
- Administratoren können Benutzerberechtigungen zentral verwalten, aktive Sitzungen ĂŒberwachen und den Zugriffsverlauf ĂŒber integrierte Verwaltungswerkzeuge einsehen.
3. GeschĂ€ftskontinuitĂ€t und operative WiderstandsfĂ€higkeit¶
- Daktela unterhĂ€lt geografisch getrennte Rechenzentren, um Redundanz und hohe VerfĂŒgbarkeit sicherzustellen.
- Datenreplikation und Backups in Echtzeit ermöglichen eine schnelle Wiederherstellung im Falle eines Zwischenfalls.
- Das Unternehmen garantiert eine SLA-VerfĂŒgbarkeit von bis zu 99,9 % mit klar definierten Reaktions- und Wiederherstellungszeiten.
- Failover-Mechanismen ermöglichen einen nahtlosen Wechsel auf Backup-Systeme, falls eine Störung auftritt.
4. Risiko- und Lieferkettenmanagement¶
- Daktela fĂŒhrt regelmĂ€Ăige interne und externe Sicherheitsaudits im Einklang mit ISO 27001 und branchenĂŒblichen Best Practices durch.
- Alle InfrastrukturĂ€nderungen und Software-Updates werden ĂŒber unsere internen Ticketing- und Change-Management-Systeme verifiziert und nachverfolgt.
- Kunden werden transparent ĂŒber öffentliche Release Notes und Wartungsbenachrichtigungen informiert.
5. Sicherheit von Kommunikation und GesprĂ€chsaufzeichnung¶
- GesprÀchsaufzeichnungen werden sicher in der EU-basierten Umgebung von Daktela gespeichert, wobei die Aufbewahrungsfristen entsprechend den örtlichen rechtlichen oder regulatorischen Anforderungen konfigurierbar sind (in der Regel 3 Monate bis 10 Jahre).
- Der Zugriff auf Aufzeichnungen ist streng rollenbasiert, mit Audit-Protokollen fĂŒr jeden Zugriffs- oder Exportvorgang.
- Integrierte Tools fĂŒr KI-Transkription und KI-gestĂŒtzte QualitĂ€tssicherung (QA) ermöglichen die Analyse der Kommunikation, ohne Daten an externe Systeme zu ĂŒbertragen.
Warum Daktela auf DORA vorbereitet ist¶
Die Architektur und die Richtlinien von Daktela decken sich mit den zentralen SĂ€ulen von DORA:
| DORA-SĂ€ule | Umsetzung durch Daktela |
|---|---|
| IKT-Risikomanagement | VollstĂ€ndige Kontrolle ĂŒber die Infrastruktur, proaktive Ăberwachung und Schwachstellenmanagement. |
| Operative WiderstandsfĂ€higkeit | Hohe VerfĂŒgbarkeit, Redundanz und Notfallwiederherstellungsplanung. |
| Datenschutz | Starke VerschlĂŒsselung, Zugriffskontrolle und DSGVO-KonformitĂ€t. |
| Incident-Management | Ereignisprotokollierung, Meldung und RĂŒckverfolgbarkeit aller sicherheitsrelevanten AktivitĂ€ten. |
| Transparenz gegenĂŒber Dritten | EU-basierte Infrastruktur, klare SLA-Bedingungen und 24/7-SupportverfĂŒgbarkeit. |
Zusammenfassung¶
Durch die vollstĂ€ndige Kontrolle ĂŒber seine Infrastruktur, die Priorisierung des Datenschutzes und die Umsetzung robuster operativer Prozesse erfĂŒllt Daktela die technischen und prozeduralen Erwartungen von DORA. Unser Engagement fĂŒr Transparenz und Sicherheit stellt sicher, dass sich Kunden aus dem Finanzsektor bei ihren kritischen Kommunikationssystemen auf Daktela als konformen und widerstandsfĂ€higen Partner verlassen können.