Zum Inhalt

DORA

Überblick

Der Digital Operational Resilience Act (Verordnung (EU) 2022/2554) – auch bekannt als DORA – schafft einen einheitlichen Rahmen in der gesamten EuropĂ€ischen Union (EU), um die digitale WiderstandsfĂ€higkeit und die Cybersicherheit von Finanzunternehmen und ihren kritischen Technologiedienstleistern zu stĂ€rken. Die Verordnung tritt im Januar 2025 in Kraft und gilt unmittelbar fĂŒr alle EU-Mitgliedstaaten. Als europĂ€ischer Anbieter von Cloud-Contact-Center- und Kommunikationsplattformen richtet sich Daktela nach den GrundsĂ€tzen und Anforderungen von DORA. Unsere Infrastruktur, unsere Sicherheitsmaßnahmen und unsere operativen Prozesse sind darauf ausgelegt, die StabilitĂ€t, Vertraulichkeit und VerfĂŒgbarkeit digitaler Dienste im Einklang mit den regulatorischen Standards der EU zu gewĂ€hrleisten.


Geltungsbereich und Anwendbarkeit

DORA gilt fĂŒr:

  • Finanzinstitute und regulierte Unternehmen wie Banken, Versicherungsgesellschaften, Wertpapierfirmen und Zahlungsinstitute.
  • IKT-Dienstleister, die fĂŒr diese Institute kritische Funktionen erbringen, darunter Kommunikationsplattformen, Hosting und Lösungen fĂŒr die Datenverwaltung. Daktela agiert innerhalb dieses Rahmens als vertrauenswĂŒrdiger IKT-Dienstleister, der Finanzinstitute in ganz Europa unterstĂŒtzt.

Einhaltung der DORA-Anforderungen durch Daktela

1. Daten- und Betriebssicherheit

  • Daktela betreibt seine eigene Cloud-Infrastruktur innerhalb der EuropĂ€ischen Union (Tschechische Republik), die vollstĂ€ndig von Daktela verwaltet wird, ohne auf öffentliche Cloud-Anbieter angewiesen zu sein.
  • Alle DatenĂŒbertragungen sind mit den Protokollen TLS, HTTPS und IPSec verschlĂŒsselt und werden regelmĂ€ĂŸigen Penetrationstests unterzogen.
  • Der Systembetrieb umfasst umfassende Protokollierung, Ereignis-Audits und die RĂŒckverfolgbarkeit administrativer Zugriffe in Echtzeit.
  • Überwachungstools wie Wallboards und AktivitĂ€tsprotokolle sorgen fĂŒr vollstĂ€ndige Transparenz bei Systemleistung und Benutzerinteraktionen.

2. Zugriffs- und IdentitÀtsschutz

  • Benutzer können die Zwei-Faktor-Authentifizierung (2FA) fĂŒr zusĂ€tzliche Kontosicherheit aktivieren.
  • Das System erkennt und blockiert verdĂ€chtige Anmeldeversuche automatisch.
  • Administratoren können Benutzerberechtigungen zentral verwalten, aktive Sitzungen ĂŒberwachen und den Zugriffsverlauf ĂŒber integrierte Verwaltungswerkzeuge einsehen.

3. GeschÀftskontinuitÀt und operative WiderstandsfÀhigkeit

  • Daktela unterhĂ€lt geografisch getrennte Rechenzentren, um Redundanz und hohe VerfĂŒgbarkeit sicherzustellen.
  • Datenreplikation und Backups in Echtzeit ermöglichen eine schnelle Wiederherstellung im Falle eines Zwischenfalls.
  • Das Unternehmen garantiert eine SLA-VerfĂŒgbarkeit von bis zu 99,9 % mit klar definierten Reaktions- und Wiederherstellungszeiten.
  • Failover-Mechanismen ermöglichen einen nahtlosen Wechsel auf Backup-Systeme, falls eine Störung auftritt.

4. Risiko- und Lieferkettenmanagement

  • Daktela fĂŒhrt regelmĂ€ĂŸige interne und externe Sicherheitsaudits im Einklang mit ISO 27001 und branchenĂŒblichen Best Practices durch.
  • Alle InfrastrukturĂ€nderungen und Software-Updates werden ĂŒber unsere internen Ticketing- und Change-Management-Systeme verifiziert und nachverfolgt.
  • Kunden werden transparent ĂŒber öffentliche Release Notes und Wartungsbenachrichtigungen informiert.

5. Sicherheit von Kommunikation und GesprÀchsaufzeichnung

  • GesprĂ€chsaufzeichnungen werden sicher in der EU-basierten Umgebung von Daktela gespeichert, wobei die Aufbewahrungsfristen entsprechend den örtlichen rechtlichen oder regulatorischen Anforderungen konfigurierbar sind (in der Regel 3 Monate bis 10 Jahre).
  • Der Zugriff auf Aufzeichnungen ist streng rollenbasiert, mit Audit-Protokollen fĂŒr jeden Zugriffs- oder Exportvorgang.
  • Integrierte Tools fĂŒr KI-Transkription und KI-gestĂŒtzte QualitĂ€tssicherung (QA) ermöglichen die Analyse der Kommunikation, ohne Daten an externe Systeme zu ĂŒbertragen.

Warum Daktela auf DORA vorbereitet ist

Die Architektur und die Richtlinien von Daktela decken sich mit den zentralen SĂ€ulen von DORA:

DORA-SĂ€ule Umsetzung durch Daktela
IKT-Risikomanagement VollstĂ€ndige Kontrolle ĂŒber die Infrastruktur, proaktive Überwachung und Schwachstellenmanagement.
Operative WiderstandsfĂ€higkeit Hohe VerfĂŒgbarkeit, Redundanz und Notfallwiederherstellungsplanung.
Datenschutz Starke VerschlĂŒsselung, Zugriffskontrolle und DSGVO-KonformitĂ€t.
Incident-Management Ereignisprotokollierung, Meldung und RĂŒckverfolgbarkeit aller sicherheitsrelevanten AktivitĂ€ten.
Transparenz gegenĂŒber Dritten EU-basierte Infrastruktur, klare SLA-Bedingungen und 24/7-SupportverfĂŒgbarkeit.

Zusammenfassung

Durch die vollstĂ€ndige Kontrolle ĂŒber seine Infrastruktur, die Priorisierung des Datenschutzes und die Umsetzung robuster operativer Prozesse erfĂŒllt Daktela die technischen und prozeduralen Erwartungen von DORA. Unser Engagement fĂŒr Transparenz und Sicherheit stellt sicher, dass sich Kunden aus dem Finanzsektor bei ihren kritischen Kommunikationssystemen auf Daktela als konformen und widerstandsfĂ€higen Partner verlassen können.