Die stille DORA-Pflicht, die 2026 über Prüfungen entscheidet

Warum IKT-Assetmanagement unter DORA unterschätzt wird  Viele Finanzunternehmen verbinden DORA vor allem mit Incidents, Tests oder Drittparteien. Dabei liegt eine der prüfungsrelevantesten Pflichten oft im Hintergrund:  👉 Ein vollständiges, aktuelles und risikoorientiertes IKT-Assetinventar.  Ab 2026 wird genau dieses Inventar zur Grundlage fast aller DORA-Prüfungen.  DORA macht IKT-Assets zu regulatorischen Objekten  Unter DORA sind IKT-Assets nicht mehr nur IT-Thema, sondern:  Bestandteil […]

Warum Finanzunternehmen jetzt handeln müssen – und warum Januar 2026 der entscheidende Zeitpunkt ist

Mit dem Digital Operational Resilience Act (DORA) verändert sich die Rolle der IKT-Kontrollfunktion grundlegend. Was bislang häufig intern, projektbezogen oder nebenbei organisiert wurde, wird ab 2025/2026 zu einer dauerhaften, unabhängigen und prüfungsrelevanten Kernfunktion.  Die entscheidende Entwicklung: 👉 Die Auslagerung der IKT-Kontrollfunktion ist unter DORA ausdrücklich zulässig – und regulatorisch sinnvoll.  Für Finanzunternehmen ergibt sich jetzt, Ende 2025, eine einmalige strategische […]

Bexta auf dem Cybersecurity Summit 2025 in Hamburg

Bexta auf dem Cybersecurity Summit 2025 in Hamburg – Insights, Innovationen und IT-Sicherheitsstrategien der Zukunft Die Bexta GmbH war am 14. und 15. Mai 2025 auf dem renommierten Cybersecurity Summit 2025 in Hamburg vertreten – einer der führenden Fachveranstaltungen für IT-Sicherheit in Deutschland. Mit über 1.200 Teilnehmenden und mehr als 100 Ausstellern drehte sich an […]

DORA 2025: Der Druck steigt – Finanzbranche sucht Orientierung

DORA 2025: Der Druck steigt – Finanzbranche sucht Orientierung Seit dem 17. Januar 2025 ist DORA in Kraft. Doch viele Finanzunternehmen stehen vor offenen Fragen, unklaren Vorgaben und wachsendem Umsetzungsdruck. Was jetzt zählt – und wie man die digitale Resilienz strategisch stärkt. Mit dem Inkrafttreten des Digital Operational Resilience Act (DORA) am 17. Januar 2025 […]

NIS

NIS2: Warum die EU-Cybersicherheitsrichtlinie erneut verschoben wurde – und was jetzt auf Unternehmen zukommt Die NIS2-Richtlinie (Network and Information Security Directive 2) ist die Weiterentwicklung der 2016 in Kraft getretenen NIS-Richtlinie. Sie soll Cybersicherheit in Europa harmonisieren, kritische Infrastrukturen besser schützen und eine Meldepflicht bei Sicherheitsvorfällen einführen. Der geplante Umsetzungszeitpunkt in nationales Recht war der […]