Regulatorisch konformer Informationsaustausch für mehr Sicherheit

DORA Information Sharing: Bedrohungswissen kollektiv nutzen

DORA Art.

  • 01Regulatorische Compliance mit DORA-Anforderungen zum Informationsaustausch
  • 02Frühzeitige Erkennung von Cyberbedrohungen durch kollektive Intelligence
  • 03Sicherer Austausch vertraulicher Bedrohungsinformationen
  • 04Stärkung der organisationsübergreifenden Cyber-Resilienz
11+Jahre Erfahrung
120+Mitarbeitende
540+Projekte
ISO 27001zertifiziert

DORA Information Sharing nach Art. 45

Das Digital Operational Resilience Act (DORA) staerkt mit Art. 45 den kollektiven Schutz des Finanzsektors durch Informationsaustausch ueber Cyberbedrohungen und Schwachstellen. Wir unterstuetzen Sie bei der strategischen und operativen Umsetzung eines rechtssicheren Information-Sharing-Frameworks.

Wir bieten Ihnen ein umfassendes Leistungsspektrum zur Implementierung eines DORA-konformen Information-Sharing-Programms, das auf Ihre spezifischen Anforderungen zugeschnitten ist und nachhaltige Mehrwerte für Ihr Unternehmen schafft.

2 Leistungsbausteine

Was wir für Sie übernehmen

Einzeln buchbar oder als durchgängiges Programm.

01

Information Sharing Strategy & Framework

Wir entwickeln eine maßgeschneiderte Information-Sharing-Strategie und ein Framework, das Ihre spezifischen Anforderungen berücksichtigt und DORA-Compliance sicherstellt.

  • Entwicklung einer Vision und strategischen Zielsetzung
  • Definition von Umfang, Tiefe und Grenzen des Informationsaustauschs
  • Identifikation relevanter Stakeholder und Partner
  • Entwicklung eines Implementierungsplans und einer Roadmap
02

Information Sharing Governance & Compliance

Wir unterstützen Sie bei der Entwicklung und Implementierung von Governance-Strukturen und Compliance-Mechanismen für ein rechtssicheres Information Sharing.

  • Entwicklung von Information-Sharing-Richtlinien und -Verfahren
  • Etablierung von Klassifikations- und Freigabemechanismen
  • Integration in bestehende Governance-Strukturen
  • Entwicklung von Mechanismen für regulatorisches Reporting

5 Phasen

Unser Vorgehen

Wir entwickeln mit Ihnen gemeinsam ein maßgeschneidertes Information-Sharing-Programm, das sowohl DORA-Compliance sicherstellt als auch echten strategischen Mehrwert für Ihr Unternehmen schafft.

  1. Analyse des Status quo und regulatorischer Anforderungen

  2. Entwicklung einer Information-Sharing-Strategie und -Roadmap

  3. Design von Governance, Prozessen und Richtlinien

  4. Implementierung technischer Lösungen und Integration

  5. Kulturelle Transformation und Change Management

Sarah Richter

Ansprechpartner

Sarah Richter

Head of Informationssicherheit, Cyber Security

10+ Jahre Erfahrung, CISA, CISM, Lead Auditor, DORA, NIS2, BCM, Cyber- und Informationssicherheit

Information Sharing ist ein zentrales Element der DORA-Regulierung und ein strategischer Erfolgsfaktor für die kollektive Cyber-Resilienz im Finanzsektor. Unsere Kunden profitieren von unserem ganzheitlichen Ansatz, der technische, organisatorische und rechtliche Aspekte gleichermaßen berücksichtigt und eine nachhaltige Kultur des Informationsaustauschs fördert.

Unsere Stärken

  • 01Umfassende Expertise in DORA-Regulierung und regulatorischem Informationsaustausch
  • 02Ganzheitlicher Implementierungsansatz mit Berücksichtigung rechtlicher, technischer und kultureller Aspekte
  • 03Langjährige Erfahrung in der Implementierung von Threat Intelligence und Information-Sharing-Lösungen
  • 04Starkes Netzwerk zu relevanten Information-Sharing-Communities im Finanzsektor

Expertentipp

Information Sharing unter DORA ist mehr als eine technische Lösung. Es erfordert einen strategischen Ansatz, der technische, organisatorische und rechtliche Aspekte gleichwertig berücksichtigt und eine nachhaltige Kultur des Informationsaustauschs fördert.

5 FRAGEN, KURZ BEANTWORTET

Häufig gestellte Fragen zu DORA Information Sharing

Was verlangt Art. 45 DORA zum Informationsaustausch über Cyberbedrohungen?

Art. 45 ermöglicht und fördert den freiwilligen Austausch von Informationen zu Cyberbedrohungen zwischen Finanzunternehmen, etwa Indikatoren für Angriffe, Taktiken und Schwachstellen. Ziel ist eine kollektive Verbesserung der Abwehrfähigkeit im Finanzsektor, da einzelne Unternehmen oft nur einen Ausschnitt der tatsächlichen Bedrohungslage sehen.

Ist die Teilnahme am Informationsaustausch verpflichtend oder freiwillig?

Die Teilnahme selbst ist freiwillig, DORA schreibt kein bestimmtes Vertragswerk oder eine bestimmte Plattform verpflichtend vor. In der Praxis wird eine aktive Teilnahme jedoch zunehmend als Ausdruck eines proaktiven IKT-Risikomanagements gewertet, da sie zeigt, dass ein Unternehmen über die reine Pflichterfüllung hinaus an der Verbesserung der branchenweiten Resilienz mitwirkt.

Welche Informationen werden typischerweise ausgetauscht?

Ausgetauscht werden vor allem technische Indikatoren wie verdächtige IP-Adressen oder Angriffsmuster, Beschreibungen neuer Angriffstaktiken, sowie Warnungen vor aktiv ausgenutzten Schwachstellen. Sensible unternehmensinterne Details, etwa konkrete Auswirkungen eines eigenen Vorfalls, werden dabei üblicherweise anonymisiert oder aggregiert weitergegeben.

Über welche Kanäle oder Plattformen erfolgt der Austausch in der Praxis?

Verbreitet sind branchenspezifische Informationsverbünde und CERT-Strukturen, die strukturierte Formate für den Austausch bereitstellen, sowie bilaterale Vereinbarungen zwischen einzelnen Unternehmen. Die konkrete Wahl hängt oft davon ab, welche Verbünde im jeweiligen nationalen Finanzsektor bereits etabliert sind.

Welche Vertraulichkeits- und Wettbewerbsaspekte sind beim Informationsaustausch zu beachten?

Vor der Teilnahme sollte geklärt sein, welche Informationen wettbewerbsrechtlich unbedenklich geteilt werden können, da reine Bedrohungsindikatoren unproblematisch sind, unternehmensspezifische Detailinformationen aber vorsichtiger behandelt werden sollten. Vertragliche Vertraulichkeitsvereinbarungen innerhalb des jeweiligen Austauschverbunds regeln üblicherweise, wie geteilte Informationen weiterverwendet werden dürfen.

Zertifikate, Partner und mehr

ISO 9001 CertifiedISO 27001 CertifiedISO 14001 CertifiedBeyondTrust PartnerBVMW Bundesverband MitgliedMitigant PartnerGoogle PartnerTop 100 InnovatorMicrosoft AzureAmazon Web Services

Ihr strategischer Erfolg beginnt hier

Unsere Kunden vertrauen auf unsere Expertise in digitaler Transformation, Informationssicherheit, Compliance und Risikomanagement

Bereit für den nächsten Schritt?

Vereinbaren Sie jetzt ein strategisches Beratungsgespräch mit unseren Experten

30 Minuten • Unverbindlich • Sofort verfügbar

Zur optimalen Vorbereitung Ihres Strategiegesprächs:

Ihre strategischen Ziele und Herausforderungen
Gewünschte Geschäftsergebnisse und ROI-Erwartungen
Aktuelle Compliance- und Risikosituation
Stakeholder und Entscheidungsträger im Projekt

Bevorzugen Sie direkten Kontakt?

Direkte Hotline für Entscheidungsträger

Strategische Anfragen per E-Mail

Detaillierte Projektanfrage

Für komplexe Anfragen oder wenn Sie spezifische Informationen vorab übermitteln möchten