{"id":28483,"date":"2025-02-08T06:41:00","date_gmt":"2025-02-08T05:41:00","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=28483"},"modified":"2025-02-05T10:18:04","modified_gmt":"2025-02-05T09:18:04","slug":"tipps-fuer-dora-nachzuegler","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=28483","title":{"rendered":"Tipps f\u00fcr DORA-Nachz\u00fcgler"},"content":{"rendered":"\n<p>Roman Zednik, Field CTO bei Tricentis, zeigt auf, warum Unternehmen in der Finanzbranche bei der Umsetzung der DORA-Vorgaben auf einen risikobasierten Ansatz setzen sollten. Er zeigt auf wie automatisierte Tests als Schl\u00fcsseltechnologie die Compliance-Beschleunigung vorantreiben k\u00f6nnen und stellt eine Aufholstrategie f\u00fcr Unternehmen vor, die die Anforderungen von DORA bislang noch nicht vollst\u00e4ndig umgesetzt haben. Der Beitrag beleuchtet praxisnahe Ans\u00e4tze und L\u00f6sungen, die Unternehmen helfen, ihre digitale Resilienz zu steigern und die Herausforderungen einer dynamischen regulatorischen Landschaft erfolgreich zu meistern.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.tricentis.com\/de\">Software-Tests neu erfunden f\u00fcr Agile &amp; DevOps | Tricentis<\/a><\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"584\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2025\/02\/Tricent-Roman-Zednik_Tricent-Foto-A.Sommerfeld-1024x584.webp\" alt=\"\" class=\"wp-image-28480\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2025\/02\/Tricent-Roman-Zednik_Tricent-Foto-A.Sommerfeld-1024x584.webp 1024w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2025\/02\/Tricent-Roman-Zednik_Tricent-Foto-A.Sommerfeld-300x171.webp 300w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2025\/02\/Tricent-Roman-Zednik_Tricent-Foto-A.Sommerfeld-768x438.webp 768w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2025\/02\/Tricent-Roman-Zednik_Tricent-Foto-A.Sommerfeld.webp 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Roman Zednik, Field CTO bei Tricentis &#8211; Quelle: Tricentis<\/figcaption><\/figure>\n\n\n\n<p><strong>DORA-Rettungsanker: Automatisierte Tests<\/strong><\/p>\n\n\n\n<p>Seit dem 17. Januar 2025 ist der Digital Operational Resilience Act (DORA) in Kraft. Ohne nationale Umsetzungsgesetze gilt die Verordnung direkt und einheitlich in allen EU-Mitgliedstaaten. F\u00fcr die Finanzbranche beginnt damit eine neue \u00c4ra, in der die Messlatte f\u00fcr digitale Resilienz deutlich h\u00f6her liegt: DORA fordert mehr als punktuelle Ma\u00dfnahmen. Finanzinstitute m\u00fcssen Risiken im Bereich der Informations- und Kommunikationstechnologie systematisch identifizieren, bewerten und minimieren. Sie m\u00fcssen schwerwiegende Vorf\u00e4lle melden, regelm\u00e4\u00dfige Stresstests durchf\u00fchren und die Stabilit\u00e4t ihrer Systeme unter Belastung sicherstellen. Ebenso wichtig ist es, Risiken durch Drittanbieter wie IT-Dienstleister oder Cloud-Provider kontinuierlich zu \u00fcberwachen.<\/p>\n\n\n\n<p><strong>DORA: Ein Marathon, kein Sprint<\/strong><\/p>\n\n\n\n<p>Das Ziel ist klar, doch der Weg ist anspruchsvoll. Denn Compliance mit DORA ist kein Zustand, den man erreicht und abhaken kann \u2013 es ist ein dynamischer Prozess, der st\u00e4ndige Wachsamkeit und Anpassungsf\u00e4higkeit verlangt. Besonders herausfordernd ist es, die Anforderungen in den Alltag der betroffenen Unternehmen zu integrieren.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.springerprofessional.de\/bankenaufsicht\/versicherungsaufsicht\/-dora-wurde-auf-allen-seiten-unterschaetzt-\/50433208\" target=\"_blank\" rel=\"noreferrer noopener\">In Deutschland haben bisher nur wenige Finanzinstitute alle Vorgaben vollst\u00e4ndig umgesetzt<\/a>. Das ist wenig \u00fcberraschend, da sogar die Aufsichtsbeh\u00f6rden um die Komplexit\u00e4t wissen. Sie erwarten jedoch konkrete Umsetzungspl\u00e4ne, die zeigen, dass die Firmen handeln. Generell bedeutet das Zeitdruck: Sie m\u00fcssen die Grundanforderungen z\u00fcgig erf\u00fcllen und gleichzeitig Strategien entwickeln, um den steigenden Standards gerecht zu werden.<\/p>\n\n\n\n<p><strong>Wie kann ein risikobasierter Ansatz dabei unterst\u00fctzen?<\/strong><\/p>\n\n\n\n<p>Zielf\u00fchrend ist hier ein risikobasierter Ansatz \u2013 Ressourcen dort einsetzen, wo man sie wirklich braucht: Statt Zeit und Geld gleichm\u00e4\u00dfig auf alle Systeme zu verteilen, liegt der Fokus darauf, die gr\u00f6\u00dften Risiken f\u00fcr Ausf\u00e4lle oder Angriffe zu identifizieren \u2013 und gezielt dort anzusetzen. Dieser Ansatz verleiht der DORA-Compliance Substanz, senkt Kosten und st\u00e4rkt die Resilienz. Ein oberfl\u00e4chliches Abarbeiten der Vorgaben reicht unserer Meinung nach nicht. Entscheidend ist, Schwachstellen konsequent zu analysieren und zu entsch\u00e4rfen. Egal, ob durch Penetrationstests bei kritischen Anwendungen oder durch regelm\u00e4\u00dfige \u00dcberpr\u00fcfung der Sicherheitsprotokolle von Cloud-Dienstleistern \u2013 Priorisierung ist der Schl\u00fcssel zu einem effektiven Schutz.<\/p>\n\n\n\n<p><strong>Automatisierte Tests als Compliance-Beschleuniger<\/strong><\/p>\n\n\n\n<p>Genau hier spielen automatisierte Software Tests ihre St\u00e4rke aus: Sie \u00fcberpr\u00fcfen \u00c4nderungen an gesch\u00e4ftskritischen Systemen sofort und zuverl\u00e4ssig, ohne dass ein Mensch jeden Schritt einzeln ansto\u00dfen oder \u00fcberwachen muss. End-to-End-Tests stellen sicher, dass Prozessketten reibungslos funktionieren \u2013 vom Kunden-Login bis zur Backend-Verarbeitung \u2013 und dokumentieren Schwachstellen in Echtzeit. Diese werden direkt in Incident-Management-Systeme eingespeist, was Zeit spart und Verantwortlichen einen klaren \u00dcberblick verschafft.<\/p>\n\n\n\n<p>Auch bei Belastungsspitzen zeigt sich ein weiterer Nutzen: Neben automatisierten Funktionaltests k\u00f6nnen automatische Lasttests durch simulierte Szenarien wie den Kundenansturm zu Wochenbeginn, wenn hunderte Nutzer gleichzeitig auf ihre Bankkonten zugreifen, das Gesch\u00e4ftsrisiko deutlich reduzieren. So lassen sich Engp\u00e4sse verhindern, und die Systeme bleiben stabil \u2013 selbst unter Druck. Automatisierung erleichtert zudem die Einhaltung strenger Anforderungen an das Incident Reporting. Fehler werden automatisch dokumentiert und priorisiert, sodass Unternehmen schnell reagieren k\u00f6nnen.<\/p>\n\n\n\n<p><strong>Aufholstrategie f\u00fcr DORA-Nachz\u00fcgler<\/strong><\/p>\n\n\n\n<p>Wer eine nachhaltige Strategie verfolgen will, um die Compliance-L\u00fccke zu schlie\u00dfen, sollte auf folgende Ma\u00dfnahmen setzen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Regelm\u00e4\u00dfige automatisierte Tests gezielt in kritische Bereiche integrieren.<\/li>\n\n\n\n<li>Ressourcen auf die gr\u00f6\u00dften Schwachstellen konzentrieren \u2013 dort, wo Ausf\u00e4lle oder Angriffe den gr\u00f6\u00dften Schaden anrichten k\u00f6nnten.<\/li>\n\n\n\n<li>Schulungen einplanen, die das IT-Sicherheitsbewusstsein auf allen Ebenen anheben.<\/li>\n\n\n\n<li>Sicherheit von Anfang an als festen Bestandteil des Entwicklungszyklus etablieren.<\/li>\n\n\n\n<li>Proaktiver Austausch mit Regulierungsbeh\u00f6rden, um Fortschritte zu dokumentieren.<\/li>\n<\/ul>\n\n\n\n<p><strong>Fazit: Automatisierte Tests als Fundament f\u00fcr digitale Resilienz<\/strong><\/p>\n\n\n\n<p>DORA fordert, aber es f\u00f6rdert auch \u2013 Finanzunternehmen, die den Weg zur Compliance ernsthaft beschreiten, legen die Grundlage f\u00fcr eine belastbare und zukunftsf\u00e4hige IT-Landschaft. Dazu geh\u00f6ren automatisierte Tests. Sie sind kein Nice-to-have, sondern die Basis, um sich in einem immer komplexeren regulatorischen Umfeld zu behaupten \u2013 ohne Ressourcen zu verschwenden.<\/p>\n\n\n\n<p><strong>\u00dcber den Autor:<\/strong><\/p>\n\n\n\n<p>In seiner Rolle als Field CTO von Tricentis arbeitet Roman Zednik eng mit Kunden und Partnern zusammen, um technische Produktinnovationen voranzutreiben. Zudem fungiert er als Sprecher und Evangelist auf Events und Branchenveranstaltungen und unterst\u00fctzt den strategischen Vertrieb.<\/p>\n\n\n\n<p>Zuvor leitete er \u00fcber neun Jahre lang die internationale Presales Solution Architects Organisation bei Tricentis.<\/p>\n\n\n\n<p>Begonnen hat er seine berufliche Laufbahn im Software Engineering und war mehr als sechs Jahre im Finanzbereich t\u00e4tig. Danach wechselte er in verschiedene Rollen in Presales, Consulting, Sales und Management bei Unternehmen wie Sterling Software, Mercury Interactive und Hewlett-Packard Software.<\/p>\n\n\n\n<p>Roman Zednik lebt und arbeitet in Wien, \u00d6sterreich, wo sich auch der EMEA-Hauptsitz von Tricentis befindet.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Roman Zednik, Field CTO bei Tricentis, zeigt auf, warum Unternehmen in der Finanzbranche bei der Umsetzung der DORA-Vorgaben auf einen risikobasierten Ansatz setzen sollten. Er zeigt auf wie automatisierte Tests als Schl\u00fcsseltechnologie die Compliance-Beschleunigung vorantreiben k\u00f6nnen und stellt eine Aufholstrategie f\u00fcr Unternehmen vor, die die Anforderungen von DORA bislang noch nicht vollst\u00e4ndig umgesetzt haben. Der Beitrag beleuchtet praxisnahe Ans\u00e4tze und L\u00f6sungen, die Unternehmen helfen, ihre digitale Resilienz zu steigern und die Herausforderungen einer dynamischen regulatorischen Landschaft erfolgreich zu meistern.<\/p>\n","protected":false},"author":81,"featured_media":28480,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10140],"tags":[16530,18735],"class_list":["post-28483","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-compliance","tag-dora","tag-tricentis"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/28483","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/81"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=28483"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/28483\/revisions"}],"predecessor-version":[{"id":28485,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/28483\/revisions\/28485"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/28480"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=28483"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=28483"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=28483"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}