{"id":458956,"date":"2025-05-12T08:05:53","date_gmt":"2025-05-12T08:05:53","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=458956"},"modified":"2025-12-01T09:31:51","modified_gmt":"2025-12-01T09:31:51","slug":"dora-vs-dsgvo","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/de\/blog\/dora-vs-dsgvo\/","title":{"rendered":"Vollst\u00e4ndiger Guide: DORA vs. DSGVO: Worin besteht der Unterschied?"},"content":{"rendered":"<p>Der Digital Operational Resilience Act (DORA) ist eine neu in Kraft getretene EU-Verordnung, die darauf abzielt, die digitale Widerstandsf\u00e4higkeit von Finanzinstituten und deren Drittdienstleistern zu verbessern. In der Zwischenzeit regelt die Allgemeine Datenschutzverordnung (DSGVO), wie Organisationen die personenbezogenen Daten von Einzelpersonen innerhalb der EU erfassen, speichern, verarbeiten und sch\u00fctzen.<\/p>\n<p>Beide Verordnungen zielen darauf ab, die Sicherheit zu erh\u00f6hen und Organisationen und Einzelpersonen im digitalen Raum zu sch\u00fctzen. Das Verst\u00e4ndnis der Unterschiede und Gemeinsamkeiten zwischen DORA und DSGVO ist f\u00fcr in der EU t\u00e4tige Institutionen von entscheidender Bedeutung, insbesondere da die digitale Abh\u00e4ngigkeit w\u00e4chst und das Risiko von Cyber-Bedrohungen steigt.<\/p>\n<p>Dieser Leitfaden befasst sich mit <strong>DORA<\/strong>\u00a0<strong>vs. DSGVO<\/strong>\u00a0und behandelt deren Definitionen, Zwecke, Hauptunterschiede, Gemeinsamkeiten und gesch\u00e4ftliche Auswirkungen.<\/p>\n<div class=\"in-context-cta\"><p><span data-sheets-root=\"1\">Bleiben Sie konform und jederzeit auditbereit f\u00fcr die EU-Vorschriften.<\/p>\n<p>\u279d Pr\u00fcfen Sie diese <a href=\"https:\/\/www.ninjaone.com\/de\/blog\/dora-konformitaets-checkliste\/\">DORA-Checkliste<\/a> oder diese <a href=\"https:\/\/www.ninjaone.com\/de\/blog\/was-ist-dsgvo-compliance\/\">GDPR-Checkliste<\/a>.<\/span><\/p>\n<\/div>\n<h2>Was ist DORA?<\/h2>\n<p>Der Digital Operational Resilience Act (DORA) ist eine EU-Verordnung zur Cybersicherheit, mit der die betriebliche Widerstandsf\u00e4higkeit von Finanzinstituten (wie Banken, Wertpapierfirmen und Versicherungsunternehmen) und ihren Drittanbietern (einschlie\u00dflich Anbietern von Datenberichten und Cloud-Diensten) gest\u00e4rkt werden soll.<\/p>\n<p>Sie erkennt die wachsende Abh\u00e4ngigkeit des Finanzsektors von der digitalen Technologie und die damit verbundenen zunehmenden Sicherheitsrisiken an. DORA bietet einen standardisierten Ansatz, der f\u00fcnf wichtige S\u00e4ulen umfasst, um branchenweit einheitliche IKT-Resilienzverfahren zu gew\u00e4hrleisten:<\/p>\n<ol>\n<li><strong>IKT-Risikomanagement<\/strong>\u00a0&#8211; F\u00f6rderung des Verst\u00e4ndnisses von IKT-Risiken und Einf\u00fchrung solider Managementstrategien oder -rahmen zur Minderung von Cyberrisiken und zur Gew\u00e4hrleistung der Gesch\u00e4ftskontinuit\u00e4t.<\/li>\n<li><strong>Meldung von IKT-Vorf\u00e4llen\u00a0<\/strong>&#8211; Verpflichtung zur Meldung von IKT-Vorf\u00e4llen an die Aufsichtsbeh\u00f6rden innerhalb eines bestimmten Zeitrahmens.<\/li>\n<li><strong>Pr\u00fcfung der digitalen operativen Belastbarkeit\u00a0<\/strong>&#8211; Regelm\u00e4\u00dfige Pr\u00fcfung von IT-Systemen zur Bewertung der Belastbarkeit und zur Ermittlung von Schwachstellen, einschlie\u00dflich Penetrationstests, Red Teaming und anderer Sicherheitsbewertungen.<\/li>\n<li><strong>IKT-Risikomanagement f\u00fcr Dritte\u00a0<\/strong>&#8211; Wachsame \u00dcberwachung von Drittanbietern, einschlie\u00dflich klarer Vertragsbedingungen f\u00fcr Risikomanagement und Sicherheitsstandards.<\/li>\n<li><strong>Austausch von Informationen und Erkenntnissen\u00a0<\/strong>&#8211; Austausch von Erkenntnissen \u00fcber Bedrohungen der Cybersicherheit zur Verbesserung der kollektiven Widerstandsf\u00e4higkeit in der gesamten Branche.<\/li>\n<\/ol>\n<h3>DORA-Anforderungen und Fristen<\/h3>\n<p>Da DORA eine verbindliche Vorschrift f\u00fcr alle Finanzinstitute und ihre Drittdienstleister in der EU ist, kann die Nichteinhaltung zu Geldstrafen und Reputationssch\u00e4den f\u00fchren. DORA wurde auf\u00a0<strong>am 17. Januar 2025<\/strong> vollst\u00e4ndig umgesetzt, was bedeutet, dass Organisationen nun die Standards einhalten m\u00fcssen. Im Folgenden finden Sie die <a href=\"https:\/\/dorapp.eu\/blog\/dora-compliance-checklist-10-key-requirements-for-2025\/\" target=\"_blank\" rel=\"noopener\">wichtigsten<\/a>\u00a0<a href=\"https:\/\/dorapp.eu\/blog\/dora-compliance-checklist-10-key-requirements-for-2025\/\" target=\"_blank\" rel=\"noopener\">Compliance-Anforderungen<\/a>\u00a0und\u00a0<a href=\"https:\/\/dorapp.eu\/blog\/esas-dora-reporting-deadlines-you-should-watch-for-in-2025\/\" target=\"_blank\" rel=\"noopener\">Fristen<\/a>, die Sie beachten sollten:<\/p>\n<ul>\n<li>IKT-Risikomanagement<\/li>\n<li>Beaufsichtigung durch Dritte<\/li>\n<li>Berichterstattung \u00fcber Vorf\u00e4lle<\/li>\n<li>Governance<\/li>\n<li>System-Dokumentation<\/li>\n<li>Vertr\u00e4ge mit Anbietern<\/li>\n<li>Konzentrationsrisiken<\/li>\n<li>\u00dcberwachung<\/li>\n<li>Ausbildung der Mitarbeiter<\/li>\n<li>Kontinuierliche Verbesserung<\/li>\n<\/ul>\n<p>Bis\u00a0<strong>30. April 2025<\/strong> m\u00fcssen die Finanzinstitute ihr Informationsregister vorlegen, einschlie\u00dflich der Dokumentation von IKT-Anbietern, kritischen Funktionen und Untervertragsvereinbarungen. K\u00fcnftig werden\u00a0<strong>viertelj\u00e4hrliche\u00a0<\/strong>und\u00a0<strong>j\u00e4hrliche Berichte\u00a0<\/strong>\u00fcber laufende IKT-Vorf\u00e4lle, Ausfallsicherheitskennzahlen und Testauswertungen w\u00e4hrend des Jahres erforderlich sein.<\/p>\n<h2>Was ist DSGVO?<\/h2>\n<p>Die\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/blog\/was-ist-dsgvo-compliance\/\">General Data Protection Regulation (DSGVO)<\/a>\u00a0ist ein EU-Gesetz, das die Erhebung, die Verarbeitung und den Schutz personenbezogener Daten f\u00fcr alle Personen in der Europ\u00e4ischen Union regelt. Sie gilt weithin als das weltweit strengste Gesetz zum Schutz der Privatsph\u00e4re und der Sicherheit, das jedem Unternehmen weltweit, das personenbezogene Daten von EU-B\u00fcrgern verarbeitet, Verpflichtungen auferlegt, unabh\u00e4ngig von deren Standort. Diese Verordnung gibt den EU-B\u00fcrgern mehr Kontrolle \u00fcber ihre pers\u00f6nlichen Daten und deren Verwendung durch Unternehmen.<\/p>\n<p>Werfen wir einen Blick auf die sieben <a href=\"https:\/\/gdpr.eu\/article-5-how-to-process-personal-data\/\" target=\"_blank\" rel=\"noopener\">Kernprinzipien<\/a> der DSGVO<a href=\"https:\/\/gdpr.eu\/article-5-how-to-process-personal-data\/\" target=\"_blank\" rel=\"noopener\">:<\/a><\/p>\n<ol>\n<li><strong>Rechtm\u00e4\u00dfigkeit, Fairness und Transparenz<\/strong>\u00a0&#8211; Die Erhebung und Verarbeitung personenbezogener Daten muss rechtm\u00e4\u00dfig, fair und offen gegen\u00fcber der betroffenen Person erfolgen.<\/li>\n<li><strong>Zweckbindung\u00a0<\/strong>&#8211; Die Datenerhebung darf nur f\u00fcr festgelegte, rechtm\u00e4\u00dfige Zwecke erfolgen, die der betroffenen Person bei der Erhebung klar mitgeteilt werden m\u00fcssen.<\/li>\n<li><strong>Datenminimierung\u00a0<\/strong>&#8211; Es sollten nur die minimal notwendigen Daten gesammelt werden, um die angegebenen Zwecke zu erf\u00fcllen.<\/li>\n<li><strong>Genauigkeit\u00a0<\/strong>&#8211; Die Daten m\u00fcssen genau und aktuell gehalten werden.<\/li>\n<li><strong>Speicherbegrenzung\u00a0<\/strong>&#8211; Daten sollten nur gespeichert werden, wenn sie notwendig sind, und Organisationen m\u00fcssen sie l\u00f6schen, sobald sie nicht mehr ben\u00f6tigt werden.<\/li>\n<li><strong>Integrit\u00e4t und Vertraulichkeit\u00a0<\/strong>&#8211; Unternehmen m\u00fcssen Daten sicher verarbeiten, ihre Integrit\u00e4t und Vertraulichkeit gew\u00e4hrleisten und sie gleichzeitig vor Verst\u00f6\u00dfen und unbefugtem Zugriff sch\u00fctzen.<\/li>\n<li><strong>Rechenschaftspflicht\u00a0<\/strong>&#8211; Organisationen m\u00fcssen die DSGVO-Compliance nachweisen, indem sie sich an diese Grunds\u00e4tze halten.<\/li>\n<\/ol>\n<h3>Anforderungen an die DSGVO-Compliance und Sanktionen<\/h3>\n<p>Die Einhaltung der DSGVO geht \u00fcber die blo\u00dfe Erf\u00fcllung der aufgelisteten Anforderungen hinaus. Dazu geh\u00f6rt auch der Nachweis der Richtlinien und Verfahren, die Unternehmen zur Einhaltung der Grundprinzipien der Verordnung einsetzen. Hier finden Sie eine detaillierte Aufschl\u00fcsselung der\u00a0<a href=\"https:\/\/www.gdpreu.org\/gdpr-compliance\/\" target=\"_blank\" rel=\"noopener\">DSGVO-Anforderungen<\/a>:<\/p>\n<ul>\n<li><strong>Rechtm\u00e4\u00dfige Grundlage und Transparenz<\/strong>\u00a0&#8211; Organisationen m\u00fcssen ein aktuelles Verzeichnis der Datenverarbeitungst\u00e4tigkeiten, der Zugangsdaten und der Schutzma\u00dfnahmen, einschlie\u00dflich der Aufbewahrungsrichtlinien, f\u00fchren. F\u00fcr Verarbeitungen mit hohem Risiko verlangt die DSGVO eine Datenschutz-Folgenabsch\u00e4tzung (DPIA), die idealerweise w\u00e4hrend der Projektplanung durchgef\u00fchrt wird. Sie ist zwar nicht immer obligatorisch, zeigt aber die Einhaltung der Datenschutzgrundverordnung. Wenn ein Datenschutzbeauftragter (DSB) besch\u00e4ftigt ist, muss dieser konsultiert werden, um die Einhaltung der Rechtsvorschriften zu gew\u00e4hrleisten.<\/li>\n<li><strong>Datensicherheit<\/strong>\u00a0&#8211; Organisationen m\u00fcssen technische und organisatorische Ma\u00dfnahmen zum Schutz von Daten ergreifen, wie z. B. Verschl\u00fcsselung und Anonymisierung. Au\u00dferdem m\u00fcssen sie ihr Personal im Umgang mit Daten schulen und Aufzeichnungen \u00fcber diese Schulungen f\u00fchren. Dar\u00fcber hinaus m\u00fcssen Organisationen ein klares Protokoll f\u00fcr die Reaktion auf Datenschutzverletzungen haben, bei denen personenbezogene Daten preisgegeben werden, und sie m\u00fcssen Datenschutzverletzungen innerhalb von 72 Stunden melden.<\/li>\n<li><strong>Rechenschaftspflicht und Governance<\/strong>\u00a0&#8211; Unternehmen m\u00fcssen einen Verantwortlichen f\u00fcr die Einhaltung der DSGVO benennen, der f\u00fcr die \u00dcberwachung der Umsetzung verantwortlich ist und als Hauptansprechpartner fungiert. Diese Person sollte ein Experte f\u00fcr die DSGVO, Datenschutzgesetze und deren Durchsetzung sein. Ein Datenschutzbeauftragter (DSB) wird im Allgemeinen f\u00fcr diese Aufgabe empfohlen.<\/li>\n<li><strong>Datenschutzrechte<\/strong>\u00a0&#8211; Organisationen m\u00fcssen sicherstellen, dass die Betroffenen ihre Rechte in Bezug auf den Datenschutz kennen. Dazu geh\u00f6rt, dass sie Kopien ihrer personenbezogenen Daten anfordern und sich auf ihr &#8222;Recht auf Vergessenwerden&#8220; berufen k\u00f6nnen, das es ihnen erm\u00f6glicht, die dauerhafte L\u00f6schung ihrer Daten zu verlangen. Die Organisationen m\u00fcssen sicherstellen, dass diese Antr\u00e4ge bearbeitet werden, und sie m\u00fcssen diese Prozesse transparent machen.<\/li>\n<li><strong>Konzept der Einwilligung\u00a0<\/strong>&#8211; Organisationen m\u00fcssen ein Einwilligungssystem einf\u00fchren, das es den Betroffenen erm\u00f6glicht, ausdr\u00fccklich zuzustimmen, bevor Daten gesammelt werden. Vorgefertigte Opt-in-Boxen sind nicht zul\u00e4ssig. Die Zustimmungsm\u00f6glichkeiten m\u00fcssen getrennt von den Allgemeinen Gesch\u00e4ftsbedingungen und auf unterschiedliche Weise angegeben werden. Au\u00dferdem m\u00fcssen die Organisationen Aufzeichnungen \u00fcber die erhaltene Zustimmung f\u00fchren.<\/li>\n<\/ul>\n<p>Es ist wichtig, daran zu denken, dass die Nichteinhaltung der DSGVO zu schweren finanziellen Strafen von bis zu\u00a0<strong>20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes\u00a0<\/strong>(je nachdem, welcher Betrag h\u00f6her ist) f\u00fchren kann.<\/p>\n<p><strong>ALSO READ:\u00a0<\/strong><a href=\"https:\/\/www.ninjaone.com\/de\/blog\/privatsphaere-dsgvo\/\"><strong>Warum NinjaOne die Privatsph\u00e4re der Kunden sch\u00fctzt, um DSGVO-konform zu sein<\/strong><\/a><\/p>\n<h2>DORA vs. DSGVO: Wesentliche Unterschiede<\/h2>\n<p>DORA und DSGVO haben das gemeinsame Ziel, die Datensicherheit und den Schutz der betroffenen Personen zu gew\u00e4hrleisten. Sie haben jedoch unterschiedliche Perspektiven, die es zu verstehen gilt. Hier sind die wichtigsten Unterschiede zwischen DORA und DSGVO:<\/p>\n<h3>DORA-Anwendungsbereich vs. DSGVO-Anwendungsbereich<\/h3>\n<p>DORA konzentriert sich auf die operationelle Widerstandsf\u00e4higkeit der IKT und bietet einen harmonisierten Rahmen f\u00fcr Finanzinstitute und ihre Drittanbieter, um sich gegen Cybersecurity- und IKT-Risiken zu sch\u00fctzen, die den Betrieb st\u00f6ren k\u00f6nnten.<\/p>\n<p>Auf der anderen Seite konzentriert sich die DSGVO auf den Datenschutz und die Privatsph\u00e4re und regelt die Erhebung, Verarbeitung, Speicherung und Weitergabe personenbezogener Daten von Einzelpersonen in der EU. Die DSGVO r\u00e4umt den Nutzerrechten Vorrang ein, um Datenmissbrauch zu verhindern und transparente Datenverarbeitungspraktiken zu gew\u00e4hrleisten.<\/p>\n<h3>DORA-Fokus vs. DSGVO-Fokus<\/h3>\n<p>Was DORA von der DSGVO unterscheidet, ist der starke Fokus auf das Cybersecurity-Risikomanagement. DORA erkennt die zunehmende Abh\u00e4ngigkeit der Finanzinstitute von der digitalen Technologie sowie die <a href=\"https:\/\/www.ninjaone.com\/de\/it-hub\/endpoint-security\/was-ist-das-risikomanagement\/\">wachsenden Risiken<\/a> an. Ihr Ziel ist es, einen sicheren digitalen Betrieb und die Widerstandsf\u00e4higkeit gegen Cyber-Bedrohungen zu gew\u00e4hrleisten.<\/p>\n<p>Die Datenschutz-Grundverordnung hingegen legt den Schwerpunkt auf den Schutz personenbezogener Daten und gibt den Nutzern mehr Kontrolle \u00fcber ihre pers\u00f6nlichen Daten, unabh\u00e4ngig davon, mit welchem Unternehmen oder welcher Branche sie weltweit interagieren.<\/p>\n<h3>DORA-anwendbare Einrichtungen vs. DSGVO-anwendbare Einrichtungen<\/h3>\n<p>DORA gilt f\u00fcr Finanzinstitute wie Banken, Versicherungen, Wertpapierfirmen, Kreditinstitute, Krypto-Asset-Dienstleister und Zahlungsabwickler sowie f\u00fcr IKT-Drittanbieter, einschlie\u00dflich Cloud-Service-Anbieter, Rechenzentren und Software-Anbieter innerhalb der EU.<\/p>\n<p>Inzwischen gilt die DSGVO f\u00fcr jede Organisation weltweit, die personenbezogene Daten von EU-B\u00fcrgern verarbeitet, unabh\u00e4ngig von ihrem Standort.<\/p>\n<h3>DORA-Compliance vs. DSGVO-Compliance<\/h3>\n<p>Die Einhaltung der DORA-Bestimmungen konzentriert sich auf die Umsetzung eines soliden Rahmens f\u00fcr das IKT-Risikomanagement, der eine kontinuierliche \u00dcberwachung, Cybersicherheitstests, die Meldung von Zwischenf\u00e4llen und die Gew\u00e4hrleistung der Einhaltung von Sicherheitsstandards durch Drittanbieter umfasst.<\/p>\n<p>In der Zwischenzeit umfasst die Einhaltung der DSGVO umfassendere Datenschutzma\u00dfnahmen, einschlie\u00dflich der Verwaltung personenbezogener Daten. Organisationen m\u00fcssen nachweisen, wie sie Datenzugriff und -\u00fcbertragbarkeit, sichere Speicherung und Verschl\u00fcsselung, Datenl\u00f6schungsantr\u00e4ge und Benachrichtigungen \u00fcber Datenschutzverletzungen gew\u00e4hrleisten.<\/p>\n<h3>Durchsetzung der DORA-Vorschriften vs. Durchsetzung der DSGVO-Vorschriften<\/h3>\n<p>Die DORA wird von den Finanzaufsichtsbeh\u00f6rden \u00fcberwacht und durchgesetzt, zu denen die Europ\u00e4ische Bankenaufsichtsbeh\u00f6rde (EBA), die Europ\u00e4ische Aufsichtsbeh\u00f6rde f\u00fcr das Versicherungswesen und die betriebliche Altersversorgung (EIOPA), die Europ\u00e4ische Wertpapier- und Marktaufsichtsbeh\u00f6rde (ESMA) und die nationalen Finanzaufsichtsbeh\u00f6rden geh\u00f6ren.<\/p>\n<p>Die DSGVO wird von Datenschutzbeh\u00f6rden wie dem Europ\u00e4ischen Datenschutzausschuss (EDPB), nationalen Datenschutzbeh\u00f6rden in jedem EU-Mitgliedstaat und Aufsichtsbeh\u00f6rden durchgesetzt.<\/p>\n<h2>\u00c4hnlichkeiten zwischen DORA und DSGVO<\/h2>\n<p>Auch wenn DORA und DSGVO aus unterschiedlichen Blickwinkeln betrachtet werden, so weisen sie doch gemeinsame Aspekte auf, durch die sie sich gegenseitig erg\u00e4nzen. Zu den wichtigsten \u00c4hnlichkeiten zwischen DORA und DSGVO geh\u00f6ren:<\/p>\n<h3>Risikomanagement und Berichterstattung \u00fcber Vorf\u00e4lle<\/h3>\n<p>Sowohl DORA als auch DSGVO wurden eingef\u00fchrt, um den zunehmenden Risiken im expandierenden digitalen Raum zu begegnen. Diese Verordnungen schreiben den Unternehmen, die in ihren Geltungsbereich fallen, einen strengen Rahmen f\u00fcr das Risikomanagement vor.<\/p>\n<p>Dar\u00fcber hinaus m\u00fcssen in beiden F\u00e4llen Vorf\u00e4lle innerhalb strenger Fristen gemeldet werden, um eine kontinuierliche Verbesserung des Risikomanagements zu gew\u00e4hrleisten. DORA schreibt vor, dass Vorf\u00e4lle im Bereich der Cybersicherheit innerhalb bestimmter Fristen an die Aufsichtsbeh\u00f6rden gemeldet werden m\u00fcssen, w\u00e4hrend DSGVO von Unternehmen verlangt, Datenschutzverletzungen innerhalb von 72 Stunden zu melden.<\/p>\n<h3>Strenge Auflagen und Sanktionen<\/h3>\n<p>Es gibt gro\u00dfe Unterschiede zwischen den DORA- und den DSGVO-Anforderungen. Beide setzen jedoch strenge Normen zur Einhaltung der Vorschriften durch. DORA schreibt Ausfallsicherheitstests, Sicherheitsrahmen und Compliance-Audits vor, w\u00e4hrend DSGVO sich auf Datenschutzrichtlinien, Verschl\u00fcsselung, Einwilligung und Datenhandhabungsmanagement konzentriert.<\/p>\n<p>Beide Verordnungen sehen auch schwere Strafen vor. DORA sieht hohe Geldstrafen, Gesch\u00e4ftsbeschr\u00e4nkungen und rechtliche Konsequenzen vor, w\u00e4hrend DSGVO Geldstrafen von bis zu 20 Millionen Euro oder 4 % des weltweiten Umsatzes sowie potenzielle Rufsch\u00e4digung bei Verst\u00f6\u00dfen vorsieht.<\/p>\n<h3>Schutz von Verbrauchern und Unternehmen vor Cyber-Bedrohungen<\/h3>\n<p>DORA und DSGVO verfolgen vor allem das gleiche Ziel: den Schutz von Verbrauchern und Unternehmen vor Cyber-Bedrohungen. Beide Verordnungen enthalten standardisierte Richtlinien, die den Instituten helfen sollen, sich selbst und ihre Kunden zu sch\u00fctzen, wenn sie sich bei ihren t\u00e4glichen Gesch\u00e4ften auf die digitale Technologie verlassen, die sich st\u00e4ndig weiterentwickelt und immer komplexer wird.<\/p>\n<h2>Auswirkungen f\u00fcr Unternehmen<\/h2>\n<p>DORA und DSGVO sind komplexe Vorschriften mit erheblichen Auswirkungen auf Unternehmen. Die Nichteinhaltung kann zu schweren Strafen f\u00fchren und den Ruf, die Integrit\u00e4t und die Zuverl\u00e4ssigkeit eines Unternehmens sch\u00e4digen. Die Einhaltung der Vorschriften tr\u00e4gt jedoch dazu bei, ein sicheres Umfeld f\u00fcr die Institutionen, ihre Mitarbeiter und die Verbraucher zu schaffen, das Vertrauen und Widerstandsf\u00e4higkeit gew\u00e4hrleistet.<\/p>\n<h3>Wie man sich auf die DORA- und DSGVO-Compliance vorbereitet<\/h3>\n<p>Organisationen m\u00fcssen die Grundprinzipien beider Vorschriften verstehen und umfassende Rahmenwerke entwickeln, um sie nach den h\u00f6chsten Standards einzuhalten.<\/p>\n<p>F\u00fcr DORA m\u00fcssen Finanzinstitute IKT-Risikomanagement-Rahmenwerke, Ausfallsicherheitstests und Reaktionspl\u00e4ne f\u00fcr Zwischenf\u00e4lle einrichten und sicherstellen, dass Drittanbieter die Sicherheitsanforderungen von DORA erf\u00fcllen.<\/p>\n<p>F\u00fcr die DSGVO m\u00fcssen Unternehmen <a href=\"https:\/\/www.ninjaone.com\/de\/blog\/datensicherheitskonzept-erstellung-leitfaden\/\">Datenschutzpl\u00e4ne<\/a>, Zustimmungsmanagement und Datenverarbeitungsrichtlinien implementieren und starke Verschl\u00fcsselungs- und Zugangskontrollen zum Schutz personenbezogener Daten durchsetzen.<\/p>\n<h3>Sich \u00fcberschneidende Compliance-Anforderungen f\u00fcr DORA und DSGVO<\/h3>\n<p>Da beide Verordnungen ein gemeinsames Ziel verfolgen, gibt es sich \u00fcberschneidende Anforderungen, die den Instituten, die beide erf\u00fcllen m\u00fcssen, zugute kommen k\u00f6nnen. DORA und DSGVO sind streng in Bezug auf die Meldung von Vorf\u00e4llen, Risikobewertungen und kontinuierliche \u00dcberwachung. Unternehmen m\u00fcssen ihre Sicherheits-, Compliance- und Datenschutzrichtlinien aufeinander abstimmen, um einen einheitlichen Ansatz f\u00fcr Datenschutz und Cybersicherheit zu gew\u00e4hrleisten.<\/p>\n<p>Dar\u00fcber hinaus unterliegen die unter DORA fallenden Finanzinstitute auch der DSGVO. Diejenigen, die sowohl mit finanziellen als auch mit personenbezogenen Daten umgehen, m\u00fcssen die Cybersicherheitsma\u00dfnahmen der DORA mit den Datenschutzgrunds\u00e4tzen der DSGVO verbinden.<\/p>\n<h3>Die Rolle der IT-Sicherheit, der Rechtsteams und der Compliance-Beauftragten bei der Gew\u00e4hrleistung der Compliance<\/h3>\n<p>IT-Sicherheitsteams sind f\u00fcr die \u00dcberwachung, Pr\u00e4vention und Reaktion auf Cyber-Bedrohungen sowie f\u00fcr die Umsetzung von Datensicherheitsma\u00dfnahmen zur Aufrechterhaltung einer sicheren digitalen Umgebung zust\u00e4ndig. Sie arbeiten eng mit den Rechts- und Compliance-Teams zusammen, die sicherstellen, dass alle rechtlichen Anforderungen gem\u00e4\u00df DORA und DSGVO vollst\u00e4ndig erf\u00fcllt werden.<\/p>\n<div class=\"in-context-cta\"><p><span data-sheets-root=\"1\">Stellen Sie die Einhaltung von DORA und DSGVO sicher, indem Sie die volle Kontrolle \u00fcber Ihre IT-Operationen \u00fcbernehmen.<\/p>\n<p>\u2192 <a href=\"https:\/\/www.ninjaone.com\/de\/kostenlosetestversionformular\/\">Melden Sie sich jetzt f\u00fcr die 14-t\u00e4gige kostenlose Testversion von NinjaOne an<\/a>.<\/span><\/p>\n<\/div>\n<h2>Digital Operational Resilience Act vs. General Data Protection Regulation: Zusammenfassung<\/h2>\n<p>Die Europ\u00e4ische Union hat sich verpflichtet, Cybersicherheitsrisiken zu bek\u00e4mpfen, wobei DORA und DSGVO als wichtige Schritte zur Sicherung des digitalen Finanzsektors dienen. DORA unterst\u00fctzt den Finanzsektor bei der Bew\u00e4ltigung der digitalen Komplexit\u00e4t und der operationellen Risiken, um die Widerstandsf\u00e4higkeit im Tagesgesch\u00e4ft zu gew\u00e4hrleisten. In der Zwischenzeit konzentriert sich die DSGVO auf den Schutz der betroffenen Personen und die Schaffung eines sicheren digitalen Umfelds, in dem die Daten der EU-B\u00fcrger gesch\u00fctzt sind und sie die Kontrolle \u00fcber ihre pers\u00f6nlichen Informationen haben.<\/p>\n<p>F\u00fcr Unternehmen, die sich mit beiden Vorschriften auseinandersetzen m\u00fcssen, kann ein integrierter Ansatz, der das IKT-Risikomanagement mit den Grunds\u00e4tzen des Datenschutzes in Einklang bringt, die Einhaltung der Vorschriften erheblich unterst\u00fctzen. Die funktions\u00fcbergreifende Zusammenarbeit zwischen IT-Sicherheits-, Rechts- und Compliance-Teams muss ebenfalls strikt eingehalten werden, um die vollst\u00e4ndige DORA und DSGVO-Compliance zu gew\u00e4hrleisten.<\/p>\n<p>Weitere Einzelheiten finden Sie in den nachstehenden Ressourcen.<\/p>\n<ul>\n<li><strong><a href=\"https:\/\/www.digital-operational-resilience-act.com\/\" target=\"_blank\" rel=\"noopener\">Was ist der Digital Operational Resilience Act (DORA)?<\/a><\/strong><\/li>\n<li><a href=\"https:\/\/gdpr.eu\/what-is-gdpr\/\" target=\"_blank\" rel=\"noopener\"><strong>Was ist die DSGVO, das neue EU-Datenschutzgesetz?<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.efdpo.eu\/synergies-between-dora-and-gdpr-a-comprehensive-approach-to-data-security\/\" target=\"_blank\" rel=\"noopener\"><strong>Synergieeffekte zwischen DORA und DSGVO: Ein umfassender Ansatz f\u00fcr die Datensicherheit<\/strong><\/a><\/li>\n<\/ul>\n<h2>H\u00e4ufig gestellte Fragen (FAQs)<\/h2>\n<ul>\n<li>\n<h3>Wie wirkt sich die DORA auf Finanzinstitute aus?<\/h3>\n<\/li>\n<\/ul>\n<p>DORA schreibt strengere Ma\u00dfnahmen zur Cybersicherheit und zum IKT-Risikomanagement f\u00fcr Finanzinstitute und deren Drittdienstleister vor. Es zielt insbesondere darauf ab, Cyber-Bedrohungen und Betriebsst\u00f6rungen im Finanzsektor zu verhindern.<\/p>\n<ul>\n<li>\n<h3>Gilt die DSGVO f\u00fcr die Cybersicherheit?<\/h3>\n<\/li>\n<\/ul>\n<p>Ja, die Datenschutz-Grundverordnung enth\u00e4lt strenge Cybersicherheitsanforderungen in Bezug auf Datenschutz, Verschl\u00fcsselung und Benachrichtigung bei Verst\u00f6\u00dfen. Ihr Hauptaugenmerk liegt auf dem Datenschutz, was die Integration bew\u00e4hrter Verfahren der Cybersicherheit erforderlich macht.<\/p>\n<ul>\n<li>\n<h3>Welche Unternehmen m\u00fcssen die DORA-Vorschriften einhalten?<\/h3>\n<\/li>\n<\/ul>\n<p>DORA gilt f\u00fcr alle Finanzinstitute in der EU sowie f\u00fcr deren Drittdienstleister, die den Finanzsektor unterst\u00fctzen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Digital Operational Resilience Act (DORA) ist eine neu in Kraft getretene EU-Verordnung, die darauf abzielt, die digitale Widerstandsf\u00e4higkeit von Finanzinstituten und deren Drittdienstleistern zu verbessern. In der Zwischenzeit regelt die Allgemeine Datenschutzverordnung (DSGVO), wie Organisationen die personenbezogenen Daten von Einzelpersonen innerhalb der EU erfassen, speichern, verarbeiten und sch\u00fctzen. Beide Verordnungen zielen darauf ab, die [&hellip;]<\/p>\n","protected":false},"author":151,"featured_media":451774,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4368,4356],"tags":[],"class_list":["post-458956","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicherheit","category-it-betrieb"],"acf":[],"modified_by":"Marq DuUntivero","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts\/458956","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/users\/151"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/comments?post=458956"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts\/458956\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media\/451774"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media?parent=458956"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/categories?post=458956"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/tags?post=458956"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}