Was die neue Verordnung und DORA für die Mainframe Security bedeuten

John Crossno

Von John Crosno

4 Minuten Lesezeit

Initiativen zur digitalen Transformation verändern und definieren die Arbeitsweise von Unternehmen neu und führen letztendlich zu mehr Effizienz und Optimierung. Innovationen bergen jedoch auch Sicherheitsrisiken für Mainframe-Systeme und IT-Schwachstellen. Seit über einem Jahrzehnt erlassen Regierungen Vorschriften, um sicherzustellen, dass Unternehmen Informationen, einschließlich Kundendaten, schützen.

Anfang dieses Jahres wurde in der Europäischen Union (EU) eine neue Verordnung eingeführt, die sicherstellen soll, dass Finanzdienstleistungsunternehmen über die notwendigen Sicherheitsvorkehrungen zur Minderung von Sicherheitsrisiken verfügen. Diese Verordnung, bekannt als Digital Operational Resilience Act (DORA), wird weitreichende Auswirkungen haben, die weit über den Finanzdienstleistungssektor hinausgehen. Unternehmen weltweit müssen daher sicherstellen, dass sie über die richtigen Instrumente verfügen, um die Einhaltung der Vorschriften auch künftig zu gewährleisten.

Dies hat auch Auswirkungen auf Großrechner. Lassen Sie uns untersuchen, was das alles bedeutet – und was Unternehmen tun können, um für DORA gerüstet zu sein.

 

Ein genauerer Blick auf DORA

DORA ist eine wichtige neue Verordnung, die Finanzdienstleistungsunternehmen (z. B. Banken, Versicherungen usw.) in der EU bis Januar 2025 einhalten müssen. Ziel von DORA ist es, die digitale Resilienz von Finanzunternehmen zu stärken, indem Leitlinien für die Erkennung, den Schutz, die Wiederherstellung, die Eindämmung und die Reparatur von IT-Vorfällen (Informations- und Kommunikationstechnologie) festgelegt werden. DORA bedeutet, dass Unternehmen nun für ihre gesamte IT-Umgebung verantwortlich sind – von On-Premise-Speichern über Cloud- und Hybrid-Cloud- Lösungen bis hin zu allen Zwischenformen. Unabhängig vom Format müssen Unternehmen nachweisen können, dass sie in der Lage sind, einen IT-bezogenen Sicherheitsvorfall oder eine Katastrophe zu bewältigen.

Um ein einheitliches und gemeinsames Niveau der digitalen operativen Resilienz bei Finanzunternehmen zu erreichen, unterteilt DORA fünf spezifische Schwerpunktbereiche in Bezug auf die Sicherheit von Netzwerk- und Informationssystemen:

  • ICT-Risikomanagement – ​​Diese Leitlinie legt einen Standardrahmen für das Vorgehen von Organisationen im Falle eines ICT-Sicherheitsvorfalls fest.
  • Meldung schwerwiegender Vorfälle im Zusammenhang mit Informations- und Kommunikationstechnologie – Die Verordnung legt fest, wie Organisationen künftig Sicherheitsvorfälle im Zusammenhang mit Informations- und Kommunikationstechnologie klassifizieren und melden müssen.
  • Digitale operative Resilienzprüfung – Bietet Leitlinien für die Prüfung bestehender Wiederherstellungsstrategien zur Identifizierung potenzieller Schwachstellen.
  • Informations- und Nachrichtenaustausch – Unternehmen sind verpflichtet, Informationen über Cyberbedrohungen und -schwachstellen auszutauschen, sobald diese identifiziert werden.
  • Management von ICT-Drittanbieterrisiken – Unternehmen werden dazu verpflichtet, sicherzustellen, dass jeder Drittanbieter über die erforderlichen Sicherheits- und digitalen Resilienzfähigkeiten verfügt.


DORA und der Großrechner

Obwohl DORA primär für das Finanzsystem gedacht ist, hat es weitreichende Auswirkungen, die weit darüber hinausgehen. DORA dehnt seine Anforderungen auf alle Drittanbieter von IT-Dienstleistungen für Finanzinstitute aus. Das bedeutet, dass Unternehmen weltweit, ob Banken oder IT-Dienstleister, die Bestimmungen ebenfalls einhalten müssen. Die Daten, die DORA schützen soll, befinden sich in der Regel auf Großrechnern, weshalb auch diese die neuen Anforderungen erfüllen müssen.

Es reicht nicht aus, lediglich auf Sicherheitsvorfälle oder Katastrophen mit entsprechenden Wiederherstellungsmaßnahmen zu reagieren. Unternehmen müssen sich nun nach innen wenden und genauer untersuchen, wo ihre internen Schwachstellen liegen – um Katastrophen zu vermeiden.

Im Zuge der Veränderungen durch DORA ist es für Unternehmen entscheidend, die richtigen Sicherheitslösungen und Partner zu finden, um ihre digitale Betriebsresilienz zu stärken. Ein zentraler Aspekt dieser Resilienz ist die Fähigkeit eines Unternehmens, sich von einem Sicherheitsvorfall oder einer Sicherheitsverletzung zu erholen. Der Data Recovery Manager von Rocket Software ermöglicht die zentrale Sicherung und Wiederherstellung kritischer Anwendungsdaten sowie die präzise Datenwiederherstellung von Bändern. Die Lösung umfasst außerdem Data Recovery für Dell zDP, wodurch Administratoren noch mehr Kontrolle erhalten und eine granulare Wiederherstellung zu einem bestimmten Zeitpunkt ermöglicht wird.

Wiederherstellungsfunktionen allein reichen nicht aus, um die Anforderungen des DORA-Gesetzes zu erfüllen. Unternehmen müssen ihre internen Schwachstellen deutlich besser erkennen. Selbst wenn ein Unternehmen seine Systeme schnell wiederherstellen kann, können die Schwachstellen, die den Angriff ermöglichten, in den wiederhergestellten Daten weiterhin vorhanden sein. Neben der Wiederherstellungskomponente des DORA-Gesetzes wird sich die Fokussierung der Verordnung auf Drittanbieter auch auf die zunehmende Nutzung von Open-Source-Software auswirken. Die Zusammenarbeit mit einer vertrauenswürdigen und bekannten Quelle dieser Software wird daher künftig ein wesentlicher Bestandteil der Compliance sein.

Unternehmen müssen ihre IT-Umgebungen künftig deutlich genauer unter die Lupe nehmen. Durch die Übernahme von Key Resources, Inc. Anfang des Jahres bietet Rocket Software seinen Kunden noch mehr Sicherheitsexpertise. Wir stellen wichtige Tools wie das z/Assure Vulnerability Analysis Program für Schwachstellenscans bei IBM bereit.® z/OS® Zusätzlich zu bestehenden Lösungen, die Bereiche wie die Multifaktor-Authentifizierung (MFA) unterstützen, bietet Rocket Software IT-Verantwortlichen dank seiner Branchenexpertise die notwendigen Ressourcen, um proaktiv Schwachstellen auf Mainframes zu erkennen und diese zu beheben, bevor es zu einem Sicherheitsvorfall kommen kann.

Erfahren Sie mehr darüber, wie Rocket Software Ihnen bei der reibungslosen Modernisierung helfen kann..

Ähnliche Beiträge

Security & Compliance

Rocket Secure Host Access UI: Schnittstellenaktualisierungen 2025–2026

3 Minuten Lesezeit
Die Aktualisierungen der Rocket Secure Host Access Benutzeroberfläche in den Jahren 2025 und 2026 verbessern die Benutzerfreundlichkeit, die IAM-Einrichtung, die Prüfberichterstattung, die Compliance-Überwachung und die Sicherheit des Hosts. [...]
Security & Compliance

Erste Schritte mit Rocket Secure Host Access: Von der Installation bis zur Live-Sitzung

3 Minuten Lesezeit
Erfahren Sie, wie Sie mit Rocket Secure Host Access beginnen und mehr über Bereitstellung, Integration mit bestehendem IAM und die Inbetriebnahme Ihres ersten Live-Projekts erfahren.
Security & Compliance

Rocket Secure Host Access: Zentralisierte Installation in 5 Schritten

3 Minuten Lesezeit
Implementieren Sie Rocket Secure Host Access unternehmensweit mit zentralisierter Installation, IAM-Integration, Compliance-Kontrollen und revisionssicherer Sicherheit.