Gesetze / DORA · CELEX 02022R2554-20221227

Verordnung (EU) 2022/2554 des Europäischen Parlaments und des Rates vom 14. Dezember 2022 über die digitale operationale Resilienz im Finanzsektor und zur Änderung der Verordnungen (EG) Nr. 1060/2009, (EU) Nr. 648/2012, (EU) Nr. 600/2014, (EU) Nr. 909/2014 und (EU) 2016/1011

64 Normen · Änderungen

Inhaltsübersicht

  1. Art 1 Gegenstand
  2. Art 2 Geltungsbereich
  3. Art 3 Begriffsbestimmungen
  4. Art 4 Grundsatz der Verhältnismäßigkeit
  5. Art 5 Governance und Organisation
  6. Art 6 IKT-Risikomanagementrahmen
  7. Art 7 IKT-Systeme, -Protokolle und -Tools
  8. Art 8 Identifizierung
  9. Art 9 Schutz und Prävention
  10. Art 10 Erkennung
  11. Art 11 Reaktion und Wiederherstellung
  12. Art 12 Richtlinie und Verfahren zum Backup sowie Verfahren und Methoden zur Wiedergewinnung und Wiederherstellung
  13. Art 13 Lernprozesse und Weiterentwicklung
  14. Art 14 Kommunikation
  15. Art 15 Weitere Harmonisierung von Tools, Methoden, Prozessen und Richtlinien für IKT-Risikomanagement
  16. Art 16 Vereinfachter IKT-Risikomanagementrahmen
  17. Art 17 Prozess für die Behandlung IKT-bezogener Vorfälle
  18. Art 18 Klassifizierung von IKT-bezogenen Vorfällen und Cyberbedrohungen
  19. Art 19 Meldung schwerwiegender IKT-bezogener Vorfälle und freiwillige Meldung erheblicher Cyberbedrohungen
  20. Art 20 Harmonisierung von Inhalt und Vorlagen von Meldungen
  21. Art 21 Zentralisierung der Berichterstattung über schwerwiegende IKT-bezogene Vorfälle
  22. Art 22 Rückmeldungen von Aufsichtsbehörden
  23. Art 23 Zahlungsbezogene Betriebs- oder Sicherheitsvorfälle, die Kreditinstitute, Zahlungsinstitute, Kontoinformationsdienstleister und E-Geld-Institute betreffen
  24. Art 24 Allgemeine Anforderungen für das Testen der digitalen operationalen Resilienz
  25. Art 25 Testen von IKT-Tools und -Systemen
  26. Art 26 Erweiterte Tests von IKT-Tools, -Systemen und -Prozessen auf Basis von TLPT
  27. Art 27 Anforderungen an Tester bezüglich der Durchführung von TLPT
  28. Art 28 Allgemeine Prinzipien
  29. Art 29 Vorläufige Bewertung des IKT-Konzentrationsrisikos auf Unternehmensebene
  30. Art 30 Wesentliche Vertragsbestimmungen
  31. Art 31 Einstufung kritischer IKT-Drittdienstleister
  32. Art 32 Struktur des Überwachungsrahmens
  33. Art 33 Aufgaben der federführenden Überwachungsbehörde
  34. Art 34 Operative Zusammenarbeit zwischen den federführenden Überwachungsbehörden
  35. Art 35 Befugnisse der federführenden Überwachungsbehörde
  36. Art 36 Ausübung der Befugnisse der federführenden Überwachungsbehörde außerhalb der Union
  37. Art 37 Auskunftsersuchen
  38. Art 38 Allgemeine Untersuchungen
  39. Art 39 Inspektionen
  40. Art 40 Laufende Überwachung
  41. Art 41 Harmonisierung der Voraussetzungen für die Durchführung der Überwachungstätigkeiten
  42. Art 42 Folgemaßnahmen zuständiger Behörden
  43. Art 43 Überwachungsgebühren
  44. Art 44 Internationale Zusammenarbeit
  45. Art 45 Vereinbarungen über den Austausch von Informationen und Erkenntnissen zu Cyberbedrohungen
  46. Art 46 Zuständige Behörden
  47. Art 47 Zusammenarbeit mit den durch die Richtlinie (EU) 2022/2555 geschaffenen Strukturen und Behörden
  48. Art 48 Zusammenarbeit der Behörden
  49. Art 49 Sektorübergreifende Übungen, Kommunikation und Zusammenarbeit im Finanzbereich
  50. Art 50 Verwaltungsrechtliche Sanktionen und Abhilfemaßnahmen
  51. Art 51 Ausübung der Befugnis zur Auferlegung von verwaltungsrechtlichen Sanktionen und Abhilfemaßnahmen
  52. Art 52 Strafrechtliche Sanktionen
  53. Art 53 Mitteilungspflichten
  54. Art 54 Öffentliche Bekanntmachung verwaltungsrechtlicher Sanktionen
  55. Art 55 Wahrung des Berufsgeheimnisses
  56. Art 56 Datenschutz
  57. Art 57 Ausübung der Befugnisübertragung
  58. Art 58 Überprüfungsklausel
  59. Art 59 Änderungen der Verordnung (EG) Nr. 1060/2009
  60. Art 60 Änderungen der Verordnung (EU) Nr. 648/2012
  61. Art 61 Änderungen der Verordnung (EU) Nr. 909/2014
  62. Art 62 Änderungen der Verordnung (EU) Nr. 600/2014
  63. Art 63 Änderungen der Verordnung (EU) 2016/1011
  64. Art 64 Inkrafttreten und Anwendung