Gesetze / DORA · CELEX 02022R2554-20221227
Verordnung (EU) 2022/2554 des Europäischen Parlaments und des Rates vom 14. Dezember 2022 über die digitale operationale Resilienz im Finanzsektor und zur Änderung der Verordnungen (EG) Nr. 1060/2009, (EU) Nr. 648/2012, (EU) Nr. 600/2014, (EU) Nr. 909/2014 und (EU) 2016/1011
64 Normen · Änderungen
Inhaltsübersicht
- Art 1 Gegenstand
- Art 2 Geltungsbereich
- Art 3 Begriffsbestimmungen
- Art 4 Grundsatz der Verhältnismäßigkeit
- Art 5 Governance und Organisation
- Art 6 IKT-Risikomanagementrahmen
- Art 7 IKT-Systeme, -Protokolle und -Tools
- Art 8 Identifizierung
- Art 9 Schutz und Prävention
- Art 10 Erkennung
- Art 11 Reaktion und Wiederherstellung
- Art 12 Richtlinie und Verfahren zum Backup sowie Verfahren und Methoden zur Wiedergewinnung und Wiederherstellung
- Art 13 Lernprozesse und Weiterentwicklung
- Art 14 Kommunikation
- Art 15 Weitere Harmonisierung von Tools, Methoden, Prozessen und Richtlinien für IKT-Risikomanagement
- Art 16 Vereinfachter IKT-Risikomanagementrahmen
- Art 17 Prozess für die Behandlung IKT-bezogener Vorfälle
- Art 18 Klassifizierung von IKT-bezogenen Vorfällen und Cyberbedrohungen
- Art 19 Meldung schwerwiegender IKT-bezogener Vorfälle und freiwillige Meldung erheblicher Cyberbedrohungen
- Art 20 Harmonisierung von Inhalt und Vorlagen von Meldungen
- Art 21 Zentralisierung der Berichterstattung über schwerwiegende IKT-bezogene Vorfälle
- Art 22 Rückmeldungen von Aufsichtsbehörden
- Art 23 Zahlungsbezogene Betriebs- oder Sicherheitsvorfälle, die Kreditinstitute, Zahlungsinstitute, Kontoinformationsdienstleister und E-Geld-Institute betreffen
- Art 24 Allgemeine Anforderungen für das Testen der digitalen operationalen Resilienz
- Art 25 Testen von IKT-Tools und -Systemen
- Art 26 Erweiterte Tests von IKT-Tools, -Systemen und -Prozessen auf Basis von TLPT
- Art 27 Anforderungen an Tester bezüglich der Durchführung von TLPT
- Art 28 Allgemeine Prinzipien
- Art 29 Vorläufige Bewertung des IKT-Konzentrationsrisikos auf Unternehmensebene
- Art 30 Wesentliche Vertragsbestimmungen
- Art 31 Einstufung kritischer IKT-Drittdienstleister
- Art 32 Struktur des Überwachungsrahmens
- Art 33 Aufgaben der federführenden Überwachungsbehörde
- Art 34 Operative Zusammenarbeit zwischen den federführenden Überwachungsbehörden
- Art 35 Befugnisse der federführenden Überwachungsbehörde
- Art 36 Ausübung der Befugnisse der federführenden Überwachungsbehörde außerhalb der Union
- Art 37 Auskunftsersuchen
- Art 38 Allgemeine Untersuchungen
- Art 39 Inspektionen
- Art 40 Laufende Überwachung
- Art 41 Harmonisierung der Voraussetzungen für die Durchführung der Überwachungstätigkeiten
- Art 42 Folgemaßnahmen zuständiger Behörden
- Art 43 Überwachungsgebühren
- Art 44 Internationale Zusammenarbeit
- Art 45 Vereinbarungen über den Austausch von Informationen und Erkenntnissen zu Cyberbedrohungen
- Art 46 Zuständige Behörden
- Art 47 Zusammenarbeit mit den durch die Richtlinie (EU) 2022/2555 geschaffenen Strukturen und Behörden
- Art 48 Zusammenarbeit der Behörden
- Art 49 Sektorübergreifende Übungen, Kommunikation und Zusammenarbeit im Finanzbereich
- Art 50 Verwaltungsrechtliche Sanktionen und Abhilfemaßnahmen
- Art 51 Ausübung der Befugnis zur Auferlegung von verwaltungsrechtlichen Sanktionen und Abhilfemaßnahmen
- Art 52 Strafrechtliche Sanktionen
- Art 53 Mitteilungspflichten
- Art 54 Öffentliche Bekanntmachung verwaltungsrechtlicher Sanktionen
- Art 55 Wahrung des Berufsgeheimnisses
- Art 56 Datenschutz
- Art 57 Ausübung der Befugnisübertragung
- Art 58 Überprüfungsklausel
- Art 59 Änderungen der Verordnung (EG) Nr. 1060/2009
- Art 60 Änderungen der Verordnung (EU) Nr. 648/2012
- Art 61 Änderungen der Verordnung (EU) Nr. 909/2014
- Art 62 Änderungen der Verordnung (EU) Nr. 600/2014
- Art 63 Änderungen der Verordnung (EU) 2016/1011
- Art 64 Inkrafttreten und Anwendung