nu:legal · recht.nulegal.eu

# Art 17 DORA — Prozess für die Behandlung IKT-bezogener Vorfälle

DORA  
Stand: 02.10.2026 (konsolidierte Textfassung, kein amtliches Inkrafttretensdatum)

(1) Finanzunternehmen bestimmen einen Prozess für die Behandlung IKT-bezogener Vorfälle, richten diese ein und wenden sie an, um IKT-bezogene Vorfälle zu erkennen, zu behandeln und zu melden.

(2) Finanzunternehmen erfassen alle IKT-bezogenen Vorfälle und erheblichen Cyberbedrohungen. Finanzunternehmen richten angemessene Verfahren und Prozesse ein, um die kohärente und integrierte Überwachung, Handhabung und Weiterverfolgung IKT-bezogener Vorfälle zu gewährleisten, um sicherzustellen, dass Ursachen ermittelt, dokumentiert und angegangen werden, um das Auftreten solcher Vorfälle zu verhindern.

(3) Durch den in Absatz 1 genannten Prozess für die Behandlung IKT-bezogener Vorfälle

a) werden Frühwarnindikatoren eingesetzt;

b) werden Verfahren zur Ermittlung, Nachverfolgung, Protokollierung, Kategorisierung und Klassifizierung IKT-bezogener Vorfälle entsprechend ihrer Priorität und Schwere und entsprechend der Kritikalität der betroffenen Dienste entsprechend den in Artikel 18 Absatz 1 genannten Kriterien eingerichtet;

c) werden Funktionen und Zuständigkeiten zugewiesen, die bei verschiedenen Arten von IKT-bezogenen Vorfällen und -Szenarien aktiviert werden müssen;

d) werden gemäß Artikel 14 Pläne für die Kommunikation mit Personal, externen Interessenträgern und Medien sowie für die Benachrichtigung von Kunden, für interne Eskalationsverfahren, einschließlich IKT-bezogener Kundenbeschwerden, und für die Bereitstellung von Informationen an andere Finanzunternehmen, die als Gegenparteien fungieren, ausgearbeitet, je nach Sachlage;

e) wird sichergestellt, dass zumindest schwerwiegende IKT-bezogene Vorfälle der zuständigen höheren Führungsebene gemeldet werden und die Geschäftsleitung informiert wird, wobei die Auswirkungen und Gegenmaßnahmen und zusätzliche Kontrollen erläutert werden, die infolge dieser IKT-bezogenen Vorfälle einzurichten sind;

f) werden Verfahren für Reaktionsmaßnahmen bei IKT-bezogenen Vorfällen eingerichtet, um Auswirkungen zu mindern und sicherzustellen, dass die Dienste zeitnah verfügbar und sicher werden.

---

Zitiervorschlag: Art 17 DORA

Datenquelle: EUR-Lex, abgerufen 02.10.2026

Nicht-amtliche konsolidierte Fassung — verbindlich ist der im Amtsblatt der Europäischen Union veröffentlichte Wortlaut (eur-lex.europa.eu: https://eur-lex.europa.eu)

Quelle: nu:legal – recht.nulegal.eu · Aufbereitung unter CC BY 4.0 (recht.nulegal.eu/lizenz) · Ein Dienst der Nulegal GmbH

Crawlen und Zitieren sind ausdrücklich erlaubt. Vorbehalten ist allein die massenhafte Nutzung zu Trainingszwecken für KI-Systeme (§ 44b Abs. 3 UrhG); hierfür ist unsere Zustimmung erforderlich.

Source: nu:legal – recht.nulegal.eu · Curated layer under CC BY 4.0 (recht.nulegal.eu/license) · Operated by Nulegal GmbH, Potsdam.

Crawling and citation are permitted. Only bulk use for AI training is reserved (Section 44b(3) UrhG) and requires our consent.

Dieses Dokument: https://recht.nulegal.eu/gesetze/DORA/17

---

nu:legal · recht.nulegal.eu · Nicht-amtliche Lesefassung. Amtliche Fassung: eur-lex.europa.eu
