DORA (Digital Operational Resilience Act)
DORA ist die EU-Verordnung für digitale Betriebsstabilität im Finanzsektor (anwendbar seit Januar 2025). Sie regelt IKT-Risikomanagement, Vorfallmeldung und Drittparteien-Risiken für Finanzunternehmen.
Warum das für Ihr Unternehmen relevant ist
Für Banken, Versicherer, Zahlungsdienstleister — und deren IKT-Dienstleister, auch aus der Schweiz. Phishing-resistente Kommunikation mit Kunden gehört zum erwarteten Schutzniveau; Vorfälle sind meldepflichtig.
Technische Funktionsweise
DORA verlangt dokumentierte Schutzmassnahmen und deren Wirksamkeitsnachweis. DMARC-Reports liefern genau das: kontinuierliche, maschinenlesbare Evidenz über Missbrauchsversuche und Abwehrquote.
So löst Sentrust die Komplexität für Sie
Unser Reporting ist als Wirksamkeitsnachweis konzipiert — Kennzahlen, Trend, Vorfälle, Massnahmen. Direkt ablagefähig im IKT-Risikodossier.
Praxisfall: Die Auditor-Frage, die in einer Minute beantwortet war
Im ISO-27001-Re-Audit eines Kunden fragte der Prüfer: «Wie stellen Sie sicher, dass Ihre Domain nicht für Phishing missbraucht wird?» Die Antwort lag als Sentrust-Quartalsreport im ISMS: Enforcement-Status je Domain, abgewiesene Fälschungsversuche, Massnahmen-Log mit Freigaben. Dieselbe Dokumentation beantwortete zwei Monate später den Fragebogen des Cyber-Versicherers prämienwirksam. Compliance ist bei uns kein Zusatzdokument, sondern Nebenprodukt des laufenden Betriebs.
Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.
Quellen & weiterführende Standards
- Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Wie steht Ihre Domain zu diesem Thema da?
Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.