IKT-Risikomanagement unter DORA-Druck: Wenn Schwachstellen nicht erkannt oder nicht rechtzeitig behoben werden Schwachstellenscanner laufen, Penetrationstests werden durchgeführt und SIEM-Systeme erzeugen kontinuierlich Meldungen – trotzdem bleiben…
IKT-Risikomanagement unter DORA-Druck: Wenn Schwachstellen nicht erkannt oder nicht rechtzeitig behoben werden Schwachstellenscanner laufen, Penetrationstests werden durchgeführt und SIEM-Systeme erzeugen kontinuierlich Meldungen – trotzdem bleiben Banken angreifbar, wenn aus diesen Informationen keine wirksame Risikosteuerung entsteht. Genau an dieser Stelle verschärft DORA die Anforderungen: Schwachstellen müssen nicht nur technisch identifiziert, sondern bewertet, priorisiert, berichtet und nachvollziehbar in …
