IT-Betrieb unter DORA: Schwachstellenmanagement, SOC, SIEM und ITSCM müssen künftig besser funktionieren Schwachstellen werden erkannt, aber nicht behoben. SIEM-Systeme sind implementiert, liefern jedoch keine verwertbaren Steuerungsimpulse. Notfal…
IT-Betrieb unter DORA: Schwachstellenmanagement, SOC, SIEM und ITSCM müssen künftig besser funktionieren Schwachstellen werden erkannt, aber nicht behoben. SIEM-Systeme sind implementiert, liefern jedoch keine verwertbaren Steuerungsimpulse. Notfallkonzepte existieren, greifen im Ernstfall aber nicht. Genau dieses Bild zeigt sich derzeit in DORA-Prüfungen zum IT-Betrieb vieler Banken. Die Anforderungen aus DORA, MaRisk und den EBA-ICT-Leitlinien sind formal umgesetzt, doch operativ fehlen klare Prozesse, …
