Zum Inhalt springen

oneVcard und DORA

Der Digital Operational Resilience Act (DORA) stellt hohe Anforderungen an die digitale Betriebsstabilität im Finanzsektor, auch an eingesetzte IKT-Dienstleister. oneVcard ist darauf ausgelegt, dich als Finanzunternehmen dabei zu unterstützen.

Digitale Betriebsstabilität, verbindlich geregelt

DORA (Verordnung (EU) 2022/2554) gilt seit dem 17. Januar 2025 und verpflichtet Banken, Versicherungen, Zahlungsdienstleister und weitere Finanzunternehmen, ihre digitale Widerstandsfähigkeit sicherzustellen, einschließlich der Risiken durch eingesetzte IKT-Drittdienstleister. Als Anbieter digitaler Visitenkarten für Teams verstehen wir uns als verlässlicher Baustein in dieser Kette und unterstützen dich dabei, deine DORA-Pflichten gegenüber der Aufsicht zu erfüllen.

Worauf du dich bei oneVcard verlassen kannst

Sicherheit & Datenschutz

Technische und organisatorische Maßnahmen nach Stand der Technik: Verschlüsselung bei Übertragung und Speicherung, strikte Zugriffskontrollen und regelmäßige Überprüfungen.

Betriebsstabilität & Verfügbarkeit

Redundante Infrastruktur, automatische Backups und getestete Wiederanlaufprozesse sorgen dafür, dass deine digitalen Visitenkarten verfügbar bleiben.

Vorfallmanagement

Monitoring und definierte Prozesse zur Erkennung, Bearbeitung und Meldung IKT-bezogener Vorfälle, inklusive zeitnaher Information betroffener Kunden.

Transparenz zu Drittparteien

Eingesetzte Subunternehmer und Rechenzentren legen wir offen. Auf Wunsch ergänzen wir die von DORA geforderten vertraglichen Regelungen (Art. 30).

Hosting in der EU

Betrieb und Datenhaltung in Rechenzentren innerhalb der Europäischen Union, vollständig DSGVO-konform.

Nachweise & Dokumentation

Auf Anfrage stellen wir Informationen zu Sicherheit, Verfügbarkeit und Prozessen für dein IKT-Drittparteien-Risikomanagement bereit.

Häufige Fragen zu DORA & oneVcard

Fällt oneVcard selbst unter DORA?

DORA richtet sich primär an Finanzunternehmen. oneVcard ist ein IKT-Drittdienstleister: Wir unterliegen der Verordnung nicht direkt, unterstützen dich aber dabei, deine Anforderungen an eingesetzte Dienstleister zu erfüllen.

Erhalte ich die nötigen Informationen für mein Informationsregister?

Ja. Auf Anfrage stellen wir die für dein Register relevanten Angaben bereit, etwa zu Leistungsumfang, Datenkategorien, Ort der Datenverarbeitung und eingesetzten Subunternehmern.

Schließt ihr die von DORA geforderten Vertragsklauseln ab?

Für Team- und Enterprise-Kunden ergänzen wir die vertraglichen Regelungen um die von Art. 30 DORA geforderten Inhalte. Sprich uns dazu einfach an.

Wo werden meine Daten verarbeitet?

In Rechenzentren innerhalb der EU und DSGVO-konform. Details findest du in unserer Datenschutzerklärung und im Auftragsverarbeitungsvertrag (AVV).

DORA-Unterlagen anfragen

Du benötigst Informationen für dein IKT-Drittparteien-Risikomanagement? Wir stellen dir die passenden Nachweise bereit.