oneVcard und DORA
Der Digital Operational Resilience Act (DORA) stellt hohe Anforderungen an die digitale Betriebsstabilität im Finanzsektor, auch an eingesetzte IKT-Dienstleister. oneVcard ist darauf ausgelegt, dich als Finanzunternehmen dabei zu unterstützen.
Digitale Betriebsstabilität, verbindlich geregelt
DORA (Verordnung (EU) 2022/2554) gilt seit dem 17. Januar 2025 und verpflichtet Banken, Versicherungen, Zahlungsdienstleister und weitere Finanzunternehmen, ihre digitale Widerstandsfähigkeit sicherzustellen, einschließlich der Risiken durch eingesetzte IKT-Drittdienstleister. Als Anbieter digitaler Visitenkarten für Teams verstehen wir uns als verlässlicher Baustein in dieser Kette und unterstützen dich dabei, deine DORA-Pflichten gegenüber der Aufsicht zu erfüllen.
Worauf du dich bei oneVcard verlassen kannst
Sicherheit & Datenschutz
Technische und organisatorische Maßnahmen nach Stand der Technik: Verschlüsselung bei Übertragung und Speicherung, strikte Zugriffskontrollen und regelmäßige Überprüfungen.
Betriebsstabilität & Verfügbarkeit
Redundante Infrastruktur, automatische Backups und getestete Wiederanlaufprozesse sorgen dafür, dass deine digitalen Visitenkarten verfügbar bleiben.
Vorfallmanagement
Monitoring und definierte Prozesse zur Erkennung, Bearbeitung und Meldung IKT-bezogener Vorfälle, inklusive zeitnaher Information betroffener Kunden.
Transparenz zu Drittparteien
Eingesetzte Subunternehmer und Rechenzentren legen wir offen. Auf Wunsch ergänzen wir die von DORA geforderten vertraglichen Regelungen (Art. 30).
Hosting in der EU
Betrieb und Datenhaltung in Rechenzentren innerhalb der Europäischen Union, vollständig DSGVO-konform.
Nachweise & Dokumentation
Auf Anfrage stellen wir Informationen zu Sicherheit, Verfügbarkeit und Prozessen für dein IKT-Drittparteien-Risikomanagement bereit.
Häufige Fragen zu DORA & oneVcard
Fällt oneVcard selbst unter DORA? ▼
DORA richtet sich primär an Finanzunternehmen. oneVcard ist ein IKT-Drittdienstleister: Wir unterliegen der Verordnung nicht direkt, unterstützen dich aber dabei, deine Anforderungen an eingesetzte Dienstleister zu erfüllen.
Erhalte ich die nötigen Informationen für mein Informationsregister? ▼
Ja. Auf Anfrage stellen wir die für dein Register relevanten Angaben bereit, etwa zu Leistungsumfang, Datenkategorien, Ort der Datenverarbeitung und eingesetzten Subunternehmern.
Schließt ihr die von DORA geforderten Vertragsklauseln ab? ▼
Für Team- und Enterprise-Kunden ergänzen wir die vertraglichen Regelungen um die von Art. 30 DORA geforderten Inhalte. Sprich uns dazu einfach an.
Wo werden meine Daten verarbeitet? ▼
In Rechenzentren innerhalb der EU und DSGVO-konform. Details findest du in unserer Datenschutzerklärung und im Auftragsverarbeitungsvertrag (AVV).
DORA-Unterlagen anfragen
Du benötigst Informationen für dein IKT-Drittparteien-Risikomanagement? Wir stellen dir die passenden Nachweise bereit.