
Die europäischen Aufsichtsbehörden verschärfen mit dem neuen DORA Oversight Guide die Kontrolle über Cloud-Dienstleister. Finanzunternehmen müssen künftig nicht nur Daten schützen, sondern auch die volle Kontrolle über ihre Verschlüsselungsschlüssel nachweisen. Empfehlungen zu Subdienstleistern und Kryptografie werden zum Prüfstein der Compliance. Am 15. Juli 2025 veröffentlichten die europäischen Aufsichtsbehörden (ESA) den ersten DORA Oversight Guide, ein entscheidendes Dokument, das die künftige Überwachung kritischer IKT-Drittdienstleister konkretisiert. Im Zentrum steht der Aufbau sogenannter Joint Examination Teams (JETs) zur europaweiten Kontrolle von Cloud-Anbietern, Softwarelieferanten und anderen wichtigen Drittparteien. Doch der Guide enthält weit mehr…
Der Beitrag DORA Oversight Guide macht Schlüsselhoheit zur Pflicht erschien zuerst auf B2B Cyber Security.