Donnerstag, April 16, 2026
Kein Ergebnis
Alle Ergebnisse
Marktwirtschaft.at - Wirtschaft Österreich
  • Agribusiness
  • Automotive
  • Digital
  • Finanzen
  • Handel
  • Handwerk
  • Industrie
  • Karriere
  • Marketing
  • Wirtschaft
  • Blog
  • Agribusiness
  • Automotive
  • Digital
  • Finanzen
  • Handel
  • Handwerk
  • Industrie
  • Karriere
  • Marketing
  • Wirtschaft
  • Blog
Kein Ergebnis
Alle Ergebnisse
Marktwirtschaft.at - Wirtschaft Österreich
Kein Ergebnis
Alle Ergebnisse
Home Digitalisierung

Ein Jahr DORA & NIS-2: Warum viele Finanzdienstleister jetzt beim Compliance-Update nachbessern müssen

von Carsten
16. April 2026
in Digitalisierung
0
Ein Jahr DORA & NIS-2: Warum viele Finanzdienstleister jetzt beim Compliance-Update nachbessern müssen
0
geteilt
2
Angesehen
Auf Facebook teilenAuf Twittern teilen

Weltweit erfuhren Unternehmen im Jänner 2026 laut dem „Monthly Cyber Threat Report“ des Cybersicherheitsspezialisten Check Point pro Woche im Schnitt 2.090 Cyberabgriffe. Im Vergleich zum Vorjahreszeitraum entspricht das einem Anstieg von 17 Prozent. In Österreich erhöhte sich die Cyberangriffsrate um 14 Prozent auf 1.676 Attacken pro Woche.

Um die digitale Resilienz von Unternehmen, Banken und Behörden zu schützen, trat bereits am 17. Jänner 2025 die EU-Verordnung DORA in Kraft.

Auch die europäische NIS-2-Richtlinie erweitert die Cybersicherheitsanforderungen für Firmen und Institutionen. Auf EU-Ebene galt sie bereits seit 2023 und war von den Mitgliedsstaaten bis zum 17. Oktober 2024 in geltendes Recht umzusetzen. In Österreich wird sie laut der Wirtschaftskammer des Landes nach der laufenden Implementierungsphase am 1. Oktober 2026 offiziell in Kraft treten.

Unternehmen, für die diese gesetzlichen Vorgaben gelten, sollten sie im eigenen Interesse betrieblich forcieren. Zwar haben viele Firmen inzwischen entsprechende Strukturen geschaffen. Die praktische Umsetzung scheitert jedoch an fehlenden Erfahrungswerten und mangelnder organisatorischer Kapazität.

DORA und NIS-2: Warum bestehende Compliance-Lücken mit großen Risiken verbunden sind

Als EU-Verordnung galt DORA direkt und ohne die nationale Umsetzung in den Mitgliedsstaaten. Folglich wird sie seit dem 17. Jänner 2025 von der FMA in Österreich durchgesetzt.

Die vollständige Compliance zum Stichtag 2025 erreichten laut der Deloitte Wave 3 Survey zur DORA-Umsetzung jedoch nur 50 Prozent der Finanzinstitute in der EU. 38 Prozent strebten sie bis zum Jahr 2026 an und zwölf Prozent fehlte zum Zeitpunkt der Studie noch ein konkreter Umsetzungsplan.

Ein ernüchterndes Ergebnis. Dabei zeigen die Studienergebnisse: Nicht die Kosten sind das primäre Problem, sondern die organisatorische Kapazität und die fehlende Praxiserfahrung.

Sinnvoll für Entscheider sind daher DORA- und NIS-2-Seminare, also Schulungen zu den neuen EU-Vorgaben für IT-Sicherheit und digitale Resilienz. Sie vermitteln, wie Unternehmen die Anforderungen der DORA-Verordnung sowie der NIS-2-Richtlinie praktisch umsetzen – etwa in den Bereichen Risikomanagement, Cybersicherheit, Meldepflichten und Audit-Vorbereitung.

Siehe auch  Günstig digitale Briefe in Österreich versenden

Bleiben die Compliance-Lücken jedoch bestehen, gilt gleiches für das Risiko eines Cyberangriffs. Wie hoch die Gefahr einer solchen Attacke ist, scheinen jedoch viele Entscheidungsträger bislang zu unterschätzen.

So ergab eine 2024 veröffentlichte EY-Umfrage unter 201 Geschäftsführern sowie Führungskräften aus den Bereichen IT-Sicherheit und Datenschutz: Nur rund ein Drittel der Entscheider schätzte das Risiko eines Cyberangriffs auf das eigene Unternehmen als hoch ein.

Gottfried Tonweber, Leiter Cybersecurity und Data Privacy bei EY Österreich, sah dieses Ergebnis damals als alarmierend an. Denn das Bedrohungspotenzial durch Cyberangriffe nähme täglich zu und unterstreiche laut ihm die Notwendigkeit, Sicherheitsmaßnahmen laufend auszubauen.

Die Cybersicherheit in Firmen, Banken und Behörden sollte daher als integraler Bestandteil der Unternehmensstrategie betrachtet werden.

Warum Fehler bei der DORA- und NIS-2-Umsetzung zu empfindlichen Sanktionen führen können

Sowohl die DORA-Verordnung als auch die NIS-2-Richtlinie zielen darauf ab, die IT-Sicherheit in Unternehmen und Instituten zu erhöhen.

Insbesondere die Umsetzung des Digital Operational Resilience Act trifft in der Umsetzung jedoch auf drei gravierende Hürden. Laut der European Survey on DORA – 2025 edition, in deren Rahmen 36 Finanzdienstleister aus 28 EU-Ländern befragt wurden, sind das:

  • Das Register of Information: 46 Prozent der befragten Unternehmen sahen die ROI als größte Einzelherausforderung bei der DORA-Umsetzung an. Einer der Gründe: Sie wissen nicht vollständig, welche ICT-Dienste sie überhaupt nutzen.
  • ICT-Drittanbieter-Management: 39 Prozent der Finanzinstitute haben bis zu sieben Vollzeitkräfte ausschließlich für die DORA-Compliance abgestellt. Denn beim Drittanbieter-Management verlangt die Verordnung eine aktive Sicherheitsbewertung sowie die Sicherstellung vertraglich verankerter Resilienz-Standards. Acht Prozent der befragten Finanzdienstleister konnten den dafür notwendigen Personalbedarf zum Zeitpunkt der Studie nicht einmal schätzen.
  • Resilienz-Testing: Ein Großteil der Finanzinstitute kennt zwar die Testpflichten, die DORA für die digitale operative Resilienz vorschreibt. Allerdings fehlen sowohl intern als auch extern die Ressourcen, um diese fristgerecht umsetzen zu können.
Siehe auch  Stammdaten als Fundament für digitale Entwicklung

Scheitert aufgrund dieser Herausforderungen die Umsetzung der DORA-Verordnung, drohen nicht nur erhöhte Sicherheitsrisiken in den betroffenen Unternehmen. Auch für Entscheider kann es finanzielle Konsequenzen geben.

Denn die Verordnung verschärft die Haftung auf allen Ebenen. Dabei trifft das mehrstufig angelegte Sanktionsregime nicht nur das Unternehmen selbst, sondern auch die verantwortlichen Personen.

Werden etwa einer Bank Compliance-Versäumnisse nachgewiesen, kann sie mit einem Bußgeld von bis zu zwei Prozent ihres weltweiten Jahresumsatzes belegt werden. Liegt dieser etwa bei zwei Milliarden Euro, entspräche die potenzielle Strafe 40 Millionen Euro.

Zudem droht den Verantwortlichen die persönliche Haftung. Das Senior-Management kann demnach mit Sanktionen bis zu eine Million Euro belangt werden.

Wichtig für die IT-Strategie: Auch kritischen ICT-Drittanbietern können durch nachgewiesene Compliance-Fehler oder -Versäumnisse Geldstrafen drohen. Lead Overseers können Bußgelder von einem Prozent des durchschnittlichen täglichen Weltumsatzes verhängen. Und das pro Tag des Verstoßes.

Dieses Sanktionsregime macht die DORA-Verordnung nicht allein zum Thema des Finanzinstitutes, sondern der gesamten Lieferkette.

 

Tags: Compliance FinanzdienstleisterCyberangriffe StatistikCybersecurity Österreichdigitale ResilienzDORA VerordnungIT Compliance EUIT Sicherheit UnternehmenNIS 2 Richtlinie
Carsten

Carsten

Carsten ist ein erfahrener Wirtschaftsjournalist mit einem tiefen Verständnis für die komplexen Zusammenhänge der Marktwirtschaft. Seine Leidenschaft für Wirtschaftsthemen und sein fundiertes Fachwissen machen ihn zu einem geschätzten Experten auf dem Gebiet der Wirtschaftsberichterstattung. Mit einem Hintergrund in der Finanzbranche und jahrelanger Erfahrung als Wirtschaftsredakteur für renommierte Medienunternehmen bringt Carsten eine Fülle von Fachkenntnissen und Einblicken in seine Arbeit ein. Seine präzisen Analysen und klaren Darstellungen machen komplexe wirtschaftliche Themen für ein breites Publikum zugänglich. Als regelmäßiger Beitragender für Marktwirtschaft.at ist Carsten bestrebt, relevante und gut recherchierte Inhalte zu liefern, die die Leser informieren, inspirieren und ihnen dabei helfen, die Dynamik der österreichischen Wirtschaft besser zu verstehen.

Ähnliche Posts

E-Procurement 2026: Trends und strategische Weichenstellungen für Unternehmen

E-Procurement 2026: Trends und strategische Weichenstellungen für Unternehmen

18. Dezember 2025
Wie beeinflusst Digitalisierung die Industrie?

Wie beeinflusst Digitalisierung die Industrie?

27. März 2026
Datenschutz im Business Networking richtig umsetzen

Datenschutz im Business Networking richtig umsetzen

27. August 2025
Günstig digitale Briefe in Österreich versenden

Günstig digitale Briefe in Österreich versenden

26. November 2024
Einsatzbereiche von AGV und AMR Systemen in der Industrie

Einsatzbereiche von AGV und AMR Systemen in der Industrie

29. Oktober 2024
Social Recruiting: Personalbeschaffung neu gedacht

Social Recruiting: Personalbeschaffung neu gedacht

30. September 2024

Empfohlen

Vorteile einer digitalen Rechnungsfreigabe für Unternehmen

Vorteile einer digitalen Rechnungsfreigabe für Unternehmen

3 Jahren her
Schritte zur schnellen Entschädigung für gestrandete Reisende

Schritte zur schnellen Entschädigung für gestrandete Reisende

2 Jahren her

Börse Kurse

NameKursin %
DAX24.098,00+0,15
Dow Jones48.575,06+0,23
US Tech 10026.323,99+0,49
E-Stoxx 505.916,30-0,46
Öl (Brent)98,17+3,45
Gold4.788,88-0,16
powered by

Wetter

Apr 16, 2026 - Do
Wien, AT
15°C
Mäßig bewölkt
Mäßig bewölkt
2 m/s, WNW
67%
766.57 mmHg
don04/16 fre04/17 sam04/18 son04/19 mon04/20
-/15°C
Mäßig bewölkt
23/12°C
Mäßig bewölkt
19/10°C
Bedeckt
21/12°C
Bedeckt
15/8°C

Beliebte Beiträge

  • Wirtschaftsfaktor El Gordo-Weihnachtslotterie

    Wirtschaftsfaktor „El Gordo“-Weihnachtslotterie?

    0 shares
    Share 0 Tweet 0
  • Wohntrend Containerhaus – das sollte man in Österreich dazu wissen

    1 shares
    Share 0 Tweet 0
  • Die erfolgreichen Hidden Champions aus der Steiermark

    0 shares
    Share 0 Tweet 0
  • E-Procurement 2026: Trends und strategische Weichenstellungen für Unternehmen

    0 shares
    Share 0 Tweet 0
  • Die Regelungen zum Bildungsurlaub in Österreich ‒ Urlaub für die Weiterbildung

    0 shares
    Share 0 Tweet 0

Navigation

  • Startseite
  • Über uns
  • Datenschutzerklärung
  • Impressum
  • Sitemap

Über uns

Marktwirtschaft.at ist Ihre Quelle für Neuigkeiten, Wissenswertes und Hintergründe aus der Welt der Wirtschaft in Österreich. Unser Ziel ist es, Ihnen einen umfassenden Einblick in die Bereiche Industrie, Wirtschaft, Handwerk, Karriere, Finanzen, Digitalisierung, Agribusiness, Handel und Automotiv zu bieten.

Schlagwörter

Bank Bitcoin Business Upper Austria Büro Cloud Corona Deutschland digital Digitalisierung Existenzgründer Existenzgründerinnen Familie Förderung Gesundheit Google Gründer Gründerinnen Handel Info Internet Karriere KI KMU Lager Logistik Marketing Nachhaltigkeit Oberösterreich Projekt Ratgeber RTL Seo Shopping Sicherheit Software Sport Startup Streaming Tipps Trend Trends TV Unternehmen Wissen Österreich

Kategorien

  • Agribusiness
  • Automotive
  • Digitalisierung
  • Finanzen
  • Handel
  • Handwerk
  • Industrie
  • Karriere
  • Marketing
  • Wirtschaft
  • Wissenswert

Archiv

  • April 2026
  • März 2026
  • Februar 2026
  • Januar 2026
  • Dezember 2025
  • November 2025
  • Oktober 2025
  • September 2025
  • August 2025
  • Juli 2025
  • Juni 2025
  • Mai 2025
  • April 2025
  • März 2025
  • Februar 2025
  • Januar 2025
  • Dezember 2024
  • November 2024
  • Oktober 2024
  • September 2024
  • August 2024
  • Juli 2024
  • Juni 2024
  • Mai 2024
  • April 2024
  • März 2024
  • Februar 2024
  • Januar 2024
  • Dezember 2023
  • November 2023
  • Oktober 2023
  • September 2023
  • August 2023
  • Juli 2023
  • Juni 2023
  • Mai 2023
  • April 2023
  • März 2023
  • Februar 2023
  • Januar 2023
  • Dezember 2022
  • November 2022
  • Oktober 2022
  • September 2022
  • August 2022
  • Juli 2022
  • Juni 2022
  • Mai 2022
  • April 2022
  • März 2022
  • Februar 2022
  • Januar 2022
  • Dezember 2021
  • November 2021
  • Oktober 2021
  • September 2021
  • August 2021
  • Juli 2021

© 2021 Marktwirtschaft.at II bo-mediaconsult

Kein Ergebnis
Alle Ergebnisse
  • Agribusiness
  • Automotive
  • Digital
  • Finanzen
  • Handel
  • Handwerk
  • Industrie
  • Karriere
  • Marketing
  • Wirtschaft
  • Blog

© 2021 Marktwirtschaft.at II bo-mediaconsult